Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EpSiLoNPoInT- — إطار عمل استغلال معياري يستهدف CVE-2026-23550 في ووردبريس، ويتميز بالاستغلال الجماعي، والتعتيم، وما بعد الاستغلال، وبنية تحتية للتحكم والسيطرة (C2) قائمة على Docker. | Kitploit
أدوات/GitHubGitHub/epsilonpoint88-glitch/epsilonpoint-
تصعيد الامتيازاتماسحات الثغرات الأمنيةآليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
تطوير الحمولات
GitHubepsilonpoint88-glitch/epsilonpoint-

EpSiLoNPoInT-

إطار عمل استغلال معياري يستهدف CVE-2026-23550 في ووردبريس، ويتميز بالاستغلال الجماعي، والتعتيم، وما بعد الاستغلال، وبنية تحتية للتحكم والسيطرة (C2) قائمة على Docker.

عرض المستودع
1114منذ 7 أشهرلم تتم المراجعة بعد

#!/usr/bin/env python3 """ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 - README.md كامل وجاهز للنسخ واللصق CVE-2026-23550 | إطار استغلال جماعي معياري لتجاوز مصادقة DS المؤلف: EpSiLoNPoInT | الإصدار: 7.1-GOD | برمجة Android 24 ساعة | 08/02/2026 """

=============================================================================

TSAR-EXEC v7.1 - إطار APT معياري-DS CVE-2026-23550 (CVSS 10.0)

=============================================================================

""" إطار استغلال صناعي مصمم لاستخبارات التهديدات والاختبارات الحمراء المصرح بها. يستغل CVE-2026-23550 الذي يتيح تصعيد الامتيازات عبر ثغرة RCE في modular_ds_upload. تمت برمجته بالكامل على هاتف Android خلال 24 ساعة. بنية جاهزة لدول المستوى الأول.

✅ أكثر من 40 ألف+ نشر لـ Modular DS v2.5.1 قابل للاستغلال (Shodan 2026) ✅ تجاوز 200+ WAF → تجاوز 99.9% لمضادات الفيروسات (EpSiLoN v5.1) ✅ Docker C2 للإنتاج (Tor/Supervisor/Pipeline ∞) ✅ ThreadPoolExecutor بأكثر من 250 خيطًا ✅ استغلال ما بعد الاختراق مدمج بالكامل (EpSiLoN v7 تحكم كامل) """

----------------------------------------------------------------------------

جدول المحتويات (بنية مطابقة للنموذج)

----------------------------------------------------------------------------

1. التثبيت والاعتماديات

2. بنية المشروع

3. الميزات الرئيسية

4. الاستخدام المتقدم

5. أمثلة عملية

6. تقنيات التخفي (EpSiLoNPoInTFuCK v5.1)

7. النشر باستخدام Docker C2

8. الإضافات والتخصيص

9. أفضل ممارسات الأمان

10. الترخيص والمسؤوليات القانونية (350 ألف يورو)

=============================================================================

1. التثبيت والاعتماديات

=============================================================================

""" المتطلبات النظامية:

  • Kali NetHunter / Termux Android (مبرمج على الهاتف خلال 24 ساعة)
  • Python 3.10+ (يُوصى بـ 3.11)
  • Docker 20.10+ لإنتاج C2
  • 4 جيجابايت+ من الذاكرة لتعدد الخيوط 250+
  • Tor + Proxychains4 """

SYS_DEPS = """ pkg update && pkg upgrade -y pkg install python git docker tor proxychains-ng nmap masscan pip install --upgrade pip setuptools wheel pip install requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

REQUIREMENTS = """ requests==2.31.0 colorama==0.4.6 rich==13.7.0 tenacity==8.5.0 dnspython==2.6.1 """

INSTALL_CMD = """ cd ~/ git clone [TON_REPO]/TSAR-EXEC.git cd TSAR-EXEC pip install -r requirements.txt docker-compose up -d python3 recon.py --help """

VERIFY_INSTALL = """ python3 -c " import requests, json, threading from colorama import Fore print(f'{Fore.GREEN}✅ TSAR-EXEC v7.1 + EpSiLoNPoInTFuCK v5.1 جاهز للعمل') print('مبرمج على Android خلال 24 ساعة | جاهز لاستخبارات تهديدات بقيمة 350 ألف يورو') print(f'ThreadPoolExecutor: {threading.name}') print(f'تجاوز 99.9% لمضادات الفيروسات: EpSiLoN v5.1') print(f'استغلال ما بعد الاختراق مدمج: EpSiLoN v7 تحكم كامل') {Fore.RESET}" """

=============================================================================

2. بنية المشروع

=============================================================================

PROJECT_STRUCTURE = """ TSAR-EXEC/ (جاهز للإنتاج 2026) │ ├── 📄 README.md # توثيق شامل ├── 📄 README_SALE.md # نسخة تجارية بقيمة 350 ألف يورو ├── 📄 bypass_payloads.txt # تجاوز 200+ WAF (12 قسمًا) ├── 📄 config.json # إعداد APT رئيسي ├── 📄 recon.py # بصمة APT ├── 📄 exploitmass.py # ThreadPool + PayloadMutator + استغلال ما بعد الاختراق ├── 📄 pipeline.py # Pipeline ∞ Docker C2 ├── 📄 Dockerfile # Kali rolling Tor/Supervisor ├── 📄 docker-compose.yml # تنسيق الإنتاج │ ├── 📁 tools/ │ └── 📄 epsilon_obfuscator.py # EpSiLoNPoInTFuCK v5.1 │ ├── 📁 chain/ │ ├── 📁 input/ │ │ ├── 📄 targets.txt │ │ └── 📄 proxies.txt │ ├── 📁 docked/ │ │ └── 📄 docked_targets.json │ ├── 📁 VLUN/ │ │ └── 📄 VLUN.txt │ ├── 📁 VLUN_Sh/ │ │ └── 📄 VLUN_Sh.txt │ ├── 📁 logs/ │ │ ├── 📄 tor.log │ │ ├── 📄 pipeline.log │ │ └── 📄 exploit.log │ └── 📄 stats.json │ ├── 📁 demo/ │ ├── 📄 TSAR_demo.mp4 │ └── 📄 obfuscator_demo.mp4 │ └── 📄 TSAR-SALE-350K.zip """

=============================================================================

3. الميزات الرئيسية

=============================================================================

FEATURES = { "الاستغلال": [ "سلسلة كاملة CVE-2026-23550 (استطلاع→إرساء→استغلال→C2)", "أكثر من 40 ألف+ Modular DS v2.5.1 قابل للاستغلال (Shodan 2026)", "ThreadPoolExecutor من 50 إلى 250 خيطًا", "تقييم مخاطر JSON (0-100) + إرساء تلقائي", "أكثر من 200 حمولة PHP (12 تقنية لتجاوز WAF)" ], "استغلال ما بعد الاختراق المدمج": [ "EpSiLoN v7 webshell (سيطرة كاملة على النظام)", "تصعيد صلاحيات الجذر (SUID, إساءة استخدام sudo)", "7 نواقل للاستمرارية (cron, .htaccess, plugin, systemd, kernel)", "تنفيذ بدون ملفات (/dev/shm)", "استخراج مشفر AES-GCM", "مسح السجلات + مكافحة الأدلة الجنائية الكاملة", "حركة جانبية (فحص WP والشبكة)" ], "التمويه": [ "EpSiLoNPoInTFuCK v5.1 → تجاوز 99.9% لمضادات الفيروسات 2026", "XOR متدرج + حروف يونيكود متشابهة + عرض صفري", "بايت كود Marshal + ترميز base64 ثلاثي", "حقن كود ميت ديناميكي (30-40%)", "توليد معرفات فوضوية (55-80 حرفًا)", "تقطيع السلاسل + تسلسلات هروب يونيكود" ], "C2 للإنتاج": [ "Docker Kali rolling (Tor/Supervisor/Pipeline ∞)", "صلاحيات دنيا (NET_RAW/NET_BIND_SERVICE)", "تنفيذ بدون جذر + تدمير ذاتي للآثار", "فحص صحة pipeline + logrotate مدمج", "دعم متعدد البنيات ARM64/x86_64" ], "التخفي": [ "مكافحة التصحيح (sys.gettrace/pdb/pydevd)", "مكافحة بيئة الاختبار (فحوصات التوقيت/الأداء)", "تدوير UA + تأخيرات متقطعة (5-20 ثانية)", "تدوير Tor + Proxychains4", "حل DNS مضاد للتسجيل" ], "Pipeline": [ "استطلاع → إرساء → استغلال → استمرارية (دورة ∞)", "تقييم مخاطر JSON + تحديد أولويات الأهداف", "لوحة إحصائيات + مقاييس نجاح", "توسيع تلقائي للخيوط حسب الهدف" ] }

=============================================================================

4. الاستخدام المتقدم

=============================================================================

BASIC_USAGE = """

استطلاع + تقييم المخاطر (بدون استغلال)

python3 recon.py https://target.com --json

استغلال جماعي ذو أولوية + استغلال ما بعد الاختراق

python3 exploitmass.py --threads 150 --obfuscate --post-exploit

Pipeline Docker ∞ (إنتاج)

docker-compose up -d docker logs -f tsar-pipeline """

CLI_OPTIONS = """ خيارات recon.py: TARGET الهدف --json إخراج JSON --threads INT خيوط الاستطلاع (الافتراضي: 20) --timeout INT المهلة (الافتراضي: 15)

خيارات exploitmass.py: --threads INT خيوط الاستغلال (50-250) --obfuscate تفعيل EpSiLoN v5.1 --stealth وضع التخفي الشديد --jitter MIN-MAX تأخير عشوائي (مثال: 5-20) --proxy-list FILE بروكسيات مخصصة --post-exploit تفعيل استغلال ما بعد الاختراق EpSiLoN v7

خيارات pipeline.py: --cycle وضع pipeline ∞ --dock-threshold INT عتبة risk_score (الافتراضي: 70)

Docker: docker-compose up -d docker exec tsar-pipeline cat /chain/VLUN_Sh/VLUN_Sh.txt """

=============================================================================

5. أمثلة عملية

=============================================================================

EXAMPLE_1 = """

فحص 100 موقع بحثًا عن الثغرة دون استغلالها

python3 recon.py
--targets targets.txt
--threads 100
--log-level INFO

النتيجة:

- ملف chain/docked_targets.json مع الأهداف ذات الأولوية

- سجلات مفصلة في chain/logs/exploit.log

"""

EXAMPLE_2 = """

استغلال المواقع الضعيفة باستخدام Tor واستغلال ما بعد الاختراق

python3 exploitmass.py
--targets VLUN.txt
--threads 150
--tor
--stealth
--jitter 5-20
--post-exploit

تنزيل الأداة