Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
glimmer — إطار محاكاة الخصوم و C2 للبحث الأمني | Kitploit
أدوات/GitHubGitHub/linnemanlabs/glimmer
أطر اختبار الاختراقآليات الاستمراريةالتهرب من IDS/IPSشيل كودتسريب البياناتما بعد الاستغلالتحليل البرمجيات الخبيثةالتشفيرالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
411منذ 4 أشهرلم تتم المراجعة بعد
GitHub
linnemanlabs/glimmer

glimmer

إطار محاكاة الخصوم و C2 للبحث الأمني

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Glimmer

إطار محاكاة الخصوم لأبحاث الأمن الهجومي وعمليات الفريق البنفسجي.

Glimmer هو إطار C2 مخصص بُني من الصفر لاستكشاف الاستمرارية والتهرب وهندسة الكشف عبر بيئات محطات العمل والسحابة والأنظمة المدمجة.

هذا مشروع بحثي ومحفظة أعمال. تُجرى جميع الاختبارات ضد بنية تحتية أملكها وأديرها، وبإذن مناسب.

الحالة

تطوير مبكر. ستُوثَّق البنية و ADRs مع تطور المشروع.

يحتوي حالياً على:

  • beacon و server وأداة لإنشاء أزواج مفاتيح EC لكل بناء للتواصل مع الخادم
  • قناة http POST للتطوير (قابلة للبصممة بشكل كبير)
  • قناة ترمّز بيانات beacon وبيانات المهام في ISNs
  • قناة مهام DNF mirror
  • استدعاءات نظام asm مباشرة (بدون libc)
  • اتصالات tcp خام وحزم لـ http باستخدام استدعاءات النظام
  • مقابس/اتصالات udp خام وصناعة حزم لـ dns ومعالجة الاستجابات لسجلات A (الكثير قادم) باستخدام استدعاءات النظام
  • جمع keyring (كلمات مرور wifi، مفاتيح قواعد بيانات المتصفح)
  • جمع المتصفح (كلمات المرور المحفوظة) باستخدام مفاتيح من keyring

البنية

src/bin/beacon.rs        - Implant entrypoint
src/bin/server.rs        - C2 server entrypoint
src/bin/dump_browser.rs  - Standalone test binary for browser collection
src/bin/dump_keyring.rs  - Standalone test binary for keyring collection
src/bin/dump_keypress.rs - Standalone test binary for keylog collection
src/                     - Core modules (agent, c2, crypto, collectors, syscalls)
docs/adr/                - Architecture decision records

القانونية

هذه الأداة مخصصة لاختبارات الأمن المصرّح بها والأبحاث فقط.

الاستخدام غير المصرّح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها غير قانوني وغير أخلاقي.

الترخيص

MIT. انسخه، اسرقه، عدّله، تعلّم منه، شارك تحسيناتك معي. أو لا تفعل. إنه كود، افعل به ما تشاء.

تنزيل الأداة