Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ironsquirrel — توصيل الاستغلالات المشفرة للجماهير | Kitploit
أدوات/GitHubGitHub/mrgeffitas/ironsquirrel
أدوات التشفير/فك التشفيرأطر الاستغلالاستغلال تطبيقات الويب
GitHubmrgeffitas/ironsquirrel

Ironsquirrel

توصيل الاستغلالات المشفرة للجماهير

عرض المستودع
27251منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#IRONSQUIRREL

يهدف هذا المشروع إلى توصيل ثغرات المتصفح إلى متصفح الضحية بطريقة مشفرة. يتم استخدام منحنى إهليلجي ديفي-هيلمان (secp256k1) لتبادل المفاتيح ويتم استخدام AES للتشفير.

من خلال توصيل كود الاستغلال (وكود الشِل) إلى الضحية بطريقة مشفرة، لا يمكن إعادة تشغيل الهجوم. وفي الوقت نفسه، يكون مصدر HTML/JS مشفرًا مما يجعل هندسة الاستغلال العكسية أصعب بكثير.

إذا لم تكن لديك فكرة عما أتحدث عنه، ابحث في Google عن "كيفية إخفاء ثغرات يوم الصفر في المتصفح"، وشاهد عرضي التقديمي. أو شاهده على يوتيوب: https://www.youtube.com/watch?v=eyMDd98uljI أو الشرائح على Slideshare: https://www.slideshare.net/bz98/how-to-hide-your-browser-0days

تم نشر فكرة توصيل الاستغلال المشفر لأول مرة بواسطتي في 2 يونيو 2015: https://twitter.com/zh4ck/status/605754804472823808 https://www.mrg-effitas.com/research/generic-bypass-of-next-gen-intrusion-threat-breach-detection-systems/

لقد سرق فريق Angler exploit kit فكرتي. وقاموا بتنفيذها بشكل سيء.

البدء

ستتيح لك هذه التعليمات الحصول على نسخة من المشروع وتشغيلها على جهازك المحلي لأغراض التطوير والاختبار.

المتطلبات الأساسية

التبعيات الإلزامية - قم باستنساخ مشروع IRONSQUIRREL، وانتقل إلى دليل المشروع، وقم بتشغيل الأوامر التالية:

root@kitploit:~
sudo apt-get install ruby-dev
bundle install

في الواقع، سيتم تثبيت الجواهر nokogiri و gibberish.

تبعية اختيارية (لتوصيل الحمولة المشفرة المدركة للبيئة المستندة إلى Powershell): Ebowla https://github.com/Genetic-Malware/Ebowla

التثبيت

  1. استنساخ مشروع IRONSQUIRREL
  2. تثبيت المتطلبات الأساسية
  3. (اختياري) تحرير IRONSQUIRREL.rb
    1. تغيير منفذ الاستماع
    2. إذا تم استخدام Ebowla، قم بتكوين المسارات
  4. (اختياري) إذا تم استخدام Ebowla، قم بتكوين genetic.config.ecdh في دليل تثبيت Ebowla
  5. تشغيل IRONSQUIRREL.rb
root@kitploit:~
ruby IRONSQUIRREL.rb --exploit full_path_to_exploit

مثال

root@kitploit:~
ruby IRONSQUIRREL.rb --exploit /home/myawesomeusername/IRONSQUIRREL/exploits/alert.html

بعد ذلك، قم بزيارة خادم الويب من متصفح. مثال على الإخراج:

root@kitploit:~
Listening on 2345
GET / HTTP/1.1
GET /sjcl.js HTTP/1.1
GET /dh.js HTTP/1.1
GET /client_pub.html?cl=SOifQJetphU2CvFzZl239nKPYWRGEH23ermGMszo9oqOgqIsH5XxXi1vw4P4YFWDqK6v4o4jIpAVSNZD1x5NTw%3D%3D HTTP/1.1
GET /final.html HTTP/1.1
GET /sjcl.js HTTP/1.1
The end

تعليمات النشر لبيئات الإنتاج

  1. أخبرني إذا كنت تستخدم هذا بشكل حقيقي
  2. اقض أسبوعين على الأقل لمعرفة ما يمكن أن يحدث خطأ

المساهمة

لا تتردد في تقديم إصلاحات للأخطاء، طلبات الميزات، التعليقات ...

المؤلفون

  • Zoltan Balazs (@zh4ck) - العمل الأولي

الترخيص

هذا المشروع مرخص بموجب ترخيص GPL3 - راجع ملف LICENSE.md للحصول على التفاصيل

الإقرارات

  • @CrySySLab
  • @SpamAndHex
  • @molnar_g
  • @midnite_runr
  • @buherator
  • @sghctoma
  • @zmadarassy
  • @xoreipeip
  • @DavidSzili
  • @theevilbit
  • Szimeus

logo

تنزيل الأداة