Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
File-Tunnel — نفق اتصالات TCP عبر ملف | Kitploit
أدوات/GitHubGitHub/fiddyschmitt/file-tunnel
تخطيط الشبكةالتهرب من IDS/IPSالحركة الجانبيةاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubfiddyschmitt/file-tunnel

File-Tunnel

نفق اتصالات TCP عبر ملف

عرض المستودع
1.1k103منذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نفق الملفات

قم بنقل اتصالات TCP عبر خادم ملفات.

يمكن العثور على قائمة كاملة بأنظمة الملفات المدعومة هنا.


تنزيل

يمكن العثور على الملفات التنفيذية المحمولة لأنظمة ويندوز ولينكس وماك في قسم الإصدارات.


مثال 1 - تجاوز جدار الحماية

ترغب في الاتصال من المضيف أ إلى المضيف ب، ولكن يوجد جدار حماية في الطريق. لكن كلا المضيفين لديهما إمكانية الوصول إلى مجلد مشترك.

ft_fw

المضيف أ

ft.exe -L 5000:127.0.0.1:3389 --write "\\server\share\1.dat" --read "\\server\share\2.dat"

يستمع هذا الأمر للاتصالات على المنفذ 5000. عند استقبال اتصال، يتم توجيهه عبر نفق الملفات ثم إلى 127.0.0.1:3389.

المضيف ب

ft.exe --read "\\server\share\1.dat" --write "\\server\share\2.dat"

الآن على المضيف أ، قم بتوصيل العميل بـ 127.0.0.1:5000 وسيتم توجيهه إلى الخادم البعيد.



هذا ما يبدو عليه نفق الملفات أثناء التشغيل:


Screenshot




مثال 2 - نقل TCP عبر RDP (مشابه لنفق SSH)

ترغب في الاتصال بخدمة بعيدة (مثل 192.168.1.50:8888)، ولكن لديك وصول فقط إلى المضيف ب باستخدام RDP.

المضيف أ

ft.exe -L 5000:192.168.1.50:8888 --write "C:\Temp\1.dat" --read "C:\Temp\2.dat"

قم بتشغيل عميل RDP وتأكد من مشاركة الأقراص المحلية كما هو موضح هنا.

اتصل بـ RDP إلى المضيف ب.

المضيف ب

ft.exe --read "\\tsclient\c\Temp\1.dat" --write "\\tsclient\c\Temp\2.dat"

الآن على المضيف أ، يمكنك الاتصال بـ 127.0.0.1:5000 وسيتم توجيهه إلى 192.168.1.50:8888




ميزات مثيرة للاهتمام أخرى

  • يمكن استخدام -L عدة مرات، لتوجيه العديد من المنافذ عبر النفق الواحد.

  • لتمكين أجهزة الكمبيوتر الأخرى من استخدام النفق، حدد عنوان ربط 0.0.0.0. على سبيل المثال: -L 0.0.0.0:5000:192.168.1.50:3389 يسمح لأي كمبيوتر على الشبكة بالاتصال بالنفق ثم إلى 192.168.1.50:3389

  • استخدم -R للتوجيه البعيد. على سبيل المثال: -R 5000:10.0.0.50:6000 يوجه الجانب البعيد للاستماع على المنفذ 5000، وعند استقبال اتصال يتم توجيهه عبر النفق ثم إلى 10.0.0.50:6000 عبر الجهاز المحلي. هذا يسمح لك بمشاركة خادم يعمل على جهازك المحلي مع أجهزة كمبيوتر أخرى.

  • استخدم -D للتوجيه الديناميكي (SOCKS)، تمامًا مثل SSH. على سبيل المثال: -D 1080 يبدأ وكيل SOCKS4/4a/5 على المنفذ 1080؛ يتم الاتصال من الجانب البعيد، لذلك يمكن للتطبيقات الوصول إلى أي شيء يمكن للجهاز البعيد الوصول إليه. أما -R 1080 العارية (بدون وجهة) فهي العكس: تستضيف وكيل SOCKS على الجانب البعيد، وتتصل بالخارج عبر جهازك المحلي. يتعامل مع كل من TCP (CONNECT) وUDP الخاص بـ SOCKS5 (ASSOCIATE)؛ بدون مصادقة.

  • استخدم --http-proxy لوكيل HTTP. على سبيل المثال: --http-proxy 8080 يبدأ وكيل HTTP CONNECT على المنفذ 8080، ويتم الاتصال من الجانب (وجّه متصفحًا أو إليه). استخدم لاستضافة الوكيل على الجانب بدلاً من ذلك، مع الاتصال بالخارج عبر جهازك المحلي. طريقة CONNECT فقط (HTTPS وأي نفق TCP)؛ بدون مصادقة.




كيف يعمل؟

يبدأ البرنامج مستقبلاً TCP، وعند استقبال اتصال، يكتب بيانات TCP في ملف. تتم قراءة هذا الملف نفسه بواسطة البرنامج المقابل، الذي ينشئ اتصال TCP ويعيد توجيه بيانات TCP. لتجنب نمو الملف المشترك إلى أجل غير مسمى، يتم تطهيره كلما أصبح أكبر من 10 ميجابايت.

تنزيل الأداة
البعيد
curl -x http://127.0.0.1:8080 https://example.com
--remote-http-proxy 8080
البعيد
  • يمكنك استخدام اتصال الإنترنت لجهاز كمبيوتر آخر باتباع هذه التعليمات.