Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/infosecn1nja/ycsm
بروكسيات الويب والاعتراضالتهرب من IDS/IPSالقيادة والسيطرةالفريق الأحمرمكافحة الروبوتات
GitHubinfosecn1nja/ycsm

ycsm

هذا هو تثبيت سكريبت سريع لمعيد التوجيه المرن باستخدام وكيل عكسي nginx و letsencrypt متوافق مع بعض أدوات ما بعد الاستغلال الشائعة (Cobalt Strike, Empire, Metasploit, PoshC2).

عرض المستودع
8729منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لا يمكنك رؤيتي (YCSM)

هذا برنامج تثبيت سريع لعميل إعادة توجيه مرن (redirector) باستخدام nginx reverse proxy و letsencrypt متوافق مع بعض أدوات RATS الشائعة (Cobalt Strike, Empire, Metasploit).

إذا تم اختيار HTTPS، فسيقوم تلقائيًا بإعداد letsencrypt certbot والحصول على شهادات SSL صالحة من letsencrypt لاسم نطاق الـ redirector الخاص بك، ثم تشغيل nginx باستخدام الإعداد الذي تم إنشاؤه. باستخدام redirector، هناك فائدة إضافية تتمثل في استخدام مضيف منفصل إذا تم حرق النطاق، فسيظل عنوان IP الحقيقي لـ C2 قابلاً للاستخدام.

الميزات

  • تجاوز بيئات الاختبار (Sandboxes) الخاصة بالبائعين.
  • حظر وصول Shodan.
  • حظر ماسحات الثغرات والروبوتات.
  • إعداد SSL تلقائي لـ HTTPS باستخدام letsencrypt certbot.
  • إضافة عنوان IP الأصلي للمصدر إلى ترويسة user-agent لسهولة التتبع.
  • التجديد التلقائي لشهادات SSL من Let's Encrypt.
  • تقوية خوادم Nginx باستخدام Fail2Ban.
  • منع الوصول إلى الـ redirector من الأجهزة المحمولة.
  • ملف تعريف مستخدمي JQuery المستوحى من APT29 والمفيد لاستطلاع مستوى SOC الأول (https://github.com/samsayen/JQueryingU).

البدء

root@kitploit:~
git clone https://github.com/infosecn1nja/ycsm
cd ycsm
chmod +x ycsm-setup.sh

1) Setup Nginx Redirector
2) Check Status
3) Blocking Shodan
4) Configure Fail2Ban
5) Quit

  YCSM - Select an Option:

الموارد

  • دراسة تعداد خوادم Cobalt Strike Team Server
  • ويكي البنية التحتية للفريق الأحمر
تنزيل الأداة