Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nccgroup/loki
Lateral MovementData ExfiltrationPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubnccgroup/loki

loki

LOKI (Limited Obstructive Keyboard Impersonator) is a RDP File Transfer Tool Using Keypresses

عرض المستودع
639منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لوكي (loki)

صدر كمصدر مفتوح بواسطة NCC Group Plc - http://www.nccgroup.com/

طُوّر بواسطة Dave Spencer, david [dot] spencer [at] nccgroup [dot] com

http://www.github.com/nccgroup/Loki

صدر تحت رخصة AGPL، انظر LICENSE للمزيد من المعلومات

الوصف

Loki (Limited Obstructive Keyboard Impersonator) يحتوي على عميل RDP مدمج ويعتمد على قدرة المختبر على كتابة ملف يدويًا في المفكرة أو أي محرر نصوص آخر. المشكلة الرئيسية في استخدام المفكرة هي أنه لا يمكن كتابة البيانات الثنائية. ولمواجهة ذلك يمكننا استخدام عدد من الترميزات مثل hex أو base64، والمشكلة هنا أننا بحاجة إلى طريقة لفك ترميزها في الطرف الآخر. لحسن الحظ، يحتوي Internet Explorer على مفكك ترميز base64 مدمج يُستخدم لملفات MIME HTML (.mht). سيأخذ Loki ملفًا معينًا، ويحوّله إلى base64، وباستخدام محاكي الإدخال (https://inputsimulator.codeplex.com/) سيكتب ملف .mht في محرر النصوص النشط (الذي في بؤرة التركيز).

يمكن استخدام Loki مع Sleipnir (https://github.com/nccgroup/sleipnir) و Fenrir (https://github.com/nccgroup/fenrir)

الاستخدام

واجهة Loki الأولية بسيطة إلى حد كبير، فهي تتكون من 5 حقول إدخال ومربعي اختيار. حقلا "RDP server" و "RDP Port" هما حقلان إلزاميان، يُستخدمان للاتصال بخادم RDP. وفي حال وجود بوابة RDP، يمكن استخدام حقل "RDP Gateway" لتحديد العنوان. حقلا "Metasploit Server" و "Metasploit Port" مخصصان للاستخدام مع Fenrir. مربع الاختيار NLA يبدّل ما إذا كان العميل يستخدم المصادقة على مستوى الشبكة (Network Level Authentication)، ومربع الاختيار Full Screen يضع العميل في وضع ملء الشاشة.

بمجرد الاتصال، تصبح واجهة استخدام Loki أبسط، إذ تستخدم قائمة منسدلة واحدة بعنوان "Loki" بخيار واحد – إرسال ملف، والذي يرسل الملف باستخدام إرسال المفاتيح (send keys). أول ما يجب فعله هو فتح محرر نصوص (مع التأكد من أنه في بؤرة التركيز)، ثم اختيار Loki -> Send File (sendkeys). بعدها سيطرح Loki سؤالين:

  1. هل الشبكة بطيئة بشكل خاص؟ إذا تم اختيار نعم، فسيتم ضبط الوقت بين ضغطات المفاتيح على 10ms، وإذا تم اختيار لا، فسيستخدم 3ms بدلاً من ذلك.

  2. هل المتصفح البعيد هو Internet Explorer؟ إذا تم اختيار نعم، فسيتم إرسال الملف كجزء من ملف mht، وإذا تم اختيار لا، فسيتم إرسال الملف كجزء من صورة مضمّنة لأن المتصفحات الأخرى لا تدعم صيغة mht.

إذا كان المتصفح البعيد هو Internet Explorer، فستكون الصيغة الظاهرة هي mht بمجرد الاكتمال، يجب حفظ الملف باسم filename.mht وفتحه باستخدام IE، ثم حفظه مرة أخرى كـ "صفحة ويب، كاملة" (web page, complete) وهذا سينشئ صفحة ويب ومجلدًا يحتوي على ملفين مؤقتين بأسماء عشوائية. يجب تغيير امتداد الملف الأكبر من بين هذين الملفين إلى امتداد الملف المنقول، على سبيل المثال إذا كان الملف المنقول قابلًا للتنفيذ، يصبح الملف mhtC1E4(1).exe

إذا لم يكن المتصفح البعيد هو Internet Explorer، فستكون الصيغة الظاهرة هي صورة مضمّنة في صفحة html. يجب بعدها حفظ ذلك كصفحة html، وفتحها بأي متصفح مثبّت، والنقر بزر الفأرة الأيمن على الرابط واختيار save as وإدخال اسم الملف الصحيح، في هذه الحالة sleipnir.exe (لاحظ أن IE لا يسمح بهذه الخطوة، ومن هنا جاءت الطريقتان المختلفتان).

تنزيل الأداة