Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Xenon — وكيل Mythic لنظام Windows مكتوب بلغة C | Kitploit
أدوات/GitHubGitHub/mythicagents/xenon
أدوات دفاعيةأطر اختبار الاختراقتصعيد الامتيازاتهجمات كلمات المرورآليات الاستمراريةالحركة الجانبيةتسريب البياناتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولاتحصان طروادة للوصول عن بعد
1831810منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubmythicagents/xenon

Xenon

وكيل Mythic لنظام Windows مكتوب بلغة C

عرض المستودع
مشاركة

Xenon


Xenon هو وكيل Windows شبيه بـ Cobalt Strike لـ Mythic، من إنشاء @c0rnbread.




⚠️ Xenon في مرحلة إصدار مبكرة. إنه غير آمن من ناحية OPSEC وقد يحتوي على مشاكل في الذاكرة تؤدي إلى أعطال. اختبره جيدًا إذا كنت تخطط لاستخدامه في بيئة حقيقية.

إخلاء مسؤولية OPSEC

لا يقدم Xenon أي ادعاءات بشأن التهرب. الإعداد الافتراضي لن يكون آمنًا من ناحية OPSEC. هدف Xenon هو السماح للمشغل بتخصيص الميزات لتحقيق أهدافه.

البدء السريع

تثبيت Xenon على خادم Mythic موجود بالفعل أمر سهل للغاية. إذا لم يكن لديك خادم Mythic مُعد بعد، فانتقل إلى صفحة مشروع Mythic.

لمزيد من التخصيصات والتهرب، راجع الويكي.

من دليل تثبيت Mythic، استخدم الأمر التالي لتثبيت Xenon كمستخدم root:

./mythic-cli install github https://github.com/MythicAgents/Xenon.git

من دليل تثبيت Mythic، استخدم الأمر التالي لتثبيت Xenon كمستخدم غير root:

sudo -E ./mythic-cli install github https://github.com/MythicAgents/Xenon.git

الميزات

  • تضمين الأوامر بشكل معياري
  • ملفات تعريف C2 القابلة للتشكيل (Malleable C2 Profiles)
  • قنوات الاتصال المدعومة: httpx، smb، tcp
  • يستخدم forge لوحدات BOF و SharpCollections
  • دعم BOF غير المتزامن (async BeaconAPIs)
  • محمّلات DLL انعكاسية يحددها المستخدم (مبنية على Crystal Palace)
  • متوافق مع أطقم حقن العمليات الخاصة بـ CS (CS Process Inject Kits)

الأوامر المدعومة

الأمرالاستخدامالوصف
pwdpwdعرض دليل العمل الحالي.
lsls [path]عرض معلومات الدليل لـ <directory>.
cdcd <directory>تغيير دليل العمل.
cpcp <source file> <destination file>نسخ ملف إلى وجهة جديدة.
rmrm <path|file>حذف دليل أو ملف.
mkdirmkdir <path>إنشاء دليل جديد.
getuidgetuidالحصول على الهوية الحالية.
make_tokenmake_token <DOMAIN> <username> <password> [LOGON_TYPE]إنشاء رمز مميز وانتحال شخصيته باستخدام بيانات اعتماد نصية.
steal_tokensteal_token <pid>سرقة رمز مميز لعملية مستهدفة وانتحال شخصيته.
rev2selfrev2selfإرجاع الهوية إلى الرمز المميز للعملية الأصلية.
pspsعرض عمليات المضيف.
shellshell <command>تشغيل {command} في طرفية.
remote_execremote_exec -Module [module] -Target [target] -Command [command + args] [-Domain [domain]] [-Username [username]] [-Password [password]]تنفيذ أمر على جهاز بعيد باستخدام WMI أو WinRM أو SCShell.
sleepsleep <seconds> [jitter]تغيير مؤقت النوم والتذبذب.
inline_executeinline_execute -BOF [COFF.o] [-Arguments [optional arguments]]تنفيذ Beacon Object File في خيط العملية الحالية وعرض المخرجات. تحذير: أنواع الوسائط غير الصحيحة قد تؤدي إلى تعطل عملية الوكيل.
async_executeasync_execute -BOF [COFF.o] [-Arguments [optional arguments]]تنفيذ Beacon Object File بشكل غير متزامن في خيط خلفي. تُبثّ المخرجات عبر تحديثات المهمة. يدعم BeaconWakeup / BeaconGetStopJobEvent.
jobsjobsعرض مهام BOF غير المتزامنة قيد التشغيل ومعرّفات مهام Mythic الخاصة بها.
jobkilljobkill <task_uuid>إيقاف BOF غير متزامن قيد التشغيل بواسطة معرّف مهمة وكيل Mythic (يرسل إشارة BeaconGetStopJobEvent).
usermonusermon [-Interval 3000]مراقب تسجيل الدخول غير المتزامن (استطلاع جلسة WTS). تُبثّ التنبيهات المباشرة على هذه المهمة. أوقفه باستخدام jobkill <usermon_task_uuid>.
keyloggerkeylogger [-Interval 30000]مسجّل مفاتيح غير متزامن: يخزّن ضغطات المفاتيح مؤقتًا ويفرّغها على فترات. المخرجات المباشرة على هذه المهمة. أوقفه باستخدام jobkill <keylogger_task_uuid>.
inline_execute_assemblyinline_execute_assembly -Assembly [file] [-Arguments [assembly args] [--patchexit] [--amsi] [--etw]]تنفيذ .NET Assembly في العملية الحالية باستخدام BOF "Inline-EA" الخاص بـ @EricEsquivel (مثال: inline_execute_assembly -Assembly SharpUp.exe -Arguments "audit" --patchexit --amsi --etw)
execute_assemblyexecute_assembly -Assembly [SharpUp.exe] [-Arguments [assembly arguments]]تنفيذ .NET Assembly في عمليات بعيدة واسترجاع المخرجات.
execute_dllexecute_dll -File [mimikatz.x64.dll]تنفيذ Dynamic Link Library كـ PIC. (مثال: execute_dll -File mimikatz.x64.dll)
spawntospawnto -path [C:\Windows\System32\svchost.exe]تعيين المسار الكامل للعملية المستخدمة في أوامر spawn & inject.
powerchellpowerchell -Command <command>تنفيذ سكربت PowerShell باستخدام DLL الخاص بـ PowerChell post-ex.
powershell_importpowershell_import -File [script.ps1] | --clearاستيراد سكربت PowerShell إلى الذاكرة المؤقتة.
downloaddownload -path <file path>تنزيل ملف من النظام المستهدف (يدعم مسار UNC).
uploadupload (modal)رفع ملف إلى الجهاز المستهدف باختيار ملف من جهازك.
statusstatusعرض مضيفي اتصال C2 وحالتهم.
linklink <target> [<named pipe>|<tcp_port>]الاتصال بوكيل SMB/TCP Link.
unlinkunlink <Display Id>قطع الاتصال بوكيل SMB/TCP Link.
sockssocks <start/stop> <port number>تمكين وكيل متوافق مع SOCKS 5 لإرسال البيانات إلى الشبكة المستهدفة.
rportfwdrportfwd -Action {start|stop} -Port [port] -RemoteIP [ip] -RemotePort [port]إعادة توجيه المنفذ العكسي.
killkill [pid]إنهاء عملية بواسطة PID.
register_process_inject_kitregister_process_inject_kit (pops modal)تسجيل BOF مخصص لاستخدامه في حقن العمليات (متوافق مع CS). راجع الوثائق للمتطلبات.
exitexitتكليف البرنامج المزروع بالخروج.

أوامر BOF غير المتزامنة

تُشغَّل ملفات Beacon Object Files طويلة التشغيل في خيط خلفي وتبثّ المخرجات مع تحديثات المهمة. أوقفها باستخدام jobkill مع معرّف مهمة وكيل Mythic (راجع jobs).

تنزيل الأداة