Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Eden-RAT — أداة وصول عن بُعد مفتوحة المصدر تعمل على لينكس بواجهة رسومية، مطوّرة بلغة C# مع حمولة بايثون، مخصصة لمهام اختبار الاختراق والاستطلاع المشروعة. | Kitploit
أدوات/GitHubGitHub/iss4cf0ng/eden-rat
أدوات التشفير/فك التشفيرتوليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubiss4cf0ng/eden-rat

Eden-RAT

أداة وصول عن بُعد مفتوحة المصدر تعمل على لينكس بواجهة رسومية، مطوّرة بلغة C# مع حمولة بايثون، مخصصة لمهام اختبار الاختراق والاستطلاع المشروعة.

عرض المستودع
33منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Eden-RAT

status language language license release

خلفية

أثناء تطوير EgoDrop و DuplexSpy، نجحت في تنفيذ شل تفاعلي داخل تطبيق واجهة رسومية قائم على C#. ثم تذكرت أحد مشاريعي السابقة التي تم تعليقها بسبب محدودية خبرتي التطويرية في ذلك الوقت. لذلك، قررت العودة إليه وإكماله.

نشأت فكرة هذا المشروع عندما كنت أتعلم اختبار الاختراق عبر الويب.
عند اكتشاف ثغرة RCE (تنفيذ الأوامر/الأكواد عن بُعد)، عادةً ما نعرضها بأوامر لينكس بسيطة (مثل id، whoami، ls، cat /etc/passwd)، وغالبًا ما تنتهي القصة عند هذا الحد. ولكن إذا أردنا القيام باستغلال لاحق أكثر تعقيدًا——مثل التسلل إلى الشبكة الداخلية——فقد نعتمد على أدوات الصدفة العكسية مثل metasploit أو nc أو openssl. ورغم قوتها وانتشارها، إلا أنها لا تزال تعاني من بعض القيود في سيناريوهات اختبار الاختراق العملية.
لذلك، قررت تطوير أداة وصول عن بُعد بواجهة رسومية يمكن استخدامها بعد تحقيق RCE، لإنشاء قناة آمنة وقوية مع شل تفاعلي ومدير ملفات.

إن تطوير هذه الأداة وصيانتها بمفردي أمر صعب بسبب ضيق الوقت والموارد والخبرة. ونتيجة لذلك، قد لا يزال المشروع يحتوي على عيوب أو عيوب تصميمية غير مكتشفة. إذا واجهت أي مشكلات أثناء استخدام هذه الأداة، فلا تتردد في فتح مشكلة (issue).

إذا وجدت هذه الأداة مفيدة أو مفيدة، فسيكون النجم ⭐ موضع تقدير كبير. سيكون دعمك حافزًا كبيرًا لي لمواصلة تحسين هذه الأداة.

مقدمة

Eden-RAT هي أداة وصول عن بُعد خفيفة الوزن (RAT) مصممة للمرحلة الأولى من اختبار الاختراق.
توفر واجهة مستخدم رسومية (GUI) مع العديد من الميزات لأنظمة لينكس، بما في ذلك مدير ملفات وشل تفاعلي.

يسمح الشل التفاعلي بتنفيذ الأوامر بالكامل، مما يتيح للمستخدمين تشغيل أوامر مثل ssh و nc و apt و pip install و vim وغيرها من البرامج التفاعلية.

نظرة عامة تقنية

يدعم Eden-RAT الاتصال المشفر باستخدام إما التشفير الهجين AES/RSA أو TLS.

التطبيق النقي لـ AES مقتبس من:
https://github.com/bozhu/AES-Python

بمجرد اتصال الحمولة بنجاح بخادم Eden، فإنها تقوم بتحميل وحدات إضافية يتم تسليمها بواسطة الخادم بشكل ديناميكي. يتم تنفيذ هذه الوحدات عبر exec() ويتم تسجيل مثيلات فئاتها داخل سجل فئات قائم على القاموس الداخلي.

الهندسة المعمارية العامة موضحة أدناه:

التوثيق

  • Eden-RAT: أداة وصول عن بُعد خفيفة لمرحلة اختبار الاختراق الأولية
  • كيفية استخدام Eden-RAT خلال المرحلة المبكرة من اختبار الاختراق

الميزات

Eden (المُشغِّل)

  • بناء الحمولة
  • مستمع متعدد
  • قنوات مشفرة

الجهاز المخترق

  • المعلومات
  • مدير الملفات
    • عرض الصور
    • تحرير، نسخ، نقل، لصق، رفع، تنزيل، إعادة تسمية، التاريخ والوقت
    • WGET
    • الأرشيف: ضغط، فك الضغط
    • جديد: مجلد، ملف نصي
  • عرض العمليات
  • عرض الخدمات
  • الاتصال: فصل، إعادة اتصال

إخلاء مسؤولية

تم تطوير هذا المشروع لأغراض البحث الأمني والتعليم فقط.
يجب عدم استخدامه لأي أنشطة غير قانونية أو غير مصرح بها.
المؤلف غير مسؤول عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج.

الهندسة المعمارية

استغلال ثغرة RCE

الاستخدام

قبل بدء خادم C2، تحتاج إلى تثبيت pycryptodome:

root@kitploit:~
pip3 install pycryptodome

بعد تثبيت الحزمة، يجب عليك إنشاء مفتاح SSL خاص وشهادة:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

تأكد من أن أسماء الملفات هي بالضبط:

  • key.pem
  • cert.pem

أخيرًا، ابدأ خادم C2:

root@kitploit:~
python3 eden_server.py -lvvp 4444

خادم Eden قيد التشغيل الآن.

التطلعات

  • الإضافات
  • سلاسل الوكيل
تنزيل الأداة