Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bantam — أداة إدارة وتوليد باب خلفي PHP / C2 تتميز بتيار الحمولة المشفرة من النهاية إلى النهاية المصممة لتجاوز أنظمة WAF و IDS و SIEM. | Kitploit
أدوات/GitHubGitHub/gellin/bantam
أدوات التشفير/فك التشفيرتوليد الحمولةالتهرب من IDS/IPSاستغلال تطبيقات الويبما بعد الاستغلالتجاوز WAFاختبار الاختراقالقيادة والسيطرة
GitHubgellin/bantam

bantam

أداة إدارة وتوليد باب خلفي PHP / C2 تتميز بتيار الحمولة المشفرة من النهاية إلى النهاية المصممة لتجاوز أنظمة WAF و IDS و SIEM.

عرض المستودع
28247منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

License Codacy Badge

Bantam

أداة متقدمة لإدارة الباب الخلفي PHP، مع بصمة خادم خفيفة الوزن، اتصال متعدد الخيوط، وأداة متقدمة لتوليد وحجب الحمولة. تتميز بتشفير من طرف إلى طرف مع مفاتيح تشفير فريدة لكل طلب، وبث حمولة مصممة لتجاوز أنظمة WAF وIDS وSIEM. تتضمن العديد من تقنيات العشوائية والحجب للحمولة للمساعدة في منع الاكتشاف عندما لا يكون التشفير ممكناً. Bantam هي أداة مثالية لرفع الامتيازات في بيئة Linux PHP بعد الاستغلال، مما يسهل تحميل سكربتات التعداد. تحتوي Bantam أيضاً على نظام إضافات يسهل إضافة السكربتات والميزات إلى الواجهة. تم برمجتها بلغة C# وتعمل على Windows وLinux باستخدام Wine.

الميزات

تشفير الطلب والاستجابة من طرف إلى طرف - تدفق التشفير

  • تشفير 256 بت AES على بيانات الطلب والاستجابة باستخدام openssl أو mcrypt
  • يتم إنشاء مفاتيح تشفير الاستجابة حديثاً وتضمينها في حمولة الطلب لكل طلب، مما يجعل كل استجابة فريدة، ويمنع الاكتشاف من أنظمة WAF وIDS
  • يمكن تضمين مفاتيح تشفير الطلب باستخدام مفتاح مشترك مسبق/IV، أو باستخدام مفتاح مشترك مسبق مع IV تم إنشاؤه عشوائياً يتم تمريره عبر متغير طلب معروف، مما يجعل توقيع كل طلب فريداً

النموذج الرئيسي - [img]

  • الحصول على معلومات الشل - [img]
  • إضافة شل - [img]
  • أداة التقييم - تفتح محرر نصوص يقوم بتقييم النص المُدخل كحمولة PHP
  • ماسح المنافذ عن بُعد - يستخدم خادم bantam لمسح المنافذ عن بُعد
  • عارض PHPInfo - يفتح صفحة phpinfo في نافذة HTML
  • محرر ذاتي - تحرير كود Bantam المخزن على الخادم
  • لينكس - أوامر وملفات مفيدة. يتم تضمينها ديناميكياً من settings.xml (passwd, ps aux, ifconfig, ..إلخ)
  • ويندوز - أوامر وملفات مفيدة. يتم تضمينها ديناميكياً من settings.xml (net user, hosts, ipconfig, ..إلخ)
  • أداة التقاط لقطة شاشة ويندوز - تلتقط لقطة للشاشة الحالية
  • الإضافات - تضمين حمولة PHP ديناميكياً في الواجهة لتنفيذها عن طريق إعداد إضافة في settings.xml
  • إعادة تعيين الاتصال - يزيل معلومات الشل والجلسة الحالية من الواجهة، يعيد إضافة الشل ويختبر الاتصال
  • تحديث بينغ - يحدث البينغ للشل المحدد
  • تعديل الإعدادات - يفتح إعدادات الشل الحالية في الواجهة للتعديل
  • نسخ الرابط - ينسخ رابط الشل إلى الحافظة
  • إزالة - يزيل الشل من الواجهة
  • حفظ الشلات إلى XML
  • فتح الشلات المحفوظة من XML

شل عكسي - [img]

  • يقوم بإطلاق شل عكسي إلى IP/المنفذ المُشار إليه
  • الطرق المدعومة - perl, netcat, netcat مع pipe, telnet مع pipe, php, bash, python, barrage (الكل)
  • تجاوز disabled_functions و open_basedir باستخدام chankro

مولد الباب الخلفي - [img]

  • يولد حمولة باب خلفي PHP مخصصة لإعداداتك

مبدل وكيل المستخدم

  • عشوائية أو تخصيص وكيل المستخدم المستخدم في الطلبات

إعدادات الوكيل

  • يدعم بروكسيات Socks و HTTP

تنفيذ جماعي

  • ينفذ حمولات PHP على جميع الخوادم
  • ماسح المنافذ - مسح منافذ موزع يقسم العمل بين الخوادم المحددة ويقوم بمسح منافذ مضيف بعيد - [img]
  • الإضافات - تضمين حمولة مخصصة ديناميكياً من settings.xml في واجهة المستخدم لتنفيذها بشكل جماعي

متصفح الملفات - [img]

  • يتنقل بين مجلدات الملفات، ويحفظ شجرة الدليل خلال الجلسة الحالية
  • نسخ الملف
  • قراءة محتوى الملف
  • حذف الملف
  • إعادة تسمية الملف
  • رفع ملف
    • المتجهات - LinEnum.sh / LinuxPrivChecker.sh

وحدة التحكم - [img]

  • إرسال أوامر الشل إلى الخادم باستخدام المتجه المحدد في نموذج الخيارات، يحفظ التاريخ خلال الجلسة الحالية

السجلات

  • يعرض مختلف السجلات والأخطاء التي قد تُنشأ من التطبيق أو الخادم، مع إمكانية تعديل مستوى التفصيل في نموذج الخيارات.

الخيارات - [img]

  • التسجيل
    • مستوى السجل - يحدد أي السجلات ستُعرض، المستوى الأعلى يعرض سجلات أكثر
    • تفعيل السجلات العامة
  • إعدادات الطلب
    • أقصى وقت تنفيذ - يسمح للطلبات بالعمل لأقصى وقت تنفيذ PHP
    • تعطيل سجلات الأخطاء - يعطل تسجيل الأخطاء للطلبات
    • متجه كود الشل - طريقة تنفيذ كود الشل (system/exec/shell_exec/passthru/popen/backticks)
    • المهلة (بالميلي ثانية) - مهلة الطلب الافتراضية
    • أقصى حجم لـ Post (KiB) - أقصى حجم افتراضي للـ Post
    • أقصى حجم لـ Cookie (B) - مقفل على 4096 بايت
  • تعمية الطلب
    • إدراج تعليقات عشوائية
      • يدرج تعليقات بنص عشوائي في حمولات PHP
      • تواتر التعليقات - يحدد عدد المواقع لإدراج التعليقات فيها
      • الطول الأقصى - يحدد الطول الأقصى للتعليقات
    • عشوائية أسماء متغيرات PHP
      • يعشو أسماء المتغيرات في حمولات PHP، دائم التفعيل
      • الطول الأقصى - يحدد الطول الأقصى لأسماء متغيرات PHP العشوائية

الشكر

  • Socks Sharp - معالج بروكسي Socks لـ HttpClient
  • Chankro - تجاوز disabled functions / Open Base Dir
تنزيل الأداة