Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PolyDrop — أداة BYOSI (إحضار مترجم النصوص الخاص بك) للنشر السريع للحمولات | Kitploit
أدوات/GitHubGitHub/malwaresupportgroup/polydrop
أدوات دفاعيةتوليد الحمولةالاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubmalwaresupportgroup/polydrop

PolyDrop

أداة BYOSI (إحضار مترجم النصوص الخاص بك) للنشر السريع للحمولات

عرض المستودع
12215منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BYOSI

- أحضر-المفسّر-الخاص-بك

- استغلال إساءة استخدام التطبيقات الموثوقة، يمكن للمرء توصيل مفسر نصي متوافق لنظام ويندوز أو ماك أو لينكس بالإضافة إلى كود مصدر ضار بصيغة المفسر النصي المحدد المختار. بمجرد كتابة كل من الكود المصدر الضار والمفسر النصي الموثوق بأمان على النظام المستهدف، يمكن للمرء ببساطة تنفيذ الكود المصدر المذكور عبر المفسر النصي الموثوق.

PolyDrop

- يستخدم ثلاثة عشر لغة برمجة لتنفيذ الهجوم أعلاه.

اللغات التالية يتم تجاهلها تمامًا من قبل بائعي مكافحة الفيروسات بما في ذلك MS-Defender:

  • tcl
  • php
  • crystal
  • julia
  • golang
  • dart
  • dlang
  • vlang
  • nodejs
  • bun
  • python
  • fsharp
  • deno

تم السماح لجميع هذه اللغات بالتنفيذ الكامل وإنشاء شل عكسي بواسطة MS-Defender. نفترض أن القائمة أطول، بالنظر إلى أن لغات مثل PHP تُعتبر لغات "ميتة".

- حالياً غير قابل للاكتشاف من قبل معظم بائعي الكشف والاستجابة للنقاط الطرفية السائدة.

إجمالي عدد البائعين غير القادرين على فحص أو معالجة أنواع ملفات PHP فقط هو 14، وهم مدرجون أدناه:

  • Alibaba
  • Avast-Mobile
  • BitDefenderFalx
  • Cylance
  • DeepInstinct
  • Elastic
  • McAfee Scanner
  • Palo Alto Networks
  • SecureAge
  • SentinelOne (Static ML)
  • Symantec Mobile Insight
  • Trapmine
  • Trustlook
  • Webroot

وإجمالي عدد البائعين غير القادرين على تحديد البرامج النصية الضارة PHP بدقة هو 54، وهم مدرجون أدناه:

  • Acronis (Static ML)
  • AhnLab-V3
  • ALYac
  • Antiy-AVL
  • Arcabit
  • Avira (no cloud)
  • Baidu
  • BitDefender
  • BitDefenderTheta
  • ClamAV
  • CMC
  • CrowdStrike Falcon
  • Cybereason
  • Cynet
  • DrWeb
  • Emsisoft
  • eScan
  • ESET-NOD32
  • Fortinet
  • GData
  • Gridinsoft (no cloud)
  • Jiangmin
  • K7AntiVirus
  • K7GW
  • Kaspersky
  • Lionic
  • Malwarebytes
  • MAX
  • MaxSecure
  • NANO-Antivirus
  • Panda
  • QuickHeal
  • Sangfor Engine Zero
  • Skyhigh (SWG)
  • Sophos
  • SUPERAntiSpyware
  • Symantec
  • TACHYON
  • TEHTRIS
  • Tencent
  • Trellix (ENS)
  • Trellix (HX)
  • TrendMicro
  • TrendMicro-HouseCall
  • Varist
  • VBA32
  • VIPRE
  • VirIT
  • ViRobot
  • WithSecure
  • Xcitium
  • Yandex
  • Zillya
  • ZoneAlarm by Check Point
  • Zoner

مع أخذ ذلك في الاعتبار، وأوجه القصور المطلقة في تحديد البرامج الضارة القائمة على PHP، توصلنا إلى نظرية مفادها أن اللغات الثلاث عشرة المحددة هي أيضًا إغفال من قبل هؤلاء البائعين، بما في ذلك CrowdStrike و Sentinel1 و Palo Alto و Fortinet وغيرها. تمكنا من تحديد أن Defender على الأقل يعتبر هذه الحمولات الضارة الواضحة كنص عادي.

إخلاء مسؤولية

نحن كمشرفين، لسنا مسؤولين بأي شكل من الأشكال عن سوء الاستخدام أو إساءة استخدام هذا المنتج. تم نشر هذا لأغراض اختبار الاختراق/الفريق الأحمر المشروع، وللقيمة التعليمية. تعرف على القوانين المعمول بها في بلد إقامتك قبل استخدام هذا البرنامج النصي، ولا تخالف القانون أثناء استخدامه. شكراً وطاب يومك.

تعديل

في حال كنت ترى جميع التصريحات الافتراضية وتتساءل يا رفاق ماذا. هناك سبب؛ تم بناء هذا ليكون أكثر نمطية للإصدارات اللاحقة. في الوقت الحالي، استمتع بالأداة ولا تتردد في نشر المشكلات. سيتم معالجتها في أسرع وقت ممكن.

تنزيل الأداة