Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
merlin — ميرلين هو خادم وعميل تحكم وأوامر (Command & Control) عبر الأنظمة المختلفة لمرحلة ما بعد الاستغلال باستخدام HTTP/2، مكتوب بلغة Go. | Kitploit
أدوات/GitHubGitHub/ne0nd0g/merlin
أطر اختبار الاختراقأطر الاستغلالما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubne0nd0g/merlin

merlin

ميرلين هو خادم وعميل تحكم وأوامر (Command & Control) عبر الأنظمة المختلفة لمرحلة ما بعد الاستغلال باستخدام HTTP/2، مكتوب بلغة Go.

عرض المستودع
5.6k840منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

ميرلين

Merlin Logo

ميرلين هو خادم وعميل للتحكم والأوامر بعد الاستغلال عبر المنصات مكتوب بلغة Go.

الميزات البارزة:

  • merlin-cli واجهة سطر الأوامر عبر gRPC للاتصال بخادم ميرلين لتسهيل دعم متعدد المستخدمين
  • بروتوكولات C2 المدعومة للعميل: http/1.1 نص واضح، http/1.1 عبر TLS، HTTP/2، HTTP/2 نص واضح (h2c)، http/3 (http/2 عبر QUIC)
  • اتصال نظير إلى نظير (P2P) بين العملاء مع ربط أو عكس لـ SMB و TCP و UDP
  • تحويلات تشفير وترميز بيانات العميل القابلة للتكوين: AES و Base64 و gob و hex و JWE و RC4 و XOR
    • تحويل JWE يستخدم PBES2_HS512_A256KW PBES2 (RFC 2898) مع HMAC SHA-512 كـ PRF و AES Key Wrap (RFC 3394) باستخدام مفاتيح 256 بت لمخطط التشفير
  • مصادقات العميل القابلة للتكوين:
    • لا شيء: لا مصادقة
    • OPAQUE: تبادل مفاتيح مصادق عليه بكلمة مرور غير متماثل (PAKE)
  • JWT مشفر لمصادقة الرسائل
  • حشو بيانات رسالة العميل القابل للتكوين padding لمكافحة اكتشاف الإشارات بناءً على حجم رسالة ثابت
  • تنفيذ تجمعات .NET داخل العملية باستخدام invoke-assembly أو في عملية تضحية باستخدام execute-assembly
  • تنفيذ ملفات ويندوز القابلة للتنفيذ (PE) في عملية تضحية باستخدام execute-pe
  • تقنيات تنفيذ شيل كود متنوعة: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • دعم مدمج لـ Donut و sRDI و SharpGen
  • تغيير تجزئة JA3 للعميل ديناميكيًا
  • دعم Mythic
  • التوثيق و الويكي

يمكن العثور على منشور مدونة تمهيدي هنا: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

المستودعات الداعمة:

  • Merlin Agent - كود مصدر العميل
  • Merlin Agent DLL - كود مصدر DLL الخاص بالعميل
  • Merlin CLI - واجهة سطر الأوامر لميرلين
  • Merlin Documentation - كود مصدر التوثيق
  • Merlin on Mythic - عميل ميرلين لإطار Mythic
  • Merlin Docker - صورة Docker أساسية لصور ميرلين
  • Merlin Message - مكتبة Go للرسائل المتبادلة بين خادم ميرلين والعميل

بداية سريعة

  1. قم بتنزيل أحدث إصدار من خادم ميرلين من قسم الإصدارات

    حزمة الخادم تحتوي على إصدارات مُجمَّعة من CLI والعميل لجميع أنظمة التشغيل الرئيسية في دليل data/bin

  2. استخرج الملفات باستخدام 7zip باستخدام وظيفة x كلمة المرور هي: merlin

  3. ابدأ ميرلين

  4. ابدأ واجهة سطر الأوامر

  5. قم بتكوين مستمع

  6. انشر عميلاً. راجع دليل بدء سريع لتنفيذ العميل للحصول على أمثلة

  7. اخترق، تنقل، اربح

    root@kitploit:~
    mkdir /opt/merlin;cd /opt/merlin
    wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
    7z x merlinServer-Linux-x64.7z
    sudo ./merlinServer-Linux-x64
    ./data/bin/merlinCLI-Linux-x64
    

Mythic

يمكن دمج ميرلين واستخدامه كعميل مع Mythic وهو إطار تعاوني متعدد المنصات لفريق الاختراق.

قم بزيارة مستودع Merlin on Mythic في منظمة MythicAgents للبدء.

متنوع

  • لتجميع ميرلين من المصدر، راجع صفحة البناء المخصص
  • للحصول على قائمة كاملة بالأوامر المتاحة:
    • القائمة الرئيسية
    • قائمة المستمع
    • قائمة العميل
    • قائمة الوحدات
  • عرض صفحة الأسئلة الشائعة
  • عرض صفحة منشورات المدونة لمزيد من المعلومات

سلاك

انضم إلى قناة #merlin في سلاك BloodHoundGang لطرح الأسئلة أو استكشاف الأخطاء أو تقديم الملاحظات.

JetBrains

شكرًا لـ JetBrains لرعايتهم الكريمة لميرلين من خلال توفير ترخيص مفتوح المصدر لبيئة تطوير Goland

JetBrains Logo GoLand Logo

تنزيل الأداة