إطار C2 كامل التقنيات لاستغلال إنترنت الأشياء (CVE-2020-25078) مع لوحة ويب في الوقت الفعلي، واكتساب أهداف متعدد المصادر، وفحص الثغرات، وما بعد الاستغلال، والاستمرارية، والحركة الجانبية، وتنسيق شبكة الروبوتات.
⚠️ لأغراض تعليمية / توضيحية فقط
هذا البرنامج مُقدَّم حصريًا للأغراض التعليمية وبحوث الأمن السيبراني المصرح بها. وهو مصمم لتوضيح الثغرات الأمنية الشائعة في إنترنت الأشياء وتقنيات ما بعد الاستغلال في بيئة خاضعة للسيطرة ومصرح بها.
يجب عليك عدم استخدام هذا البرنامج على:
- أي نظام أو جهاز لا تملكه
- أي نظام أو جهاز ليس لديك إذن كتابي صريح لاختباره
- أي بنية تحتية إنتاجية دون موافقة مسبقة
لا يتحمل المنشئ أي مسؤولية أو تبعة عن أي إساءة استخدام أو ضرر أو نشاط غير قانوني يتم تنفيذه باستخدام هذا البرنامج. باستخدامك لهذا البرنامج، فإنك تقر بأنك وحدك المسؤول عن ضمان الامتثال لجميع القوانين واللوائح المعمول بها في نطاق ولايتك القضائية. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) والقوانين المماثلة في جميع أنحاء العالم.
هذا المشروع موجود لتوضيح:
- كيفية عمل CVE-2020-25078 (كشف معلومات أجهزة HiSilicon DVR)
- نقاط الضعف الأمنية في أجهزة إنترنت الأشياء ولماذا تُعد تحديثات البرامج الثابتة مهمة
- تقنيات ما بعد الاستغلال حتى يفهم المدافعون تكتيكات المهاجمين وتقنياتهم وإجراءاتهم (TTPs)
- أهمية تقسيم الشبكة والنظافة في إدارة بيانات الاعتماد
إذا كنت لا تملكه، فلا تلمسه.
ABYSS C2 هو إطار عمل متكامل للقيادة والتحكم (Command & Control) مبني بلغة Python/Flask مع لوحة ويب داكنة في الوقت الفعلي. وهو يوضح سلسلة الهجوم الكاملة ضد أجهزة إنترنت الأشياء (تحديدًا أجهزة DVR وكاميرات IP القائمة على HiSilicon المتأثرة بـ CVE-2020-25078) — بدءًا من الاستطلاع وجمع الأهداف، مرورًا بالاستغلال، وما بعد الاستغلال، والاستمرارية، والحركة الجانبية، وصولًا إلى استخراج البيانات.
CVE-2020-25078 هي ثغرة اجتياز المسار / كشف معلومات في أجهزة DVR/NVR القائمة على HiSilicon Hi3516/Hi3518/Hi3519. يمكن للمهاجمين غير المصادق عليهم الوصول إلى ملفات الإعدادات (/mnt/mtd/Config/Account*) التي تحتوي على بيانات اعتماد المدير بنص واضح عبر اجتياز الدليل في خادم HTTP.
panel/ ├── server.py # Flask + SocketIO C2 web panel (~1200 lines, 50+ API routes) ├── database.py # SQLite ORM — 11 tables (cameras, vulns, creds, shells, DNS, ASN, etc.) ├── scanner.py # Multi-threaded TCP/HTTP vulnerability scanner ├── exploit.py # CVE-2020-25078 exploit — 37 vulnerable paths, 14 credential parsers ├── telnet_client.py # Raw telnet command execution against owned devices ├── brute.py # Multi-threaded brute force engine ├── web_exploit.py # Full website vulnerability scanner (CMS detection, exposed files, SQLi) ├── web_cves.py # CVE scanner — Log4Shell, Spring4Shell, Confluence, Ghostcat, etc. ├── web_bugs.py # Bug class scanner — SQLi, LFI, SSRF, XXE, CmdI, JWT, etc. ├── web_brute.py # Web brute force — forms, WordPress xmlrpc, Basic Auth, cred stuffing ├── network_exploit.py # Network service exploit scanner — SMB, RDP, VNC, databases, etc. ├── cred_spray.py # Multi-service credential spraying ├── recon_asn.py # ASN import, organization search, IP-to-ASN lookup ├── recon_dns.py # DNS recon — all record types, subdomain brute, zone transfer ├── recon_jarm.py # JARM TLS server fingerprinting ├── recon_waf.py # WAF detection and identification ├── recon_geoip.py # GeoIP lookup and bulk IP geolocation ├── portscan.py # TCP port scanner with banner grabbing, SYN option, multiple presets ├── persistence.py # SSH key injection, cron backdoors, full deployment ├── reverse_shell.py # Payload generator + multi-session listener ├── pivot_chain.py # Multi-hop command execution and TCP relay ├── socks_pivot.py # SOCKS5 proxy through compromised hosts ├── botnet.py # Bot grouping, fan-out commands, health checks, payload deployment ├── intel.py # Telegram/Discord webhooks, AbuseIPDB, screenshot capture ├── scheduler.py # APScheduler-based job scheduling ├── proxy_rotation.py # Proxy list rotation for stealth ├── stealth.py # Traffic obfuscation utilities ├── inject_key.py # SSH key injection variants ├── inject_ssh.py # SSH-based injection ├── launch.py # Simple launcher wrapper ├── auto_exploit.py # Automated exploitation routines ├── templates/ │ └── index.html # Dark-themed SPA — 8 tabs, real-time updates, terminal └── requirements.txt # Python dependencies
### مخطط قاعدة البيانات
تحتوي قاعدة بيانات SQLite (`cameras.db`، التي يتم إنشاؤها تلقائيًا عند أول تشغيل) على 11 جدولًا:
| الجدول | الغرض |
|-------|---------|
| `cameras` | الأجهزة المخترقة — IP، بيانات الاعتماد، الطراز، البرنامج الثابت، الرقم التسلسلي، الحالة |
| `command_log` | سجل تدقيق كامل لكل أمر نُفِّذ ومخرجاته |
| `scan_results` | سجل الفحص — أي عناوين IP تم فحصها وما إذا كانت قابلة للاختراق |
| `web_vulns` | ثغرات الويب المكتشفة (CVE، الخطورة، الدليل) |
| `network_vulns` | ثغرات خدمات الشبكة المكتشفة |
| `shells` | جلسات الصدفة العكسية النشطة |
| `dns_records` | نتائج استطلاع DNS |
| `cred_vault` | بيانات الاعتماد المجمعة مصنفة حسب الخدمة |
| `asn_targets` | بادئات ASN ونطاقات IP المستوردة |
| `web_targets` | أهداف الويب مع البيانات الوصفية (الحالة، الخادم، CMS، JARM، WAF) |
| `scan_jobs` | تتبع المهام — نوع الفحص، الهدف، المدة، عدد النتائج |
| `scan_log` | سجل النشاط على مستوى الوحدة للتدقيق |
---
## التثبيت
### المتطلبات الأساسية
- بايثون 3.10 أو أحدث
- pip
- Git (اختياري)
### الخطوة 1 — الاستنساخ أو التنزيل```bash
git clone https://github.com/YOUR_USERNAME/abyss-c2.git
cd abyss-c2
python -m venv venv
venv\Scripts\activate
source venv/bin/activate
### الخطوة 3 — تثبيت التبعيات```bash
pip install -r requirements.txt