Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Amaranth-Project — سلسلة استغلال CVE-2025-8088 + تسليم حمولة متعدد المراحل عبر Quasar C2 | Kitploit
أدوات/GitHubGitHub/lewis-ricardo/amaranth-project
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتحصان طروادة للوصول عن بعد
GitHublewis-ricardo/amaranth-project

Amaranth-Project

سلسلة استغلال CVE-2025-8088 + تسليم حمولة متعدد المراحل عبر Quasar C2

منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

مشروع Amaranth

يستغل CVE-2025-8088 (ثغرة اجتياز المسار في WinRAR، الإصدارات ≤ 7.11) لتنفيذ سلسلة هجوم متعددة المراحل لزرع باب خلفي.

root@kitploit:~
وثيقة طُعم → RAR خبيث → تفعيل CVE → كتابة ADS → تنفيذ Stager → تحميل الملف → الاتصال بـ C2

هيكل المشروع

الدليلالمحتوى
Stage01~Stage07/الشيفرة المصدرية لسلسلة الهجوم ونصوص الاختبار لكل مرحلة تاريخية
loader/محمّل PE في الذاكرة مطوَّر ذاتيًا (بلغة C)
rat-client/عميل RAT مبسّط مطوَّر ذاتيًا (C#)
source/الشيفرة المصدرية الأصلية لـ Quasar RAT / AsyncRAT
tools/خادم Quasar C2 وأدوات مثل Donut وغيرها
payloads/ملفات الحمولة المترجمة
poc/سكربت استغلال الثغرة CVE-2025-8088
side-load/تجارب التحميل الجانبي لـ DLL
docs/الوثائق وتقارير التقدم وسير الهجوم
计划书/خطة العمل الأصلية

شكر وتقدير

  • Quasar RAT: إطار عمل RAT مفتوح المصدر الأصلي (https://github.com/quasar/QuasarRAT)، وsource/Quasar-master/ في المشروع هو شيفرته المصدرية الأصلية، وقد تم تعديل وتجميع عميل C2 بناءً عليه
  • AsyncRAT: إطار عمل RAT مفتوح المصدر الأصلي (https://github.com/NYAN-x-CAT/AsyncRAT-C-Sharp)، وsource/AsyncRAT-C-Sharp/ في المشروع هو شيفرته المصدرية الأصلية

بيئة الاختبار

الجهازIPالدور
الجهاز الفعلي192.168.30.1خادم C2 + جهاز الهجوم
Win10 VM192.168.30.136الجهاز المستهدف (WinRAR 7.11)

بيان الأمان

هذا المشروع مخصص لأغراض البحث في الأمن السيبراني والتعليم فقط.

تنزيل الأداة