Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwndrop — خدمة استضافة ملفات قابلة للنشر الذاتي لفريق الاختراق (Red Teamers)، تتيح رفع ومشاركة الحمولات بسهولة عبر HTTP وWebDAV. | Kitploit
أدوات/GitHubGitHub/kgretzky/pwndrop
أدوات التصيدأمن الويبالفريق الأحمر
GitHubkgretzky/pwndrop

pwndrop

خدمة استضافة ملفات قابلة للنشر الذاتي لفريق الاختراق (Red Teamers)، تتيح رفع ومشاركة الحمولات بسهولة عبر HTTP وWebDAV.

عرض المستودعالموقع الإلكتروني
2.3k295منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار pwndrop

عنوان pwndrop

pwndrop هي خدمة استضافة ملفات ذاتية النشر لإرسال حمولات الفرق الحمراء أو مشاركة ملفاتك الخاصة بشكل آمن عبر HTTP و WebDAV.

إذا كنت يومًا بحاجة إلى إعداد خادم nginx/apache بسرعة لاستضافة ملفاتك، ولم تكن راضيًا عن قيود python -m SimpleHTTPServer، فإن pwndrop هي الخيار الأمثل لك!

عرض توضيحي

مع pwndrop يمكنك:

  • رفع عدة ملفات ومشاركتها فورًا باستخدام VPS الخاص بك، عبر السحب والإفلات.
  • إمكانية جعل الملفات متاحة أو غير متاحة للتحميل بنقرة واحدة.
  • إنشاء روابط تحميل مخصصة للملفات المشتركة، دون العبث ببنية الدليل.
  • إعداد ملفات واجهة (facade)، يتم تقديمها بدلاً من الملف الأصلي كلما أردت ذلك.
  • إعداد إعادة توجيه تلقائي لتزييف امتداد الملف في رابط المشاركة.
  • تغيير نوع MIME للملف المُقدم لتغيير سلوك المتصفح عند النقر على رابط التحميل.
  • تقديم الملفات عبر HTTP و HTTPS و WebDAV.
  • التثبيت والإعداد باستخدام أمر bash واحد.
  • إعداد pwndrop للعمل كخادم أسماء والاستجابة بسجل DNS A صالح لأي نطاق فرعي تختاره.
  • حماية لوحة الإدارة خلف مسار URL سري مخصص، وتسجيل الدخول ببيانات المستخدم الخاصة بك.
  • نسيان متاعب إعداد شهادات HTTPS، حيث تقوم pwndrop بكل شيء في الخلفية (بما في ذلك التجديد التلقائي).

هدفها الرئيسي هو جعل مشاركة الملفات سهلة وبديهية قدر الإمكان، مع تنفيذ ميزات إضافية للمساعدة في تقييمات الفرق الحمراء.

الواجهة الأمامية لـ pwndrop مطورة بـ Vue.js + Bootstrap خالصين دون تبعيات npm أو webpack. الخلفية تقدم REST API وتدير قاعدة بيانات محلية، مدعومة بلغة GO.

مقال

إذا كنت تريد معرفة كيفية استخدام pwndrop أو معرفة الميزات الجديدة التي تم إضافتها في الإصدارات الأخيرة، تأكد من زيارة المقالات على مدونتي:

https://breakdev.org/pwndrop

فيديو إرشادي

ألقِ نظرة على الفيديو الرائع الذي أعده Luke Turvey (@TurvSec)، والذي يشرح بالكامل كيفية البدء في استخدام pwndrop.

استضافة الملفات وحمولات التصيد باستخدام PwnDrop (الفريق الأحمر) - Luke Turvey

المتطلبات الأساسية

إذا لم يكن لديك خادم للنشر بعد، فإنني أوصي بشدة بـ Digital Ocean. سيرفر Debian 9 بأرخص سعر $5/شهريًا و 25GB مساحة تخزين سيعمل بشكل رائع معك. يمكنك استخدام رابط الإحالة الخاص بي للحصول على $100 إضافية لإنفاقها على خوادمك خلال 60 يومًا مجانًا.

سجل نطاقًا جديدًا ووجه سجلات DNS A الخاصة به إلى عنوان IP الخاص بـ VPS الخاص بك. يمكنك أيضًا تسجيل نطاق وتوجيه خوادم الأسماء ns1 و ns2 الخاصة به إلى عنوان IP الخاص بـ pwndrop - سيقوم تلقائيًا بالرد بردود DNS A صالحة.

  1. اسم نطاق مسجل يشير إلى عنوان IP الخاص بـ pwndrop كسجلات DNS A أو كخادم أسماء.
  2. خادم بذاكرة RAM لا تقل عن 512 ميجابايت.

إذا كنت ترغب في إعداد pwndrop بدون نطاق، تحقق أدناه من كيفية إعداد مثيل محلي، والذي لن يقوم بتوليد شهادات HTTPS تلقائيًا.

التثبيت

تأكد من عدم وجود أي خوادم DNS أو HTTP(S) قيد التشغيل قبل محاولة تثبيت pwndrop.

سطر الأوامر الواحد

لا أوصي بتشغيل الأوامر الواحدة دون تحميل وفحص كود السكريبت أولاً، ولكن إذا كنت في عجلة من أمرك، فإليك الأمر:

root@kitploit:~
curl https://raw.githubusercontent.com/kgretzky/pwndrop/master/install_linux.sh | sudo bash

سيؤدي هذا إلى تحميل أحدث إصدار ثنائي amd64 وتثبيت خفي (daemon) يعمل في الخلفية بالكامل.

من الملف الثنائي

أولاً، يجب تنزيل حزمة الإصدار التي تريدها من: https://github.com/kgretzky/pwndrop/releases

ثم قم بالتالي (يقوم بنفس الإجراءات التي يقوم بها الأمر الواحد):

root@kitploit:~
tar zxvf pwndrop-linux-amd64.tar.gz
./pwndrop stop
./pwndrop install
./pwndrop start
./pwndrop status

من الكود المصدري

أولاً، تأكد من تثبيت GO بحد أدنى إصدار 1.13: https://golang.org/doc/install

ثم قم بالتالي:

root@kitploit:~
sudo apt-get -y install git make
git clone https://github.com/kgretzky/pwndrop
cd pwndrop
make
make install

البدء السريع

تأكد من أن pwndrop قيد التشغيل.

  1. افتح عنوان URL السري لتفويض متصفحك: https://yourdomain.com/pwndrop (هذه قيمة افتراضية؛ تأكد من استخدام المسار السري الذي قمت بتكوينه مسبقًا)
  2. افتح عنوان URL للوحة الإدارة في متصفحك: https://yourdomain.com/ (بما أنك فوضت متصفحك، سترى الآن صفحة تسجيل دخول لوحة الإدارة)
  3. أنشئ حساب المسؤول الخاص بك أو قم بتسجيل الدخول.
  4. انقر على أيقونة الإعدادات في الزاوية العلوية اليسرى وتأكد من تغيير المسار السري إلى شيء آخر غير /pwndrop.

أصبحت جاهزًا للانطلاق!

التشغيل من واجهة سطر الأوامر

لست بحاجة لتثبيت pwndrop كخفي، ويمكنك تشغيله مباشرة من الكونسول.

root@kitploit:~
usage: pwndrop [start|stop|install|remove|status] [-config <config_path>] [-debug] [-no-autocert] [-no-dns] [-h]

daemon management:
    start           : بدء الخفي
    stop            : إيقاف الخفي
    install         : تثبيت الخفي باستخدام مدير النظام المتاح (يدعم systemd و systemv و upstart)
    remove          : إلغاء تثبيت الخفي
    status          : التحقق من حالة الخفي المثبت

parameters:
    -config         : تحديد مسار مخصص لملف الإعدادات (الافتراضي 'pwndrop.ini' في نفس دليل الملف التنفيذي)
    -debug          : تمكين إخراج التصحيح 
    -no-autocert    : تعطيل الاسترجاع التلقائي لشهادات TLS من LetsEncrypt؛ مفيد عند الاتصال عبر IP أو/وفي شبكة محلية
    -no-dns         : عدم تشغيل خادم DNS على المنفذ 53 UDP؛ استخدم هذا إذا كنت لا ترغب في استخدام pwndrop كخادم أسماء
    -h              : تعليمات الاستخدام

الإعدادات

في التشغيل الأول، سيقوم pwndrop افتراضيًا بإنشاء ملف إعدادات جديد pwndrop.ini في نفس دليل الملف التنفيذي. يمكنك لاحقًا تعديله أو تقديم ملفك الخاص، على سبيل المثال لتكوين pwndrop مسبقًا قبل التثبيت لأتمتة نشر الأداة بشكل أفضل.

فيما يلي مثال على ملف إعدادات مع جميع متغيرات الإعدادات المتاحة مع التعليقات:

root@kitploit:~
[pwndrop]
listen_ip = "190.33.86.22"                  # عنوان IP الخارجي لمثيل pwndrop الخاص بك (يجب تعيينه إذا كنت تريد استخدام ميزة خادم الأسماء)
http_port = 80                              # منفذ الاستماع لـ HTTP و WebDAV
https_port = 443                            # منفذ الاستماع لـ HTTPS
data_dir = "./data"                         # مسار الدليل حيث سيتم تخزين البيانات (المسارات النسبية من دليل الملف التنفيذي)
admin_dir = "./admin"                       # مسار الدليل حيث توجد ملفات لوحة الإدارة (المسارات النسبية من دليل الملف التنفيذي)

[setup]                                     # اختياري: ضعه إذا كنت تريد تكوين pwndrop مسبقًا (سيتم حذف هذا القسم من ملف الإعدادات عند التشغيل الأول)
username = "admin"                          # اسم مستخدم حساب المسؤول
password = "secretpassword"                 # كلمة مرور حساب المسؤول
redirect_url = "https://www.somedomain.com" # عنوان URL الذي سيتم إعادة توجيه الزوار إليه إذا قدموا مسارًا لا يشير إلى أي ملف مشارك (اتركه فارغًا إذا كنت تريد إرجاع 404)
secret_path = "/pwndrop"                    # مسار URL السري، الذي عند زيارته سيسمح لمتصفحك بالوصول إلى صفحة تسجيل الدخول للوحة الإدارة (تأكد من تغيير القيمة الافتراضية)

إذا كنت تريد تكوين مثيل pwndrop الخاص بك مسبقًا قبل النشر باستخدام أي من نصوص التثبيت، ضع ملف الإعدادات الخاص بك في /usr/local/pwndrop/pwndrop.ini وسيتم تحليله في اللحظة التي يتم فيها تشغيل خفي pwndrop لأول مرة.

الشكر والائتمان

شكر كبير لـ @jaredhaight لإلهامي لتعلم Vue، من خلال إطاره Faction C2!

وأيضًا شكر جزيل لجميع الأشخاص الذين قدموا لي ملاحظات قبل الإصدار ودعموني بآرائهم حول الأداة!

الترخيص

pwndrop من صنع Kuba Gretzky (@mrgretzky) ويتم إصدارها تحت ترخيص GPL3.

تنزيل الأداة