Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AtlasC2 — إطار عمل C2 بلغة C# يركز على عمليات المرحلة الأولى | Kitploit
أدوات/GitHubGitHub/gr1mmie/atlasc2
أطر الاستغلالما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubgr1mmie/atlasc2

AtlasC2

إطار عمل C2 بلغة C# يركز على عمليات المرحلة الأولى

عرض المستودع
21142منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

AtlasC2

إطار عمل C2 بلغة C# يركز على عمليات المرحلة الأولى

يعتمد أطلس على تحقيق موطئ قدم داخل بيئة ثم استخدامه لتهريب أسلحة C# (حاليًا C# فقط) باستخدام غرسة تعتمد على HTTP. ليست آمنة تمامًا من حيث OPSEC في حالتها الحالية... على الإطلاق. تستهدف حاليًا بيئات ويندوز فقط.

ملاحظة: إعدادات الاتصال الافتراضية في الغرسة مضبوطة على الاتصال بـ localhost على المنفذ 8080، يمكن تغيير ذلك هنا

الاستخدام

بدء تشغيل TeamServer

بعد إنشاء ملف exe للعميل و TeamServer والغرسة، ما عليك سوى تشغيل Teamserver.exe لبدء تشغيل TeamServer.

بدء/إدارة المستمعين

لبدء مستمع جديد، استخدم الأمر StartListener. يأخذ هذا الأمر معلمتين: اسم المستمع والمنفذ الذي سيعمل عليه.

image

الأمر Listeners يعرض جميع المستمعين، وViewListener يعيد بيانات عن المستمع المحدد، ويمكن استخدام RemoveListener لإزالة مستمع من القائمة.

image

التفاعل مع الغرسات

يمكن سرد الغرسات المتصلة باستخدام الأمر Implants.

image

الاتصال بغرسة بسيط مثل Connect <ImplantId>. هل رأيت ما فعلته هناك؟...حسنًا، سأذهب. تمامًا كما يستخدم الأمر Connect لتحديد غرسة. يمكن استخدام ViewImplant لعرض مزيد من المعلومات عن الغرسة المحددة. الأمر Disconnect سيلغي تحديد الغرسة المحددة حاليًا كما هو موضح أدناه.

image

تنفيذ المهام

لاستخدام مهمة، يجب أولاً تحديد مهمة باستخدام SetTask. يمكن عرض الخيارات باستخدام TaskOpts وتعيينها باستخدام SetTaskOpt. يتم تنفيذ المهام باستخدام SendTask.

image

عرض المهام السابقة

من الممكن عرض ناتج مهمة تم تشغيلها سابقًا باستخدام TaskOut. يمكن استخدام TasksOut لعرض جميع المهام السابقة المتعلقة بالغرسة المحددة.

image

تنفيذ الشل

يتيح أطلس للمشغلين تنفيذ أوامر PowerShell و Cmd باستخدام المهمتين PSShell و CMDShell على التوالي. PSShell يفتح مساحة تشغيل جديدة وينفذ الأمر بحيث حتى إذا كان powershell.exe مدرجًا في القائمة السوداء، يمكن تنفيذ أوامر PowerShell. هذه الطريقة تتجاوز أيضًا وضع اللغة المقيد. CMDShell يفتح عملية cmd.exe ويمرر الأمر إلى العملية. تم عرض تنفيذ أمر PowerShell أعلاه لذا لن يتم عرضه هنا أيضًا. ملاحظة جانبية عن CMDShell، تم تنفيذ العديد من الأوامر الشائعة بما في ذلك (على سبيل المثال لا الحصر) whoami و ipconfig و pwd و cd في وظائف الغرسة لتجنب الحاجة إلى تنفيذ هذه الأوامر عبر عملية cmd.exe.

image

تحميل تجميعات C# في الذاكرة

تحميل التجميعات يتطلب بضع خطوات على عكس شيء مثل CobaltStrike الذي يفعل كل شيء باستخدام execute-assembly. أولاً، يجب على المشغل استخدام أداة ByteConvert (يجب إخبار ByteConvert ما إذا كان الملف محليًا أم بعيدًا) لتحويل ملف مخزن محليًا أو بعيدًا إلى مصفوفة بايت وتخزين ذلك في المتغير assemBytes. بمجرد الانتهاء، يتم استخدام المهمة Load لتحميل التجميعة في عملية الغرسة.

image

عرض التجميعات المحملة

لعرض التجميعات المحملة في عملية الغرسة، يمكن للمشغلين استخدام المهمتين AssemQuery و AssemMethodQuery. الأولى تعيد جميع التجميعات المحملة بينما الثانية تعيد جميع الطرق العامة المتعلقة بتجميعة محملة.

image

تؤكد لقطة الشاشة أن تجميعة TestAssem قد تم تحميلها بالفعل في عملية الغرسة.

ثم يمكن استخدام AssemMethodQuery لإعادة معلومات عن TestAssem يمكن للمشغل استخدامها لإعادة المعلومات المستخدمة لتنفيذ الطرق العامة.

image

تنفيذ التجميعات المحملة

يقدم أطلس خيار تنفيذ تجميعة من نقطة الدخول الخاصة بها أو من طريقة مكشوفة محددة. يمكن استخدام ExecuteAssem للتنفيذ من نقطة الدخول. هذه المهمة تأخذ فقط اسم التجميعة. ExecuteAssemMethod يسمح بتنفيذ طرق أخرى باستخدام المعلومات التي تم جلبها من AssemMethodQuery.

image

للحصول على قائمة كاملة بالميزات، قم بزيارة الويكي

التجميع

افتح ملف .sln وقم ببناء جميع المكونات الثلاثة في وضع الإصدار، ستظهر نوافذ وحدة التحكم وسيتم إنشاء ملفات exe في \bin\debug لكل مكون. يجب أن أعمل على شيء أفضل لهذا.

المهام المطلوبة

  • المصادقة
  • تشفير أوامر PowerShell
  • إضافة أدوات مساعدة للمسؤول:
    • cp
    • upload/download
  • مسجل ضربات المفاتيح (ربما جعله مستقلاً لتحميله في الغرسة)
  • بعض أوامر الثبات الأساسية (لا أعرف شيئًا مثل إنشاء مستخدم عبر ADSI، إنشاء اشتراك WMI. ربما جعل هذه تجميعات مستقلة لتحميلها في الغرسة)
  • السماح بتغيير توقيت السكون في الغرسة وتنفيذ التشتت
  • السماح للمشغل بتغيير المنفذ الذي يبدأ عليه TeamServer عبر واجهة الأوامر
  • اتصالات مشفرة (يا إلهي، أعلم)
  • التلاعب بـ AppDomain - السماح بإنشاء/إزالة AppDomains وإعطاء المشغل القدرة على اختيار أي AppDomain لتحميل التجميعات فيه
  • قدرات أفضل للتوسيع
  • تنفيذ نوع من نظام التنميط
  • التجميع الآلي:
    • غرسة
    • droppers/loaders/stagers
  • توليد شيل كود عبر Donut
  • سيكون من الرائع وجود BOFs

إخلاء مسؤولية

تم تصميم أطلس فقط للأغراض التعليمية/الأخلاقية. أنا لا أقر ولا أتحمل مسؤولية الإجراءات التي يتخذها مستخدمو أطلس.

تنزيل الأداة