
إطار عمل مفتوح المصدر لما بعد الاستغلال للطلاب والباحثين والمطورين.
أسئلة؟ تحقق من المستندات أو انضم إلى خادم دعم Discord
إخلاء مسؤولية: يجب استخدام هذا المشروع لأغراض اختبار مصرح بها أو تعليمية فقط.
BYOB هو إطار عمل مفتوح المصدر لمرحلة ما بعد الاستغلال (post-exploitation) مخصص للطلاب والباحثين والمطورين. يتضمن ميزات مثل:
وهو مصمم للسماح للطلاب والمطورين بتنفيذ الكود الخاص بهم بسهولة وإضافة ميزات جديدة رائعة دون الحاجة إلى كتابة خادم C2 أو أداة إدارة عن بُعد من الصفر.
يحتوي هذا المشروع على جزئين رئيسيين: التطبيق الأصلي القائم على وحدة التحكم (/byob) وواجهة الويب الرسومية (/web-gui).
لوحة تحكم لخادم C2 الخاص بك مع واجهة نقطة وانقر لتنفيذ وحدات مرحلة ما بعد الاستغلال. تتضمن لوحة التحكم خريطة تفاعلية لأجهزة العميل ولوحة تحكم تسمح بإدارة فعالة وبديهية لأجهزة العميل.

يستخدم مولد الحمولات سحرًا أسود يتضمن حاويات Docker وخوادم Wine لتجميع حمولات قابلة للتنفيذ لأي منصة/بنية تختارها. تقوم هذه الحمولات بإنشاء أصداف TCP عكسية مع اتصال عبر الشبكة مشفر باستخدام AES-256 بعد إنشاء مفتاح متماثل آمن باستخدام Diffie-Hellman IKE.

يتضمن التطبيق محاكي طرفية داخل المتصفح بحيث لا يزال بإمكانك الوصول المباشر إلى الصدفة حتى عند استخدام واجهة الويب الرسومية.

توليد عملاء غير قابلين للكشف تمامًا مع حمولات مجزأة، واستيرادات عن بُعد، ووحدات مرحلة ما بعد الاستغلال غير محدودة
./byob/modules/ تصبح تلقائيًا قابلة للاستيراد عن بُعد وقابلة للاستخدام المباشر من قبل كل عميل أثناء تشغيل خادم الأوامر والتحكم الخاص بك./byob/modules/ لجعل كتابة وحداتك الخاصة عملية مباشرة وخالية من المتاعبوحدات مرحلة ما بعد الاستغلال التي يمكن استيرادها عن بُعد من قبل العملاء
byob.modules.persistence): إنشاء استمرارية على الجهاز المضيف باستخدام 5 طرق مختلفةbyob.modules.packetsniffer): تشغيل ماسح حزم على شبكة المضيف ورفع ملف .pcapbyob.modules.escalate): محاولة تجاوز UAC للحصول على صلاحيات مسؤول غير مصرح بهاbyob.modules.portscanner): مسح الشبكة المحلية بحثًا عن أجهزة متصلة أخرى ومنافذ مفتوحةbyob.modules.keylogger): تسجيل ضغطات مفاتيح المستخدم واسم النافذة التي تم إدخالها فيهاbyob.modules.screenshot): التقاط لقطة شاشة لسطح المكتب الحالي للمستخدمbyob.modules.outlook): قراءة/بحث/رفع رسائل البريد الإلكتروني من عميل Outlook المحليbyob.modules.process): سرد/بحث/إنهاء/مراقبة العمليات الجارية حاليًا على المضيفbyob.modules.icloud): التحقق من وجود حساب iCloud مسجل الدخول على macOSخادم أوامر وتحكم مع قاعدة بيانات ووحدة تحكم دائمين
وحدات إطار العمل الأساسية المستخدمة من قبل المولد والخادم
byob.core.util): وظائف مساعدة متنوعة تُستخدم من قبل العديد من الوحداتbyob.core.security): Diffie-Hellman IKE و 3 أوضاع تشفير (AES-256-OCB, AES-256-CBC, XOR-128)byob.core.loaders): استيراد أي حزمة/وحدة/سكريبت عن بُعد من الخادمbyob.core.payloads): صدفة TCP عكسية مصممة لاستيراد التبعيات والحزم والوحدات عن بُعدbyob.core.stagers): إنشاء محمّلات حمولات فريدة لمنع التحليل والكشفbyob.core.generators): دوال تُنشئ كودًا ديناميكيًا لمولد العميلbyob.core.dao): يعالج التفاعل بين خادم الأوامر والتحكم وقاعدة بيانات SQLitebyob.core.handler): معالج طلبات HTTP POST لرفع الملفات عن بُعد إلى الخادمالمساهمون مرحب بهم! لا تتردد في إصدار طلبات سحب (pull-requests) مع أي ميزات أو تحسينات جديدة توصلت إليها!