Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
abyss-c2 — إطار C2 كامل التقنيات لاستغلال إنترنت الأشياء (CVE-2020-25078) مع لوحة ويب في الوقت الفعلي، واكتساب أهداف متعدد المصادر، وفحص الثغرات، وما بعد الاستغلال، والاستمرارية، والحركة الجانبية، وتنسيق شبكة الروبوتات. | Kitploit
أدوات/GitHubGitHub/flags-alt/abyss-c2
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالأمان إنترنت الأشياءآليات الاستمراريةالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالتعلم والتعليم
GitHub
2119منذ 4 أشهرلم تتم المراجعة بعد
flags-alt/abyss-c2

abyss-c2

إطار C2 كامل التقنيات لاستغلال إنترنت الأشياء (CVE-2020-25078) مع لوحة ويب في الوقت الفعلي، واكتساب أهداف متعدد المصادر، وفحص الثغرات، وما بعد الاستغلال، والاستمرارية، والحركة الجانبية، وتنسيق شبكة الروبوتات.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ABYSS C2 — إطار عمل استغلال أجهزة هاي سيليكون DVR

⚠️ لأغراض تعليمية / توضيحية فقط

هذا البرنامج مُقدَّم حصريًا للأغراض التعليمية وبحوث الأمن السيبراني المصرح بها. وهو مصمم لتوضيح الثغرات الأمنية الشائعة في إنترنت الأشياء وتقنيات ما بعد الاستغلال في بيئة خاضعة للسيطرة ومصرح بها.

يجب عليك عدم استخدام هذا البرنامج على:

  • أي نظام أو جهاز لا تملكه
  • أي نظام أو جهاز ليس لديك إذن كتابي صريح لاختباره
  • أي بنية تحتية إنتاجية دون موافقة مسبقة

لا يتحمل المنشئ أي مسؤولية أو تبعة عن أي إساءة استخدام أو ضرر أو نشاط غير قانوني يتم تنفيذه باستخدام هذا البرنامج. باستخدامك لهذا البرنامج، فإنك تقر بأنك وحدك المسؤول عن ضمان الامتثال لجميع القوانين واللوائح المعمول بها في نطاق ولايتك القضائية. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) والقوانين المماثلة في جميع أنحاء العالم.

هذا المشروع موجود لتوضيح:

  • كيفية عمل CVE-2020-25078 (كشف معلومات أجهزة HiSilicon DVR)
  • نقاط الضعف الأمنية في أجهزة إنترنت الأشياء ولماذا تُعد تحديثات البرامج الثابتة مهمة
  • تقنيات ما بعد الاستغلال حتى يفهم المدافعون تكتيكات المهاجمين وتقنياتهم وإجراءاتهم (TTPs)
  • أهمية تقسيم الشبكة والنظافة في إدارة بيانات الاعتماد

إذا كنت لا تملكه، فلا تلمسه.


نظرة عامة

ABYSS C2 هو إطار عمل متكامل للقيادة والتحكم (Command & Control) مبني بلغة Python/Flask مع لوحة ويب داكنة في الوقت الفعلي. وهو يوضح سلسلة الهجوم الكاملة ضد أجهزة إنترنت الأشياء (تحديدًا أجهزة DVR وكاميرات IP القائمة على HiSilicon المتأثرة بـ CVE-2020-25078) — بدءًا من الاستطلاع وجمع الأهداف، مرورًا بالاستغلال، وما بعد الاستغلال، والاستمرارية، والحركة الجانبية، وصولًا إلى استخراج البيانات.

CVE-2020-25078 هي ثغرة اجتياز المسار / كشف معلومات في أجهزة DVR/NVR القائمة على HiSilicon Hi3516/Hi3518/Hi3519. يمكن للمهاجمين غير المصادق عليهم الوصول إلى ملفات الإعدادات (/mnt/mtd/Config/Account*) التي تحتوي على بيانات اعتماد المدير بنص واضح عبر اجتياز الدليل في خادم HTTP.

الميزات

  • لوحة ويب في الوقت الفعلي — واجهة أحادية الصفحة داكنة مع تحديثات مباشرة عبر WebSocket، و8 علامات تبويب تشغيلية، وطرفية مدمجة
  • جمع الأهداف — جلب الأجهزة الضعيفة عبر واجهات برمجة تطبيقات Shodan وFOFA وZoomEye، بالإضافة إلى التجميع المجاني (Censys وOnyphe وShodan free facet وInternetDB)
  • ماسح الثغرات — ماسح TCP/HTTP متعدد الخيوط مع دعم CIDR، وتحديد بصمة DVR، واستخراج بيانات الاعتماد
  • ما بعد الاستغلال — غلاف telnet تفاعلي، وتنفيذ أوامر جماعي عبر جميع الأجهزة المملوكة، ورفع ملفات
  • فحص ثغرات الويب — كشف CVEs (Log4Shell وSpring4Shell وConfluence وGhostcat وStruts2 وJenkins وGitLab وExchange وF5 BIG-IP وCitrix وMOVEit وIvanti وvCenter وPHPUnit وGeoServer وSolr وWordPress) واختبار فئات الأخطاء (SQLi وLFI وSSRF وXXE وحقن الأوامر وهجمات JWT والاستيلاء على النطاقات الفرعية وتهريب HTTP وGraphQL وCORS)
  • استغلال الشبكة — SMB/EternalBlue وRDP/BlueKeep وVNC وFTP وSNMP وRedis وMongoDB وElasticsearch وCouchDB وMySQL/MSSQL/PostgreSQL وMemcached وIPMI وMirai-IoT
  • هجمات بيانات الاعتماد — تخمين عنيف متعدد البروتوكولات (Telnet وSSH وFTP وHTTP Basic وWordPress وSMB وRedis وMySQL وMongoDB وVNC)، ورش بيانات الاعتماد، وخزنة بيانات اعتماد
  • الاستطلاع — البحث عن ASN واستيراده، واستطلاع DNS كامل (A/AAAA/MX/NS/TXT/SOA + تخمين النطاقات الفرعية + AXFR)، وبصمات JARM TLS، وكشف WAF، والاستعلام عن GeoIP، وفحص منافذ متعدد الإعدادات المسبقة
  • الاستمرارية — حقن المفاتيح العامة SSH، والبوابات الخلفية عبر cron، واستمرارية init.d/systemd، ونشر آلي كامل
  • الصدور العكسية — مولّد الحمولات (bash وpython وperl وphp وnc وruby وnode وlua وغيرها)، ومستمع متعدد الجلسات مع تفاعل
  • التنقل (Pivoting) — تنفيذ سلاسل متعددة القفزات، وترحيل TCP، ووكيل SOCKS5 عبر الأجهزة المخترقة، وفحص تنقلي تلقائي للشبكات المحلية
  • تنسيق شبكات الروبوتات (Botnet) — وسم/تجميع الروبوتات، وأوامر البث الجماعي، وفحوصات الصحة، ونشر الحمولات
  • الاستخبارات والإشعارات — إشعارات عبر webhook لـ Telegram/Discord، وتكامل AbuseIPDB، والتقاط لقطات شاشة الكاميرات
  • المجدول — مهام متكررة آلية (فحوصات، استطلاع، فحوصات صحة)

البنية```

panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies

### مخطط قاعدة البيانات

تحتوي قاعدة بيانات SQLite (`cameras.db`، التي يتم إنشاؤها تلقائيًا عند أول تشغيل) على 11 جدولًا:

| الجدول | الغرض |
|-------|---------|
| `cameras` | الأجهزة المخترقة — IP، بيانات الاعتماد، الطراز، البرنامج الثابت، الرقم التسلسلي، الحالة |
| `command_log` | سجل تدقيق كامل لكل أمر نُفِّذ ومخرجاته |
| `scan_results` | سجل الفحص — أي عناوين IP تم فحصها وما إذا كانت قابلة للاختراق |
| `web_vulns` | ثغرات الويب المكتشفة (CVE، الخطورة، الدليل) |
| `network_vulns` | ثغرات خدمات الشبكة المكتشفة |
| `shells` | جلسات الصدفة العكسية النشطة |
| `dns_records` | نتائج استطلاع DNS |
| `cred_vault` | بيانات الاعتماد المجمعة مصنفة حسب الخدمة |
| `asn_targets` | بادئات ASN ونطاقات IP المستوردة |
| `web_targets` | أهداف الويب مع البيانات الوصفية (الحالة، الخادم، CMS، JARM، WAF) |
| `scan_jobs` | تتبع المهام — نوع الفحص، الهدف، المدة، عدد النتائج |
| `scan_log` | سجل النشاط على مستوى الوحدة للتدقيق |

---

## التثبيت

### المتطلبات الأساسية

- بايثون 3.10 أو أحدث
- pip
- Git (اختياري)

### الخطوة 1 — الاستنساخ أو التنزيل```bash
git clone https://github.com/YOUR_USERNAME/abyss-c2.git
cd abyss-c2

الخطوة 2 — إنشاء بيئة افتراضية (موصى به)```bash

python -m venv venv

Windows

venv\Scripts\activate

Linux / macOS

source venv/bin/activate

### الخطوة 3 — تثبيت التبعيات```bash
pip install -r requirements.txt

الخطوة 4 — (اختياري) تنزيل قائمة الكلمات

تنزيل الأداة