Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
backdoorme — أداة قوية للاختراق الخلفي التلقائي | Kitploit
أدوات/GitHubGitHub/kkevsterrr/backdoorme
تصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubkkevsterrr/backdoorme

backdoorme

أداة قوية للاختراق الخلفي التلقائي

عرض المستودع
747151منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

backdoorme Build Status

أدوات مثل metasploit رائعة لاستغلال أجهزة الكمبيوتر، لكن ماذا يحدث بعد أن تحصل على وصول إلى جهاز كمبيوتر؟ يجيب backdoorme على هذا السؤال من خلال إطلاق مجموعة من الأبواب الخلفية لتأسيس استمرارية لفترات طويلة من الزمن.

بمجرد إنشاء اتصال SSH بالهدف، يمكن أن تتحقق نقاط قوة Backdoorme. لسوء الحظ، Backdoorme ليست أداة للحصول على وصول الجذر - فقط للحفاظ على ذلك الوصول بمجرد الحصول عليه.

يرجى استخدام Backdoorme فقط بإذن صريح - من فضلك لا تخترق دون إذن.

الاستخدام

ينقسم Backdoorme إلى جزئين: الأبواب الخلفية والوحدات.

الأبواب الخلفية هي أجزاء صغيرة من الكود تستمع على منفذ وتوجه إلى مترجم، مثل bash. هناك العديد من الأبواب الخلفية المكتوبة بلغات مختلفة لإعطاء التنوع.

الوحدات تجعل الأبواب الخلفية أكثر فعالية من خلال تشغيلها بشكل أكثر تكرارًا، على سبيل المثال، كل بضع دقائق أو عند تشغيل الكمبيوتر. هذا يساعد في تأسيس الاستمرارية.

عرض توضيحي:

Bash Demonstration

الإعداد

لبدء backdoorme، تأكد أولاً من أن لديك التبعيات المطلوبة.

بالنسبة لـ Python 3.5+:

root@kitploit:~
$ sudo apt-get install python3 python3-pip python3-tk nmap                                 
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt

بالنسبة لـ Python 2.7:

root@kitploit:~
$ sudo python dependencies.py

البدء

تشغيل backdoorme:

root@kitploit:~
$ python master.py

لإضافة هدف:

root@kitploit:~
>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
 + Target 1 Set!
>>

الأبواب الخلفية

لاستخدام باب خلفي، ما عليك سوى تشغيل كلمة "use".

root@kitploit:~
>> use shell/metasploit
 + Using current target 1.
 + Using Metasploit backdoor...
(msf) >>

من هناك، يمكنك تعيين الخيارات ذات الصلة بالباب الخلفي. قم بتشغيل "show options" أو "help" لرؤية قائمة المعلمات التي يمكن تكوينها. لتعيين خيار، ما عليك سوى استخدام كلمة "set".

root@kitploit:~
(msf) >> show options
Backdoor options:

Option		Value		Description		Required
------		-----		-----------		--------
name		initd		name of the backdoor		False
...
(msf) >> set name apache
 + name => apache
(msf) >> show options
Backdoor options:

Option		Value		Description		Required
------		-----		-----------		--------
name		apache		name of the backdoor		False
...

كما في metasploit، يتم تنظيم الأبواب الخلفية حسب الفئة.

  • المساعدة (Auxiliary)
    • keylogger - يضيف مسجل مفاتيح إلى النظام ويعطي خيار إرسال النتائج إليك عبر البريد الإلكتروني.
    • simplehttp - يقوم بتثبيت خادم SimpleHTTP الخاص بـ Python على العميل.
    • user - يضيف مستخدمًا جديدًا إلى الهدف.
    • web - يقوم بتثبيت خادم Apache على العميل.
  • التصعيد (Escalation)
    • setuid - يعمل الباب الخلفي SetUID عن طريق تعيين بت setuid على ملف ثنائي بينما يكون المستخدم لديه وصول الجذر، بحيث عندما يتم تشغيل هذا الملف الثنائي لاحقًا بواسطة مستخدم ليس لديه وصول الجذر، يتم تنفيذ الملف الثنائي بصلاحيات الجذر. افتراضيًا، يقوم هذا الباب الخلفي بقلب بت setuid على nano، بحيث إذا فقد وصول الجذر، يمكن للمهاجم العودة عبر SSH كمستخدم غير مميز ولا يزال قادرًا على تشغيل nano (أو أي ملف ثنائي مختار) كجذر. ('nano /etc/shadow'). لاحظ أن وصول الجذر مطلوب مبدئيًا لنشر هذا الباب الخلفي للتصعيد.
    • shell - الباب الخلفي shell هو باب خلفي لتصعيد الامتيازات، مشابه (ولكن أكثر تحديدًا) لأخيه SetUID. يقوم بنسخ غلاف bash إلى ملف ثنائي مخفي، ويضبط بت SUID. لاحظ أن وصول الجذر مطلوب مبدئيًا لنشر هذا الباب الخلفي للتصعيد. للاستخدام، أثناء الدخول عبر SSH كمستخدم غير مميز، ما عليك سوى تشغيل ".bash -p"، وستحصل على وصول الجذر.
  • شل (Shell)
    • bash - يستخدم سكربت bash بسيط للاتصال بمجموعة IP ومنفذ محددة وإخراج الناتج إلى bash.
    • bash2 - إصدار مختلف قليلاً (وأكثر موثوقية) من الباب الخلفي bash أعلاه والذي لا يطلب كلمة المرور على جانب العميل.
    • sh - مشابه للباب الخلفي الأول bash، لكنه يعيد توجيه الإدخال إلى /bin/sh.
    • sh2 - مشابه للباب الخلفي الثاني bash، لكنه يعيد توجيه الإدخال إلى /bin/sh.
    • metasploit - يستخدم msfvenom لإنشاء ملف ثنائي reverse_tcp على الهدف، ثم يشغّل الملف الثنائي للاتصال بقشرة meterpreter.
    • java - ينشئ اتصال مأخذ باستخدام مكتبات Java ويجمع الباب الخلفي على الهدف.
    • ruby - يستخدم مكتبات Ruby لإنشاء اتصال، ثم يعيد التوجيه إلى /bin/bash.
    • netcat - يستخدم netcat لتوجيه الإدخال والإخراج القياسي إلى /bin/sh، مما يعطي المستخدم شل تفاعلية.
    • netcat_traditional - يستخدم خيار -e في netcat-traditional لإنشاء شل عكسية.
    • perl - سكربت مكتوب بلغة perl يعيد توجيه الإخراج إلى bash، ويعيد تسمية العملية لتبدو أقل وضوحًا.
    • php - يشغّل بابًا خلفيًا php يرسل الإخراج إلى bash. لا يقوم بتثبيت خادم ويب تلقائيًا، ولكنه يستخدم وحدة الويب بدلاً من ذلك.
    • python - يستخدم سكربت Python قصير لتنفيذ الأوامر وإرسال الناتج إلى المستخدم.

الوحدات

كل باب خلفي لديه القدرة على تطبيق وحدات إضافية عليه لجعل الباب الخلفي أكثر فعالية. لإضافة وحدة، ما عليك سوى استخدام كلمة "add".

root@kitploit:~
(msf) >> add poison
 + Poison module added

كل وحدة تحتوي على معلمات إضافية يمكن تخصيصها، وإذا قمت بإعادة تشغيل "help"، يمكنك رؤية أو تعيين أي خيارات إضافية.

root@kitploit:~
(msf) >> help
...
Poison module options:

Option		Value		Description		Required
------		-----		-----------		--------
name	    ls		  name of command to poison		False
location /bin		where to put poisoned files into		False

الوحدات الممكنة حاليًا تشمل:

  • Poison
  • يقوم بتسميم bin على الكمبيوتر الهدف - يقوم بتجميع ملف تنفيذي لاستدعاء أداة نظام وباب خلفي موجود.
  • على سبيل المثال، إذا تم تفعيل وحدة تسميم bin مع "ls"، فسيقوم بتجميع ونقل ملف ثنائي يسمى "ls" يشغل كلاً من الباب الخلفي الموجود و "ls" الأصلي، مما يؤدي إلى دفع المستخدم لتشغيل باب خلفي موجود بشكل متكرر.
  • Cron
  • يضيف بابًا خلفيًا موجودًا إلى crontab للمستخدم الجذر لتشغيله بتردد معين.
  • Web
  • يقوم بإعداد خادم ويب ووضع صفحة ويب تقوم بتشغيل الباب الخلفي.
  • ببساطة قم بزيارة الموقع مع تشغيل المستمع الخاص بك وسيبدأ الباب الخلفي.
  • User
  • يضيف مستخدمًا جديدًا إلى الهدف.
  • Startup
  • يسمح بإطلاق الأبواب الخلفية مع ملفات bashrc و init.
  • Whitelist
  • يقوم بالقائمة البيضاء لعنوان IP بحيث يمكن لهذا IP فقط الاتصال بالباب الخلفي.

الأهداف

يدعم Backdoorme أهدافًا متعددة مختلفة في وقت واحد، منظمة حسب الرقم عند إدخالها. يحتفظ النواة بهدف "حالي" واحد، والذي ستتجه إليه أي أبواب خلفية جديدة افتراضيًا. للتبديل بين الأهداف يدويًا، ما عليك سوى إضافة رقم الهدف بعد الأمر: "use metasploit 2" سيقوم بإعداد الباب الخلفي metasploit ضد الهدف الثاني. قم بتشغيل "list" لرؤية قائمة الأهداف الحالية، وما إذا كان الاتصال مفتوحًا أم مغلقًا، وما هي الأبواب الخلفية والوحدات المتاحة.

المساهمة

لا يزال Backdoorme في مراحله المبكرة جدًا! لا تتردد في المساهمة في المشروع - ببساطة قم بعمل fork له، وقم بإجراء تغييراتك، ثم قدم طلب سحب (pull request). لديك فكرة عن باب خلفي رائع، أو شيء يمكننا تحسينه؟ قم بإنشاء issue وسنضيفه في أقرب وقت! يرجى مراسلتنا عبر البريد الإلكتروني [email protected] لأي أسئلة.

إذا كنت ترغب في إضافة باب خلفي خاص بك، اتبع الإرشادات الواردة في ملف backdoorme/backdoors/template.py.

إذا كنت ترغب في إضافة وحدة خاصة بك، اتبع الإرشادات الواردة في ملف backdoorme/modules/template.py.

ورقة غش للمطورين:

  • تنفيذ أمر على النظام: self.core.curtarget.ssh.exec_command("command")
  • استرجاع خيار: self.get_value("option")
  • تنفيذ أمر على النظام بصلاحية الجذر: self.target.ssh.exec_command("echo " + self.core.curtarget.pword + " | sudo -S command")
تنزيل الأداة
  • web - يشحن خادم ويب إلى الهدف، ثم يقوم بتحميل الباب الخلفي php reverse_tcp الخاص بـ msfvenom ويتصل بالمضيف. على الرغم من أن هذا أيضًا باب خلفي php، إلا أنه ليس نفس الباب الخلفي php أعلاه.
  • الوصول (Access)
    • remove_ssh - يزيل خادم ssh من العميل. غالبًا ما يكون من الجيد استخدامه في نهاية جلسة backdoorme لإزالة كل الآثار.
    • ssh_key - ينشئ مفتاح RSA وينسخه إلى الهدف لاتصال ssh بدون كلمة مرور.
    • ssh_port - يضيف منفذًا جديدًا لـ ssh.
  • ويندوز (Windows)
    • windows - يستخدم msfvenom لإنشاء باب خلفي لويندوز.