Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
byob — إطار عمل مفتوح المصدر لما بعد الاستغلال للطلاب والباحثين والمطورين. | Kitploit
أدوات/GitHubGitHub/malwaredllc/byob
التقاط وتحليل الحزمتصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةمسح المنافذما بعد الاستغلالالقيادة والسيطرةالتعلم والتعليمأداة الوصول عن بعد
GitHubmalwaredllc/byob

byob

إطار عمل مفتوح المصدر لما بعد الاستغلال للطلاب والباحثين والمطورين.

9.5k2.1k1منذ 10 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Banner

license version Coverage Status Discord Tweet

أسئلة؟ تحقق من المستندات أو انضم إلى خادم دعم Discord

إخلاء مسؤولية: يجب استخدام هذا المشروع لأغراض اختبار مصرح بها أو تعليمية فقط.

BYOB هو إطار عمل مفتوح المصدر لمرحلة ما بعد الاستغلال (post-exploitation) مخصص للطلاب والباحثين والمطورين. يتضمن ميزات مثل:

  • خادم أمر وتحكم (C2) بواجهة مستخدم بديهية
  • مولد حمولات مخصصة لمنصات متعددة
  • 12 وحدة نمطية لمرحلة ما بعد الاستغلال

وهو مصمم للسماح للطلاب والمطورين بتنفيذ الكود الخاص بهم بسهولة وإضافة ميزات جديدة رائعة دون الحاجة إلى كتابة خادم C2 أو أداة إدارة عن بُعد من الصفر.

يحتوي هذا المشروع على جزئين رئيسيين: التطبيق الأصلي القائم على وحدة التحكم (/byob) وواجهة الويب الرسومية (/web-gui).

واجهة الويب الرسومية

لوحة التحكم

لوحة تحكم لخادم C2 الخاص بك مع واجهة نقطة وانقر لتنفيذ وحدات مرحلة ما بعد الاستغلال. تتضمن لوحة التحكم خريطة تفاعلية لأجهزة العميل ولوحة تحكم تسمح بإدارة فعالة وبديهية لأجهزة العميل.

dashboard_preview

مولد الحمولات

يستخدم مولد الحمولات سحرًا أسود يتضمن حاويات Docker وخوادم Wine لتجميع حمولات قابلة للتنفيذ لأي منصة/بنية تختارها. تقوم هذه الحمولات بإنشاء أصداف TCP عكسية مع اتصال عبر الشبكة مشفر باستخدام AES-256 بعد إنشاء مفتاح متماثل آمن باستخدام Diffie-Hellman IKE.

payloads_preview

محاكي الطرفية

يتضمن التطبيق محاكي طرفية داخل المتصفح بحيث لا يزال بإمكانك الوصول المباشر إلى الصدفة حتى عند استخدام واجهة الويب الرسومية.

terminal_preview

تطبيق وحدة التحكم

العميل

client

توليد عملاء غير قابلين للكشف تمامًا مع حمولات مجزأة، واستيرادات عن بُعد، ووحدات مرحلة ما بعد الاستغلال غير محدودة

  1. الاستيرادات عن بُعد: استيراد حزم الطرف الثالث عن بُعد من الخادم دون كتابتها على القرص أو تنزيلها/تثبيتها
  2. لا شيء مكتوب على القرص: لا يكتب العملاء أي شيء على القرص مطلقًا - ولا حتى الملفات المؤقتة (لا يتم إجراء أي استدعاءات نظام I/O) لأن الاستيرادات عن بُعد تسمح بتحميل الكود التعسفي ديناميكيًا في الذاكرة واستيراده مباشرة في العملية الجارية حاليًا
  3. صفر تبعيات (ولا حتى بايثون نفسها): يعمل العميل باستخدام مكتبة بايثون القياسية فقط، ويستورد عن بُعد أي حزم/وحدات غير قياسية من الخادم، ويمكن تجميعه مع مترجم بايثون مستقل في ملف تنفيذي ثنائي محمول مصمم لأي منصة/بنية، مما يسمح له بالعمل على أي شيء، حتى عندما تكون بايثون نفسها مفقودة على المضيف الهدف
  4. إضافة ميزات جديدة بنقرة واحدة فقط: أي سكريبت بايثون أو وحدة نمطية أو حزمة تنسخها إلى الدليل ./byob/modules/ تصبح تلقائيًا قابلة للاستيراد عن بُعد وقابلة للاستخدام المباشر من قبل كل عميل أثناء تشغيل خادم الأوامر والتحكم الخاص بك
  5. كتابة وحداتك الخاصة: يتم توفير قالب وحدة نمطية أساسي في الدليل ./byob/modules/ لجعل كتابة وحداتك الخاصة عملية مباشرة وخالية من المتاعب
  6. تشغيل وحدات غير محدودة دون زيادة حجم الملف: استخدم الاستيرادات عن بُعد لإضافة ميزات غير محدودة دون إضافة بايت واحد إلى حجم ملف العميل
  7. قابل للتحديث بالكامل: سيتحقق كل عميل بشكل دوري من الخادم بحثًا عن محتوى جديد متاح للاستيراد عن بُعد، وسيُحدِّث موارده في الذاكرة ديناميكيًا إذا تمت إضافة/إزالة أي شيء
  8. مستقل عن المنصة: كل شيء مكتوب بلغة بايثون (لغة مستقلة عن المنصة) ويمكن تجميع العملاء المولَّدين اختياريًا في ملف تنفيذي محمول (ويندوز) أو حزمهم كتطبيق مستقل (macOS)
  9. تجاوز جدران الحماية: يتصل العملاء بخادم الأوامر والتحكم عبر اتصالات TCP عكسية، والتي ستتجاوز معظم جدران الحماية لأن تكوينات التصفية الافتراضية تمنع الاتصالات الواردة بشكل أساسي
  10. إجراء مضاد لمكافحة الفيروسات: يتجنب التحليل بواسطة برامج مكافحة الفيروسات عن طريق حظر العمليات التي تحمل أسماء منتجات مكافحة فيروسات معروفة من الإنشاء
  11. تشفير الحمولات لمنع التحليل: يتم تشفير حمولة العميل الرئيسية بمفتاح عشوائي 256 بت موجود فقط في أداة تحميل الحمولة (stager) التي يتم إنشاؤها معها
  12. منع الهندسة العكسية: بشكل افتراضي، سيقوم العملاء بإحباط التنفيذ إذا تم اكتشاف جهاز افتراضي أو بيئة اختبار (sandbox)

الوحدات

modules

وحدات مرحلة ما بعد الاستغلال التي يمكن استيرادها عن بُعد من قبل العملاء

  1. الاستمرارية (byob.modules.persistence): إنشاء استمرارية على الجهاز المضيف باستخدام 5 طرق مختلفة
  2. ماسح الحزم (byob.modules.packetsniffer): تشغيل ماسح حزم على شبكة المضيف ورفع ملف .pcap
  3. رفع الصلاحيات (byob.modules.escalate): محاولة تجاوز UAC للحصول على صلاحيات مسؤول غير مصرح بها
  4. ماسح المنافذ (byob.modules.portscanner): مسح الشبكة المحلية بحثًا عن أجهزة متصلة أخرى ومنافذ مفتوحة
  5. مسجل ضغطات المفاتيح (byob.modules.keylogger): تسجيل ضغطات مفاتيح المستخدم واسم النافذة التي تم إدخالها فيها
  6. لقطة شاشة (byob.modules.screenshot): التقاط لقطة شاشة لسطح المكتب الحالي للمستخدم
  7. Outlook (byob.modules.outlook): قراءة/بحث/رفع رسائل البريد الإلكتروني من عميل Outlook المحلي
  8. التحكم في العمليات (byob.modules.process): سرد/بحث/إنهاء/مراقبة العمليات الجارية حاليًا على المضيف
  9. iCloud (byob.modules.icloud): التحقق من وجود حساب iCloud مسجل الدخول على macOS

الخادم

server

خادم أوامر وتحكم مع قاعدة بيانات ووحدة تحكم دائمين

  1. واجهة مستخدم قائمة على وحدة التحكم: واجهة وحدة تحكم مبسطة للتحكم عن بُعد في أجهزة العميل المضيفة عبر أصداف TCP عكسية توفر وصولاً مباشرًا إلى الطرفية لأجهزة العميل المضيفة
  2. قاعدة بيانات SQLite دائمة: قاعدة بيانات خفيفة الوزن تخزن معلومات تعريفية عن أجهزة العميل المضيفة، مما يسمح لجلسات الصدفة العكسية TCP بالاستمرار عبر انقطاعات ذات مدة تعسفية وتمكين المراقبة طويلة المدى
  3. هندسة خادم-عميل: جميع حزم/وحدات بايثون المثبتة محليًا تصبح تلقائيًا متاحة للعملاء لاستيرادها عن بُعد دون كتابتها على قرص الأجهزة المستهدفة، مما يسمح للعملاء باستخدام وحدات تتطلب حزمًا غير مثبتة على الأجهزة المستهدفة

النواة

core

وحدات إطار العمل الأساسية المستخدمة من قبل المولد والخادم

  1. الأدوات (byob.core.util): وظائف مساعدة متنوعة تُستخدم من قبل العديد من الوحدات
  2. الأمان (byob.core.security): Diffie-Hellman IKE و 3 أوضاع تشفير (AES-256-OCB, AES-256-CBC, XOR-128)
  3. المُحمِّلات (byob.core.loaders): استيراد أي حزمة/وحدة/سكريبت عن بُعد من الخادم
  4. الحمولات (byob.core.payloads): صدفة TCP عكسية مصممة لاستيراد التبعيات والحزم والوحدات عن بُعد
  5. مُحمِّلات الحمولات (byob.core.stagers): إنشاء محمّلات حمولات فريدة لمنع التحليل والكشف
  6. المولدات (byob.core.generators): دوال تُنشئ كودًا ديناميكيًا لمولد العميل
  7. DAO (byob.core.dao): يعالج التفاعل بين خادم الأوامر والتحكم وقاعدة بيانات SQLite
  8. المعالج (byob.core.handler): معالج طلبات HTTP POST لرفع الملفات عن بُعد إلى الخادم

ما يجب عمله

المساهمون مرحب بهم! لا تتردد في إصدار طلبات سحب (pull-requests) مع أي ميزات أو تحسينات جديدة توصلت إليها!

  1. تشفير الاستيراد عن بُعد - تشفير تدفقات بيانات الحزم/الوحدات التي يتم استيرادها عن بُعد (للحفاظ على السرية/المصادقة/السلامة ومنع أي ثغرات في تنفيذ الكود عن بُعد تنشأ عن إلغاء التسلسل)
  2. أنواع النقل - إضافة دعم لأنواع نقل أكثر (HTTP/S, DNS، إلخ)
  3. إصلاح الأخطاء - إصلاح أي أخطاء/مشكلات
تنزيل الأداة