Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ZeroPulse — 🔒 منصة C2 حديثة مع تكامل Cloudflare Tunnel | إدارة عن بُعد عبر WinRM وSSH | طرفية في الوقت الفعلي وسطح مكتب عن بُعد | مبنية باستخدام FastAPI وReact | Kitploit
أدوات/GitHubGitHub/jxroot/zeropulse
أطر اختبار الاختراقتصعيد الامتيازاتتخطيط الشبكةآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
138175منذ 8 أشهرتمت المراجعة من قبل Kitploit
GitHub
jxroot/zeropulse

ZeroPulse

🔒 منصة C2 حديثة مع تكامل Cloudflare Tunnel | إدارة عن بُعد عبر WinRM وSSH | طرفية في الوقت الفعلي وسطح مكتب عن بُعد | مبنية باستخدام FastAPI وReact

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ZeroPulse

favicon.png

منصة قيادة وتحكم (C2) حديثة مع تكامل Cloudflare Tunnel

Python FastAPI React License CodeFactor


📋 جدول المحتويات

  • نظرة عامة
  • المميزات
  • البنية المعمارية
  • المتطلبات الأساسية
  • التثبيت
  • الإعداد
  • الاستخدام
  • توثيق API
  • الأمان
  • هيكل المشروع
التطوير
  • المساهمة
  • الترخيص
  • شكر وتقدير
  • الدعم
  • 🎯 نظرة عامة

    ZeroPulse هي منصة قيادة وتحكم (C2) شاملة مصممة للإدارة والمراقبة عن بُعد بشكل آمن. تستفيد من تقنية Cloudflare Tunnel لتوفير اتصالات آمنة ومشفرة دون كشف البنية التحتية الخاصة بك للإنترنت العام.

    ⚠️ حالة التطوير: هذا المشروع قيد التطوير النشط حاليًا. هذا الإصدار هو إصدار تجريبي/ألفا وقد تكون بعض الميزات:

    • غير مستقرة أو عرضة لتغييرات جذرية
    • غير مكتملة أو منفذة جزئيًا
    • قيد التطوير النشط مع تحديثات متكررة

    نوصي باستخدام هذا البرنامج لأغراض الاختبار والتقييم فقط. للاستخدام في الإنتاج، يرجى انتظار إصدار مستقر أو استخدامه على مسؤوليتك الخاصة.

    أبرز المزايا

    • 🔒 آمن افتراضيًا: مصادقة مدمجة، وإدارة جلسات، ونظام رموز API
    • 🌐 تكامل Cloudflare: إدارة سلسة لـ DNS والأنفاق عبر Cloudflare API
    • 🖥️ إدارة عن بُعد: دعم WinRM وSSH مع تكامل evil-winrm للصدفة التفاعلية
    • 📊 واجهة مستخدم عصرية: واجهة React جميلة ومتجاوبة مع تكامل طرفية في الوقت الفعلي
    • 🚀 أداء محسّن: إدخال/إخراج غير محظور، واستعلامات قاعدة بيانات محسّنة، ومنع تسرب الذاكرة
    • 🖥️ وصول الصدفة المحلية: صدفة محلية تفاعلية عبر WebSocket مع محاكاة طرفية في الوقت الفعلي

    ✨ المميزات

    favicon.png

    لوحة تحكم ZeroPulse - نظرة عامة على جميع الأنفاق وحالة النظام

    القدرات الأساسية

    • إدارة الأنفاق

      • إنشاء وإدارة أنفاق Cloudflare
      • تكوين قواعد الدخول (HTTP, HTTPS, TCP)
      • إدارة سجلات DNS تلقائيًا
      • إدارة توجيه البروكسي
    • تنفيذ الأوامر عن بُعد

      • تنفيذ الأوامر على أنظمة Windows البعيدة عبر WinRM
      • صدفة تفاعلية مع تكامل evil-winrm (مصادقة بكلمة المرور وNTLM Hash)
      • تنفيذ أوامر SSH وجلسات تفاعلية
      • تنفيذ سكربتات PowerShell
      • تتبع سجل الأوامر
      • بث المخرجات في الوقت الفعلي
      • لوحة تحكم الوحدات مع تنفيذ ديناميكي للوحدات
    • سطح المكتب البعيد

      • اكتشاف وإدارة خوادم VNC
      • عميل سطح مكتب بعيد قائم على الويب noVNC
      • دعم أنظمة Windows وLinux
      • اتصالات آمنة قائمة على الأنفاق
    • الجلسات والأمان

      • مصادقة قائمة على JWT
      • إدارة الجلسات النشطة
      • نظام رموز API بصلاحيات دقيقة
      • القائمة السوداء للرموز وإبطالها
      • التحكم في الوصول القائم على الأدوار (RBAC)
    • إدارة DNS

      • إنشاء/تحديث سجلات DNS تلقائيًا
      • دعم سجلات CNAME وA وAAAA
      • تكوين بروكسي Cloudflare
      • حل التعارضات
    • الوصول إلى الصدفة المحلية

      • صدفة محلية تفاعلية عبر WebSocket
      • محاكاة طرفية في الوقت الفعلي باستخدام xterm.js
      • دعم نافذة مستقلة
      • إدخال/إخراج غير محظور لأداء مثالي
    • نظام التحكم في الوحدات

      • تحميل ديناميكي للوحدات من قاعدة البيانات
      • بنية هرمية (فئات ← أقسام ← عناصر)
      • محرك قوالب مع استبدال المتغيرات
      • تكامل طرفية تفاعلية
      • سجل تنفيذ الأوامر

    ⚙️ حزمة التقنيات

    الطبقةالتقنيةالغرض
    الواجهة الأماميةReact 19, Redux Toolkit, React Router, TailwindCSS, xterm.jsواجهة المستخدم
    الخلفيةFastAPI, Uvicornخادم API
    قاعدة البياناتSQLite (مع استعلامات وفهارس محسّنة)استمرارية البيانات
    المصادقةJWT, python-joseمصادقة قائمة على الرموز
    التنفيذ عن بُعدpywinrm, paramiko, evil-winrmتكامل WinRM وSSH
    الطرفيةxterm.js, WebSocketطرفية تفاعلية
    الواجهات البرمجية الخارجيةrequests, cloudflareتكامل الخدمات
    إدارة العملياتsubprocess, asyncio, threadingالمهام الخلفية

    📦 المتطلبات الأساسية

    متطلبات النظام

    • نظام التشغيل: Linux (Ubuntu 20.04+ أو Debian 11+ أو أي توزيعة Linux حديثة)
    • Python: 3.8 أو أحدث
    • Node.js: 20.19.0+ أو 22.12.0+ (انظر .nvmrc في دليل الواجهة الأمامية)
    • npm: يأتي مع Node.js
    • حساب Cloudflare: مع رمز API ومعرف الحساب
    • Ruby (اختياري): لدعم evil-winrm (gem install evil-winrm)

    البرمجيات المطلوبة```bash

    Ubuntu/Debian

    sudo apt update sudo apt install -y python3 python3-pip python3-venv git curl

    Install Node.js 20+ (using nvm recommended)

    curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash source ~/.bashrc nvm install 20.19.0 nvm use 20.19.0

    Optional: Install Ruby for evil-winrm

    sudo snap install ruby --classic gem install evil-winrm

    Verify versions

    python3 --version # Should be 3.8+ node --version # Should be 20.19.0+ or 22.12.0+ npm --version

    root@kitploit:~
    ## 🚀 التثبيت
    
    <div align="center">
      <img src="https://assets.kitploit.com/production/public/readmes/7371/63f8299d6bb31aaa64c5e271f4e78bcb3ea94ef8ae7a2f1e2e3b6205552fb8b2.png" alt="إعداد التثبيت" />
      <p><em>عملية التثبيت - إعداد ZeroPulse على نظام جديد</em></p>
    </div>
    
    ### 1. استنساخ المستودع```bash
    git clone https://github.com/yourusername/zeropulse.git
    cd zeropulse
    

    2. إعداد الواجهة الخلفية```bash

    Create virtual environment

    python3 -m venv venv

    Activate virtual environment

    source venv/bin/activate

    Upgrade pip

    pip install --upgrade pip

    Install dependencies

    pip install -r requirements.txt

    root@kitploit:~
    ### 3. إعداد الواجهة الأمامية```bash
    cd frontend
    
    # Check Node.js version (should be 20.19.0+ or 22.12.0+)
    node --version
    
    # If using nvm, switch to required version
    nvm use  # Automatically uses version from .nvmrc
    
    # Install dependencies
    npm install
    
    # Build frontend
    npm run build
    
    cd ..
    

    4. تكوين متغيرات البيئة

    أنشئ ملف .env في جذر المشروع:```bash cat > .env << EOF

    Authentication Settings

    ADMIN_USERNAME=admin ADMIN_PASSWORD=your-secure-password-here JWT_SECRET_KEY=$(python3 -c "import secrets; print(secrets.token_urlsafe(32))") JWT_ALGORITHM=HS256 JWT_EXPIRATION_HOURS=24

    Cloudflare Settings

    CLOUDFLARE_API_TOKEN=your-cloudflare-api-token-here CLOUDFLARE_ACCOUNT_ID=your-cloudflare-account-id-here CLOUDFLARE_DOMAIN=your-domain.com

    WinRM Settings (optional)

    WINRM_USERNAME=WinRMUser WINRM_PASSWORD=your-secure-password-here

    SSH Settings (optional)

    SSH_KEY_PATH=/path/to/ssh/key SSH_USERNAME=ssh_user

    C2 Server Settings

    C2_SERVER_HOST=0.0.0.0 C2_SERVER_PORT=8000 ENVIRONMENT=production

    Database Settings

    DATABASE_PATH=data/database.db EOF

    Set permissions

    chmod 600 .env

    root@kitploit:~
    ### 5. ابدأ الخادم```bash
    # Ensure virtual environment is active
    source venv/bin/activate
    
    # Start the server
    python3 run_server.py
    

    الخادم سيكون متاحًا على http://localhost:8000

    ⚙️ الإعدادات

    متغيرات البيئة

    المتغيرالوصفالافتراضي
    ADMIN_USERNAMEاسم مستخدم الأدمنadmin
    ADMIN_PASSWORDكلمة مرور الأدمن-
    JWT_SECRET_KEYمفتاح توقيع JWT-
    JWT_EXPIRATION_HOURSوقت انتهاء صلاحية التوكن24
    CLOUDFLARE_API_TOKENرمز Cloudflare API-
    CLOUDFLARE_ACCOUNT_IDمعرف حساب Cloudflare-
    CLOUDFLARE_DOMAINالنطاق الخاص بك-
    WINRM_USERNAMEاسم مستخدم WinRMWinRMUser
    WINRM_PASSWORDكلمة مرور WinRM-
    SSH_KEY_PATHمسار مفتاح SSH الخاص-
    SSH_USERNAMEاسم مستخدم SSH-
    C2_SERVER_HOSTمضيف الخادم0.0.0.0
    C2_SERVER_PORTمنفذ الخادم8000
    ENVIRONMENTوضع البيئةdevelopment
    DATABASE_PATHمسار ملف قاعدة البياناتdata/database.db

    أذونات رمز Cloudflare API

    يتطلب رمز Cloudflare API الخاص بك الأذونات التالية:

    • Zone: Zone:Read, DNS:Edit
    • Account: Cloudflare Tunnel:Edit
    • Zone Resources: قم بتضمين منطقة نطاقك

    إدارة الأنفاق

    قائمة الأنفاق

    قائمة الأنفاق - عرض جميع الأنفاق مع الحالة ومؤشرات الصحة والإجراءات السريعة

    الميزات

    • تعيين المنافذ الديناميكي: تعيين المنافذ المحلية إلى مسارات النفق
    • بروكسي الخدمات: توكيل خدمات HTTP وHTTPS وTCP
    • الإدارة التلقائية: بدء عمليات البروكسي وإيقافها ومراقبتها
    • اكتشاف المنافذ: العثور تلقائيًا على المنافذ المتاحة
    • مراقبة الحالة: حالة فورية لجميع البروكسيات النشطة
    1. إنشاء نفق: انتقل إلى لوحة التحكم ← إنشاء نفق
    2. تكوين المسارات: تعيين قواعد الدخول لخدمات HTTP أو HTTPS أو TCP
    3. إدارة DNS: إنشاء/تحديث سجلات DNS تلقائيًا
    4. مراقبة الحالة: عرض صحة النفق وحالة الاتصال
    تكوين مسارات النفق

    تكوين مسارات النفق - تعيين قواعد الدخول وسجلات DNS

    تنفيذ الأوامر عن بُعد

    تنفيذ الأوامر

    واجهة تنفيذ الأوامر - تنفيذ الأوامر على أنظمة Windows البعيدة عبر WinRM وSSH

    1. اختيار نفق: اختر نفقًا يتيح الوصول عبر WinRM أو SSH
    2. تنفيذ الأوامر: تشغيل أوامر PowerShell على أنظمة Windows البعيدة
    3. عرض السجل: الاطلاع على سجل تنفيذ الأوامر ومخرجاتها

    سجل الأوامر

    تنفيذ الأوامر

    سجل الأوامر - عرض شامل لجميع الأوامر المنفذة مع معلومات مفصلة

    توفر ميزة سجل الأوامر مسار تدقيق كامل لجميع عمليات تنفيذ الأوامر:

    • سجل التنفيذ: عرض جميع الأوامر المنفذة عبر جميع الأنفاق
    • معلومات مفصلة: الاطلاع على الأمر والمخرجات والطابع الزمني ومعرف النفق وحالة التنفيذ
    • التصفية والبحث: التصفية حسب النفق أو النطاق الزمني أو البحث حسب محتوى الأمر
    • عرض المخرجات: عرض كامل مخرجات الأمر لكل عملية تنفيذ
    • إمكانيات التصدير: تصدير السجل للتحليل أو الامتثال

    الميزات

    1. تسجيل شامل

      • يتم تسجيل جميع الأوامر تلقائيًا مع الطوابع الزمنية
      • يشمل معلومات النفق وسياق التنفيذ
      • تتبع الحالة (نجاح/فشل)
    2. تصفية متقدمة

      • التصفية حسب معرف النفق
      • التصفية حسب النطاق الزمني
      • البحث حسب محتوى الأمر أو مخرجاته
      • التصفية حسب حالة التنفيذ
    3. عرض مفصّل

      • عرض كامل مخرجات الأمر
      • الاطلاع على وقت التنفيذ ومدته
      • فحص معلومات النفق والوكيل
      • مراجعة رسائل الخطأ إذا فشل التنفيذ
    4. إدارة السجل

      • مسح السجل لأنفاق محددة
      • تصدير السجل إلى ملف
      • أرشفة الإدخالات القديمة

    لوحة تحكم الوحدات

    تنفيذ الأوامر

    لوحة تحكم الوحدات - واجهة مركزية لإدارة جميع وحدات النظام وقدراته

    توفر لوحة تحكم الوحدات واجهة موحدة للوصول إلى وحدات النظام المختلفة وإدارتها:

    • الغلاف التفاعلي: تكامل evil-winrm لأنظمة Windows (مصادقة كلمة المرور وتجزئة NTLM)
    • سطح المكتب البعيد: الوصول إلى سطح المكتب البعيد عبر VNC/noVNC
    • الوصول إلى الغلاف: واجهة تنفيذ الأوامر
    • إدارة الوحدات: تثبيت وحدات النظام وتكوينها وإدارتها
    • مراقبة الحالة: حالة فورية لجميع الوحدات
    • تكامل الطرفية: نافذة طرفية ثابتة عبر جميع تبويبات الوحدات

    الإعدادات

    الإعدادات

    نافذة الإعدادات - واجهة تكوين وإدارة مركزية

    توفر نافذة الإعدادات تكوينًا وإدارة شاملين للنظام من خلال عدة تبويبات:

    • الوحدات: إدارة وحدات PowerShell
    • التبعيات: إدارة تبعيات النظام
    • سجل النظام: عرض ومراقبة سجلات النظام
    • الجلسات النشطة: إدارة الجلسات
    • API: إدارة رموز API
    • المسارات: تكوين مسارات النفق

    إدارة الوحدات

    إدارة وحدات PowerShell التي يمكن تنفيذها على الأنظمة البعيدة:

    • إنشاء الوحدات: تحديد وحدات PowerShell جديدة برمز مخصص
    • تعديل الوحدات: تعديل رمز الوحدات الحالية وتكوينها
    • حذف الوحدات: إزالة الوحدات غير المستخدمة
    • تنفيذ الوحدات: تنفيذ الوحدات على الأنظمة المستهدفة
    • متغيرات القالب: استخدام متغيرات في رمز الوحدة للتنفيذ الديناميكي

    ميزات الوحدات:

    • تمييز الصياغة لرمز PowerShell
    • دعم استبدال المتغيرات
    • التحقق من صحة الرمز
    • تتبع سجل التنفيذ

    محرك القوالب

    يتيح لك محرك القوالب إنشاء وحدات PowerShell ديناميكية بمتغيرات يُدخلها المستخدم. تُعرَّف المتغيرات باستخدام صيغة _{...}_ وتُستبدل بالقيم التي يوفرها المستخدم قبل التنفيذ.

    أنواع المتغيرات

    1. إدخال نص بسيط```powershell ping {ip,192.168.1.1}

    root@kitploit:~
    - **التنسيق**: `_{name,placeholder}_`
    - **الاستخدام**: حقل إدخال نصي مع placeholder
    - **مثال**: `ping _{target_ip,192.168.1.1}_` → يدخل المستخدم عنوان IP
    
    **2. القائمة المنسدلة**```powershell
    ping _{ip,list,(192.168.1.1,192.168.1.2,10.0.0.1)}_
    
    • الصيغة: _{name,list,(option1,option2,option3)}_
    • الاستخدام: قائمة منسدلة بخيارات محددة مسبقًا
    • مثال: يحدد المستخدم من قائمة عناوين IP

    3. أزرار الراديو```powershell netstat -an | findstr {port,radio,(80,443,8080)}

    root@kitploit:~
    - **الصيغة**: `_{name,radio,(option1,option2,option3)}_`
    - **الاستخدام**: مجموعة أزرار اختيار لتحديد واحد
    - **مثال**: يختار المستخدم رقم المنفذ عبر أزرار الاختيار
    
    **4. خانة اختيار**```powershell
    if (_{enable,check,(true,false),Enabled,Disabled}_) { Write-Host "Enabled" }
    
    • الصيغة: _{name,check,(true_value,false_value),true_label,false_label}_
    • الاستخدام: خانة اختيار للقيم المنطقية
    • مثال: تفعيل/تعطيل ميزة مع تسميات مخصصة
    سير عمل محرك القوالب
    1. إنشاء الوحدة

      • كتابة سكربت PowerShell مع متغيرات القالب
      • استخدام بناء جملة _{variable}_ للقيم الديناميكية
      • حفظ الوحدة في النظام
    2. استخراج المتغيرات

      • يقوم النظام تلقائيًا باستخراج جميع المتغيرات من السكربت
      • يحدد أنواع المتغيرات (نص، قائمة، زر اختيار، خانة اختيار)
      • ينشئ نموذج إدخال بناءً على المتغيرات
    3. إدخال المستخدم

      • عند تنفيذ الوحدة، يرى المستخدم نموذج الإدخال
      • يتم إنشاء حقول النموذج بناءً على أنواع المتغيرات
      • يملأ المستخدم القيم لجميع المتغيرات
    4. استبدال المتغيرات

      • يستبدل محرك القوالب المتغيرات بقيم المستخدم
      • يتم تجهيز السكربت للتنفيذ
      • يبقى السكربت الأصلي دون تغيير
    5. التنفيذ

      • يتم تنفيذ السكربت المعدّل على النظام المستهدف
      • يتم إرجاع النتائج وعرضها
      • يتم تسجيل التنفيذ في السجل
    مثال وحدة

    سكربت PowerShell:```powershell

    Network Scanner Module

    $target = "{target_ip,192.168.1.1}" $port = "{port,radio,(80,443,8080)}" $scan_type = "{scan_type,list,(ping,tcp,udp)}" $verbose = "{verbose,check,(true,false),Yes,No}"

    if ($scan_type -eq "ping") { ping -n 4 $target } elseif ($scan_type -eq "tcp") { Test-NetConnection -ComputerName $target -Port $port } else { Write-Host "UDP scan for $target on port $port" }

    if ($verbose -eq "true") { Write-Host "Scan completed with verbose output" }

    root@kitploit:~
    **النموذج المُولَّد:**
    - **target_ip**: إدخال نصي (placeholder: 192.168.1.1)
    - **port**: أزرار اختيار (80, 443, 8080)
    - **scan_type**: قائمة منسدلة (ping, tcp, udp)
    - **verbose**: خانة اختيار (Yes/No)
    
    ##### أفضل الممارسات
    
    - **استخدم أسماء وصفية**: يجب أن تكون أسماء المتغيرات واضحة ووصفية
    - **وفّر نصوصًا توضيحية**: قم دائمًا بتضمين نصوص placeholder مفيدة لحقول الإدخال النصية
    - **حدّد الخيارات**: اجعل خيارات القوائم المنسدلة/أزرار الاختيار في نطاق مناسب (5-10 عناصر)
    - **تحقق من الإدخال**: فكّر في إضافة التحقق من صحة الإدخال في نصوص PowerShell البرمجية
    - **وثّق المتغيرات**: أضف تعليقات تشرح الغرض من كل متغير
    
    ##### استخدام متقدم
    
    **متغيرات متداخلة:**```powershell
    $command = "ping _{ip}_ -n _{count,4}_"
    Invoke-Expression $command
    

    المنطق الشرطي:```powershell if ({enable_feature,check,(true,false),Yes,No} -eq "true") { # Feature code }

    root@kitploit:~
    **متغيرات متعددة:**```powershell
    $server = "_{server_name,localhost}_"
    $port = "_{port,list,(80,443,8080,8443)}_"
    $protocol = "_{protocol,radio,(http,https)}_"
    $url = "$protocol://$server`:$port"
    

    إدارة التبعيات

    التبعيات

    إدارة التبعيات - إدارة تبعيات ومتطلبات النظام

    إدارة تبعيات ومتطلبات النظام:

    • عرض التبعيات: عرض جميع تبعيات النظام (cloudflared, noVNC, ttyd, evil-winrm)
    • التحقق من الحالة: التحقق من حالة تثبيت التبعيات
    • تثبيت التبعيات: تثبيت التبعيات المفقودة باستخدام الأوامر المقدمة
    • تحديث التبعيات: تحديث التبعيات الموجودة
    • إزالة التبعيات: إلغاء تثبيت التبعيات

    التبعيات المدعومة:

    • cloudflared: البرنامج الخفي لنفق Cloudflare
    • noVNC: عميل VNC بتقنية HTML5
    • ttyd: مشاركة الطرفية عبر الويب
    • evil-winrm: صدفة WinRM لاختبار الاختراق (تتطلب Ruby)

    سجل النظام

    سجل النظام

    سجل النظام - عرض ومراقبة سجلات النظام في الوقت الفعلي

    مراقبة نشاط النظام من خلال تسجيل شامل:

    • سجلات فورية: عرض السجلات لحظة إنشائها
    • تصفية السجلات: التصفية حسب مستوى السجل (DEBUG, INFO, WARNING, ERROR)
    • وظيفة البحث: البحث في إدخالات السجل
    • تصدير السجلات: تصدير السجلات للتحليل
    • التحديث التلقائي: تحديثات تلقائية للسجلات

    مستويات السجل:

    • DEBUG: معلومات تصحيح مفصلة
    • INFO: رسائل معلوماتية عامة
    • WARNING: رسائل تحذيرية
    • ERROR: رسائل الأخطاء والاستثناءات

    إدارة رموز API

    تنفيذ الأوامر

    إدارة رموز API - إنشاء وإدارة رموز API بصلاحيات دقيقة

    1. إنشاء الرموز: توليد رموز API بصلاحيات محددة
    2. إدارة الجلسات: عرض وإنهاء الجلسات النشطة
    3. مراقبة النشاط: تتبع استخدام الرموز وانتهاء صلاحيتها

    الجلسات النشطة

    تنفيذ الأوامر

    إدارة الجلسات النشطة - عرض وإدارة جلسات المستخدم النشطة

    عرض وإدارة جلسات المستخدم النشطة:

    • عرض جميع الجلسات: عرض جميع جلسات المستخدم النشطة
    • تفاصيل الجلسة: عرض معلومات الجلسة (IP, وكيل المستخدم، المدة)
    • إنهاء الجلسة: إنهاء جلسات محددة
    • إنهاء الكل: إنهاء جميع الجلسات باستثناء الجلسة الحالية
    • مراقبة الجلسات: مراقبة نشاط الجلسات في الوقت الفعلي

    تكوين المسارات

    تنفيذ الأوامر

    إدارة الجلسات النشطة - عرض وإدارة جلسات المستخدم النشطة

    تكوين المسارات لجميع الأنفاق:

    • عرض جميع المسارات: عرض مسارات جميع الأنفاق
    • اختيار النفق: توسيع/طي الأنفاق لعرض المسارات
    • إدارة المسارات: إضافة وتعديل وحذف المسارات
    • حالة DNS: عرض حالة إنشاء سجلات DNS

    إدارة الوكيل

    محرر سكربت الوكيل

    محرر سكربت الوكيل - إنشاء وتحرير وتخصيص سكربتات الوكيل الخاصة بـ PowerShell لنشر أنظمة Windows

    الوكيل هو سكربت PowerShell يعمل على أتمتة إعداد أنظمة Windows للإدارة عن بُعد عبر ZeroPulse. يقوم بتهيئة WinRM وإنشاء أنفاق Cloudflare وإنشاء اتصالات آمنة.

    ميزات الوكيل

    • الإعداد الآلي: سكربت نشر بنقرة واحدة لأنظمة Windows
    • تهيئة WinRM: إعداد WinRM آمن باستخدام HTTPS وإدارة الشهادات
    • إنشاء نفق Cloudflare: إنشاء تلقائي للأنفاق وإعداد DNS
    • سكربت قابل للتخصيص: تحرير وتخصيص سكربت الوكيل قبل النشر
    • محرك القوالب: استبدال المتغيرات لإعداد ديناميكي

    📚 توثيق API

    تنفيذ الأوامر

    إدارة رموز API - إنشاء وإدارة رموز API بصلاحيات دقيقة

    توثيق API التفاعلي

    بمجرد تشغيل الخادم، يمكنك الوصول إلى توثيق API التفاعلي:

    • Swagger UI: http://localhost:8000/docs
    • ReDoc: http://localhost:8000/redoc

    المصادقة

    تتطلب جميع نقاط نهاية API (باستثناء /api/auth/*) المصادقة:```bash

    Include token in Authorization header

    curl -H "Authorization: Bearer YOUR_JWT_TOKEN"
    http://localhost:8000/api/tunnels

    root@kitploit:~
    ### النشر في الإنتاج
    
    للنشر في الإنتاج:
    
    1. اضبط `ENVIRONMENT=production` في `.env`
    2. استخدم وكيلاً عكسياً (nginx/traefik) مع SSL
    3. قم بتكوين قواعد جدار الحماية
    4. قم بإعداد تدوير السجلات
    5. استخدم خدمة systemd لإعادة التشغيل التلقائي
    
    
    
    <h2 id="contact">📧 التواصل</h2>
    <p >
    <a href="https://t.me/amajax"><img title="Telegram" src="https://img.shields.io/badge/Telegram-black?style=for-the-badge&amp;logo=Telegram"></a>
    <a href="https://www.youtube.com/channel/UC0-QcOXgzRgSfcE3zerwu9w/?sub_confirmation=1"><img title="Youtube" src="https://img.shields.io/badge/Youtube-red?style=for-the-badge&amp;logo=Youtube"></a>
    <a href="https://www.instagram.com/jxroot"><img title="Instagram" src="https://img.shields.io/badge/Instagram-white?style=for-the-badge&amp;logo=Instagram"></a>
    
    ## ⚠️ إخلاء المسؤولية القانوني والأخلاقي
    
    🚨 تم تطوير هذه الأداة حصرياً للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
    
    🔬 تهدف إلى مساعدة المتخصصين في الأمن السيبراني والباحثين والمتحمسين على فهم تقنيات ما بعد الاستغلال (post-exploitation) والاختبارات الهجومية (red teaming) والكشف في البيئات المختبرية أو الخاضعة للتحكم.
    
    ❌ لا تستخدم هذه الأداة على أي نظام أو شبكة دون إذن صريح. قد يكون الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
    
    🛡 لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا المشروع.
    
    ---
    > اخترق دائماً بمسؤولية. 💻🔐
    
    ---
    
    <div align="center">
    
    
    </div>
    
    تنزيل الأداة