Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Venom — Venom is a library that meant to perform evasive communication using stolen browser socket | Kitploit
أدوات/GitHubGitHub/idov31/venom
IDS/IPS EvasionCommand and ControlRed TeamingRemote Access Trojan
GitHubidov31/venom

Venom

Venom is a library that meant to perform evasive communication using stolen browser socket

عرض المستودع
39557منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Venom

image image

Venom هي مكتبة بلغة C++ تهدف إلى توفير طريقة بديلة للتواصل، فبدلاً من إنشاء مقبس (socket) يمكن تتبعه وصولاً إلى العملية، تقوم بإنشاء عملية Edge منفصلة "مخفية" (لا تظهر أي نافذة)، وقد تم اختيار Edge لأنها متصفح مثبت على كل إصدارات Windows 10+ ولن تثير الشكوك، وتقوم بسرقة أحد مقابسها لتنفيذ عمليات الشبكة.

فائدة إنشاء عملية متصفح منفصلة هي عدم وجود خطر من إغلاقها عرضاً من قبل المستخدم، كما أن المقابس موجودة لكنها لا تتواصل مع أي موقع، وبالتالي يتم تجنب التصادمات المحتملة.

الاستخدام

banner

Venom هو ملف رأس (header) واحد بلغة C++، لذا يمكنك فقط تضمينه في مشروعك واستخدامه كما يلي:

root@kitploit:~
Venom venom = Venom(L"127.0.0.1", 3110);

if (!venom.VenomObtainSocket()) {
    std::cerr << "[ - ] Failed to get socket." << std::endl;
    venom.~Venom();
    return -1;
}

// Do your stuff here.
...

venom.~Venom();

يمكنك الاطلاع على المثال الذي يوضح كيفية استخدام المقبس لإرسال أو استقبال البيانات.

الشرح التقني

السبب الجوهري الذي يجعل هذا يعمل، أو بالأدق، سبب نجاح الإرسال والاستقبال عبر مقبس (قد يكون متصلاً) دون أي مشكلة، موجود في توثيق الدوال.

قبل أن أشرح المزيد حول ذلك، اخترت إنشاء عملية Edge جديدة بدلاً من استخدام عملية مفتوحة بالفعل لسببين رئيسيين:

  • لا يمكنك معرفة ما إذا كان مقبس المتصفح قيد الاستخدام بالفعل، وقد يسبب تصادماً إذا كنت تحاول استقبال بيانات.

  • العملية التي أنشأتها قد تُغلق بالخطأ في أي وقت من قبل المستخدم، مما يعني قطع اتصالك.

الآن بعد أن فهمت الأسباب وراء إنشاء عملية جديدة، يمكنني شرح لماذا يمكنني استخدام مقبس موجود مسبقاً (قد يكون متصلاً) للتواصل مع هدف (دون ربطه به).

  • الإرسال: للإرسال، يمكنك استخدام دالة sendto وفي التوثيق يمكنك قراءة أن مايكروسوفت كتبت: "واصف يحدد مقبساً (قد يكون متصلاً)."

علاوة على ذلك، يمكنك قراءة أنهم كتبوا أيضاً "... حتى إذا كان المقبس غير المتصل قد تم توصيله سابقاً بعنوان محدد، فإن معامل to يتجاوز عنوان الوجهة ..." أي أنه يمكننا تجاوز الهدف باستخدام sendto.

  • الاستقبال: لاستقبال البيانات، يمكنك استخدام دالة recv ولأن لا يوجد مستخدم يستخدم عملية المتصفح هذه، فإن ذلك يقلل بشكل كبير من فرص التصادم.

المساهمون

  • Florian Roth

الموارد

  • ShadowMove
تنزيل الأداة