
Pupy هو إطار عمل مفتوح المصدر، متعدد المنصات (Windows, Linux, OSX, Android)، للتحكم والسيطرة (C2) وما بعد الاستغلال، مكتوب بلغة Python وC.
pip3 install pipx
pipx ensurepath
pipx install git+https://github.com/n1nj4sec/pupy@nextgen
pupysh
إذا كنت تريد معلومات أكثر تفصيلاً، راجع الويكي
git clone https://github.com/n1nj4sec/pupy
cd pupy
git checkout nextgen
git submodule init
git submodule update
pip install venv
python3 -m venv pupyvenv
source pupyvenv/bin/activate
pip install -r requirements.txt
شغّل pupysh من تثبيت التطوير:
source pupyenv/bin/activate
python3 -m pupy.cli
Pupy هي أداة C2 متعددة الوظائف ومتعددة المنصات وأداة استغلال لاحق مكتوبة بشكل أساسي بلغة بايثون. تتميز بإرشادات تنفيذ كاملة في الذاكرة وتترك بصمة منخفضة جدًا. يمكن لـ Pupy التواصل باستخدام وسائل نقل متعددة، والهجرة إلى العمليات باستخدام الحقن الانعكاسي، وتحميل كود بايثون عن بُعد، وحزم بايثون، وإضافات بايثون بلغة C من الذاكرة.
يمكن لحمولة ويندوز تحميل مترجم بايثون بالكامل من الذاكرة باستخدام DLL انعكاسي.
يمكن تعبئتها في ملف .py واحد وتشغيلها بدون أي تبعيات سوى مكتبة بايثون القياسية على جميع أنظمة التشغيل.
الهجرة بشكل انعكاسي إلى عمليات أخرى.
استيراد حزم بايثون الخالصة (.py, .pyc) وإضافات بايثون بلغة C المترجمة (.pyd, .so) عن بُعد من الذاكرة.
قابلة للتوسيع بسهولة، الوحدات سهلة الكتابة ويتم فرزها حسب نظام التشغيل والفئة.
يمكن للوحدات الوصول مباشرة إلى كائنات بايثون على العميل البعيد باستخدام rpyc.
الوصول إلى الكائنات البعيدة بشكل تفاعلي من قشرة pupy والحصول على الإكمال التلقائي للسمات البعيدة.
وسائل نقل الاتصال معيارية وقابلة للتكديس. تصدير البيانات باستخدام HTTP عبر HTTP عبر AES عبر XOR، أو أي مجموعة من وسائل النقل المتاحة.
التواصل باستخدام obfsproxy وسائل نقل قابلة للتوصيل.
تنفيذ أوامر غير تفاعلية على مضيفين متعددين في وقت واحد.
الأوامر والنصوص البرمجية التي تعمل على المضيفين البعيدين قابلة للمقاطعة.
الإكمال التلقائي للأوامر والوسائط.
يمكن تعريف تكوين مخصص: أسماء مستعارة للأوامر، وحدات. تشغيل تلقائي عند الاتصال، إلخ.
فتح قذائف بايثون تفاعلية مع الإكمال التلقائي على مترجم بايثون البعيد الكامل في الذاكرة.
يمكن فتح قذائف تفاعلية (cmd.exe, /bin/bash, إلخ) عن بُعد.
تنفيذ ملف PE تنفيذي عن بُعد ومن الذاكرة.
إنشاء حمولات بتنسيقات متنوعة:
جميع التوثيق موجود على الويكي.
هل يعمل الخادم على ويندوز؟
لم يتم اختبار Pupy على ويندوز. نظريًا، يجب أن يعمل على أي منصة تدعم Docker و Docker Compose. ومع ذلك، ستحتاج إلى تكييف تعليمات تثبيت Docker Compose لمنصة ويندوز.
لا أستطيع تثبيت Pupy. فشل التثبيت.
إذا لم تتبع هذه الخطوات، سيتم إغلاق مشكلتك.
حمولات ووحدات Android و/أو Mac OSX لا تعمل.
لدى Pupy دعم محدود لـ Android و OSX. قد لا تتم صيانة هذه المنصات جيدًا وقد تتعطل بشكل متقطع. قد تكون بعض الوحدات (مثل مسجل المفاتيح) مفقودة لهذه المنصات.
إذا أراد بعضكم المشاركة في تطوير pupy، فلا تترددوا! نقدر كل مساعدة وسيتم مراجعة جميع طلبات السحب.
هناك أيضًا ملاحظة صغيرة حول التطوير. يُرجى تشغيل flake8 قبل القيام بأي التزامات. ملف التكوين موجود هنا.
| المنصة | معلومات الاتصال |
|---|---|
| البريد الإلكتروني | [email protected] |
| تويتر | https://twitter.com/n1nj4sec |
هذا المشروع هو تطوير شخصي، يرجى احترام فلسفته وعدم استخدامه لأغراض شريرة!
شكر خاص لجميع المساهمين والداعمين الذين يساعدون في تحسين pupy وجعله أداة أفضل! :)
| التنسيق | المعمارية | الاسم المختصر |
|---|
| ~~ Android Package ~~ | x86 & ARMv7 | apk |
| Linux Binary | x86 | lin_x86 |
| Linux Binary | x64 | lin_x64 |
| Linux Shared Object | x86 | so_x86 |
| Linux Shared Object | x64 | so_x64 |
| Windows PE Executable | x86 | exe_x86 |
| Windows PE Executable | x64 | exe_x64 |
| Windows DLL | x86 | dll_x86 |
| Windows DLL | x64 | dll_x64 |
| Python Script | x86 & x64 | py |
| Python Oneliner | x86 & x64 | py_oneliner |
| Powershell | x86 & x64 | ps1 |
| Powershell Oneliner | x86 & x64 | ps1_oneliner |
| المنصة | حالة الدعم |
|---|
| Windows XP | ~~ مدعوم ~~ توقف دعم بايثون |
| Windows 7 | ~~ مدعوم ~~ توقف دعم بايثون |
| Windows 8 | مدعوم |
| Windows 10 | مدعوم |
| Linux | مدعوم |
| Mac OSX | دعم محدود |
| Android | دعم محدود |