Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
QuickResponseC2 — إطار عمل C2 خفي يستخدم رموز QR لتنفيذ الأوامر غير المباشرة واسترجاع النتائج عبر HTTP/S، مصمم لاختبار الاختراق المتخفي وعمليات الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/kimd155/quickresponsec2
توليد الحمولةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubkimd155/quickresponsec2

QuickResponseC2

إطار عمل C2 خفي يستخدم رموز QR لتنفيذ الأوامر غير المباشرة واسترجاع النتائج عبر HTTP/S، مصمم لاختبار الاختراق المتخفي وعمليات الفريق الأحمر.

عرض المستودع
5422منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

QuickResponseC2

اشتر لي قهوة

اذهب إلى مستودع GitHub
الإمكانيات - الاستخدام - العرض التوضيحي - نظرة عامة على سير العمل - المهام المستقبلية والمساهمة

QuickResponseC2

QuickResponseC2 هو إطار عمل للتحكم والأوامر (C2) متخفي يتيح اتصالاً غير مباشر وسري بين المهاجم والأجهزة الضحية عبر خادم HTTP/S وسيط. كل النشاط الشبكي يقتصر على رفع وتنزيل الصور، مما يجعل من الصعب اكتشافه بواسطة أنظمة IPS/IDS التقليدية، وهو أداة مثالية للبحث الأمني واختبار الاختراق.

الإمكانيات:

  • تنفيذ الأوامر عبر رموز QR:
    يمكن للمستخدمين إرسال أوامر مخصصة إلى الجهاز الضحية، مشفرة كرموز QR.
    تفحص الأجهزة الضحية رمز QR، مما يؤدي إلى تنفيذ الأمر على نظامها.
    يمكن أن يكون الأمر أي شيء من استعلامات بسيطة إلى عمليات معقدة بناءً على سيناريو الاختبار.

  • استرجاع النتائج:
    يتم إرجاع نتائج الأمر المنفذ من النظام الضحية وتشفيرها في رمز QR.
    يقوم الخادم بفك تشفير النتيجة ويقدم تغذية راجعة للمهاجم لمزيد من التحليل أو الإجراءات التالية.

  • خادم HTTP مدمج:
    تتضمن الأداة خادم HTTP خفيف الوزن يسهل استرجاع الجهاز الضحية لرموز QR الخاصة بالأوامر.
    يتم إرسال النتائج إلى الخادم كصور QR، ويتم حفظها تلقائيًا بأسماء ملفات فريدة لسهولة الإدارة.
    يتعامل جهاز المهاجم مع طلبات متعددة، ويتم تنظيم سجلات HTTP وحفظها بشكل منفصل.

  • اتصال سري:
    يعمل QuickResponseC2 تحت الرادار، مع آثار ضئيلة، مما يوفر طريقة متخفية للتفاعل مع الجهاز الضحية دون تنبيه الدفاعات الأمنية.
    مثالي للتقييمات الأمنية أو اختبار منهجيات التحكم والأوامر دون أن يتم اكتشافها.

  • التعامل مع الملفات:
    تقوم الأداة تلقائيًا بحفظ جميع رموز QR (الأوامر والنتائج) في مجلد server_files، باستخدام أسماء ملفات تسلسلية مثل command0.png، command1.png، إلخ.
    يتم التعامل مع فك التشفير ومعالجة ملفات النتائج بسلاسة.

  • واجهة سهلة الاستخدام:
    تعمل الأداة عبر واجهة سطر أوامر بسيطة، مما يسمح للمستخدمين بإعداد خادم C2، وإرسال الأوامر، واستلام النتائج بسهولة.
    لا حاجة إلى تهيئات معقدة إضافية أو تبعيات.

الاستخدام

  1. أولاً، قم بتثبيت التبعيات - pip3 install -r requirements.txt

  2. ثم، قم بتشغيل main.py python3 main.py

  3. اختر من بين الخيارات:

    1 - تشغيل خادم C2

    2 - بناء الحمولة الضارة للضحية

  4. استمتع!

العرض التوضيحي

https://github.com/user-attachments/assets/382e9350-d650-44e5-b8ef-b43ec90b315d

نظرة عامة على سير العمل

1. تهيئة خادم C2

  • يقوم المهاجم بإطلاق QuickResponseC2، الذي ينشئ خادم HTTP خفيف الوزن (المنفذ الافتراضي: 8080).
  • يعمل هذا الخادم كوسيط بين المهاجم والضحية، مما يلغي أي اتصال مباشر بينهما.

2. تسليم الأوامر عبر رموز QR

  • يقوم المهاجم بتشفير أمر في رمز QR ويحفظه باسم commandX.png على خادم HTTP.
  • يقوم الجهاز الضحية بالاستعلام الدوري عن الخادم (على سبيل المثال، كل ثانية واحدة) للتحقق من وجود ملف أمر جديد.

3. تنفيذ الأمر على الضحية

  • بمجرد أن يكتشف الضحية ملف رمز QR جديد (commandX.png)، يقوم بتنزيله وفك تشفير الصورة لاسترداد الأمر.
  • يتم تنفيذ الأمر المفكوك على نظام الضحية.

4. تشفير النتيجة ورفعها

  • يقوم الضحية بتشفير مخرجات الأمر المنفذ في رمز QR ويحفظه محليًا باسم resultX.png.
  • ثم يتم رفع ملف النتيجة إلى خادم HTTP.

5. استرجاع النتيجة بواسطة المهاجم

  • يقوم المهاجم بالتحقق الدوري من الخادم بحثًا عن ملفات نتائج جديدة (resultX.png).
  • بمجرد العثور عليها، يتم تنزيل ملف النتيجة وفك تشفيره لاسترداد مخرجات الأمر المنفذ.

سير العمل

المهام المستقبلية والمساهمة

  • إنشاء قالب للحمولة الضارة
  • تجميع الحمولة الضارة كملف .exe تلقائيًا
  • حفظ رمز QR المُنشأ كبايتات في متغير بدلاً من ملف - جانب الضحية
  • إضافة تشويش على الأوامر المفكوكة من رموز QR تلقائيًا

لا تتردد في عمل Fork والمساهمة! طلبات السحب (Pull Requests) مرحب بها.

تنزيل الأداة