Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AzureC2Relay — وظيفة Azure Function تتحقق من حركة مرور برنامج Cobalt Strike وتقوم بتوجيهها باستخدام ملفات تعريف C2 القابلة للتشكيل، حيث تعيد توجيه الطلبات غير الصالحة إلى موقع وهمي وترسل الحركة الموثقة إلى خادم الفريق عبر SSH. | Kitploit
أدوات/GitHubGitHub/flangvik/azurec2relay
التهرب من IDS/IPSأمن السحابةالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubflangvik/azurec2relay

AzureC2Relay

وظيفة Azure Function تتحقق من حركة مرور برنامج Cobalt Strike وتقوم بتوجيهها باستخدام ملفات تعريف C2 القابلة للتشكيل، حيث تعيد توجيه الطلبات غير الصالحة إلى موقع وهمي وترسل الحركة الموثقة إلى خادم الفريق عبر SSH.

عرض المستودع
2334865منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AzureC2Relay

AzureC2Relay هي دالة Azure تقوم بالتحقق من صحة حركة مرور Cobalt Strike beacon وإعادة توجيهها عن طريق التحقق من الطلبات الواردة بناءً على ملف تعريف Cobalt Strike Malleable C2. سيتم إعادة توجيه أي طلبات واردة لا تشارك ملفات تعريف user-agent ومسارات URI والرؤوس ومعاملات الاستعلام إلى موقع ويب خادع قابل للتكوين. يتم إعادة توجيه حركة مرور C2 التي تم التحقق منها إلى خادم الفريق داخل نفس الشبكة الافتراضية والذي يتم تقييده بشكل أكبر بواسطة مجموعة أمان الشبكة، مما يسمح للجهاز الافتراضي بكشف SSH فقط.

flow diagram

نشر

يتم نشر AzureC2Relay عبر وحدات Terraform Azure بالإضافة إلى بعض أوامر Azure CLI المحلية.

تأكد من تثبيت Terraform و Azure CLI و dotnet core 3.1 runtime

Windows (Powershell)

&([scriptblock]::Create((Invoke-WebRequest -UseBasicParsing 'https://dot.net/v1/dotnet-install.ps1'))) -runtime dotnet -version 3.1.0
Invoke-WebRequest 'https://releases.hashicorp.com/terraform/0.14.6/terraform_0.14.6_windows_amd64.zip'  -OutFile 'terraform.zip'
Expand-Archive -Path terraform.zip -DestinationPath "$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
setx PATH "%PATH%;$([Environment]::GetFolderPath('ApplicationData'))\TerraForm\"
Invoke-WebRequest -Uri https://aka.ms/installazurecliwindows -OutFile .\AzureCLI.msi; Start-Process msiexec.exe -Wait -ArgumentList '/I AzureCLI.msi /quiet'; rm .\AzureCLI.msi

Mac

curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
brew update 
brew tap hashicorp/tap
brew install hashicorp/tap/terraform
brew install azure-cli

Ubuntu , Debian

curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Kali

curl -L https://dot.net/v1/dotnet-install.sh | bash -s --  --runtime dotnet --version 3.1.0
wget https://releases.hashicorp.com/terraform/0.14.5/terraform_0.14.5_linux_amd64.zip
unzip terraform_0.14.5_linux_amd64.zip
sudo cp terraform /usr/local/bin/terraform
echo "deb [arch=amd64] https://packages.microsoft.com/repos/azure-cli/ stretch main" | sudo tee /etc/apt/sources.list.d/azure-cli.list
curl -L https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add -
sudo apt-get update && sudo apt-get install apt-transport-https azure-cli
  1. قم بتعديل المتغيرات الأولى المعرفة في config.tf لتناسب احتياجاتك.
  2. استبدل الملف الوهمي "cobaltstrike-dist.tgz" بتنزيل فعلي لـ CobaltStrike.
  3. قم بتحرير/استبدال ملف تعريف Malleable داخل مجلد Ressources (تأكد من أن اسم ملف التعريف يطابق المتغيرات التي قمت بتعيينها في الخطوة 1).
  4. سجل الدخول إلى Azure باستخدام az login.
  5. قم بتشغيل terraform init.
  6. قم بتشغيل terraform apply -auto-approve لنشر البنية التحتية.
  7. انتظر حتى يصبح CDN نشطًا واستمتع!

بمجرد اكتمال Terraform، سيوفر لك أمر SSH اللازم، وسيتم تشغيل خادم فريق CobaltStrike داخل جلسة tmux على الجهاز الافتراضي المنشور.

عند الانتهاء من استخدام البنية التحتية، يمكنك إزالتها باستخدام terraform destroy -auto-approve.

تنزيل الأداة