Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoshC2 — إطار عمل C2 مدرك للبروكسي يُستخدم لمساعدة فرق الاختراق في استغلال ما بعد الاختراق والحركة الجانبية. | Kitploit
أدوات/GitHubGitHub/nettitude/poshc2
أطر اختبار الاختراقتوليد الحمولةالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمر
GitHubnettitude/poshc2

PoshC2

إطار عمل C2 مدرك للبروكسي يُستخدم لمساعدة فرق الاختراق في استغلال ما بعد الاختراق والحركة الجانبية.

عرض المستودع
2.1k355منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoshC2 Logo

Docker Image CI

PoshC2 هو إطار عمل C2 يدرك الـ Proxy ويُستخدم لمساعدة مختبري الاختراق في عمليات الفريق الأحمر، وما بعد الاستغلال، والحركة الجانبية.

PoshC2 مكتوب بشكل أساسي بلغة Python3 ويتبع تنسيقًا معياريًا لتمكين المستخدمين من إضافة وحداتهم وأدواتهم الخاصة، مما يتيح إطار عمل C2 قابلًا للتوسع والمرونة. خارج الصندوق، يأتي PoshC2 مع غرسات PowerShell/C# وPython2/Python3 مع حمولات مكتوبة بـ PowerShell v2 وv4، وكود مصدر C++ وC#، ومجموعة متنوعة من الملفات التنفيذية، وDLLs، وشيل كود خام بالإضافة إلى حمولة Python2/Python3. هذه تمكن وظائف C2 على نطاق واسع من الأجهزة وأنظمة التشغيل، بما في ذلك Windows و*nix وOSX.

تشمل الميزات البارزة الأخرى لـ PoshC2 ما يلي:

  • دعم ثابت وعبر المنصات باستخدام Docker.
  • حمولات عالية التكوين، بما في ذلك أوقات beacon الافتراضية، والتشويش، وتواريخ الإيقاف، ووكلاء المستخدم، والمزيد.
  • عدد كبير من الحمولات المولدة خارج الصندوق والتي يتم تحديثها بشكل متكرر.
  • شيل كود يحتوي على تجاوز AMSI مدمج وتصحيح ETW لتحقيق معدل نجاح مرتفع وتخفي.
  • قواعد إعادة كتابة Apache تم إنشاؤها تلقائيًا لاستخدامها في وكيل C2، وحماية بنية C2 الخاصة بك والحفاظ على أمان تشغيلي جيد.
  • تنسيق معياري وقابل للتوسع يسمح للمستخدمين بإنشاء أو تعديل وحدات C# أو PowerShell أو Python3 التي يمكن تشغيلها في الذاكرة بواسطة الغرسات.
  • إشعارات عند استلام غرسة ناجحة عبر Pushover أو Slack.
  • تعليمات سياقية شاملة ومُصانة، ومطالبة ذكية مع إكمال تلقائي سياقي، وسجل، واقتراحات.
  • اتصالات مشفرة بالكامل، تحمي سرية وسلامة حركة مرور C2 حتى عند الاتصال عبر HTTP.
  • تنسيق عميل/خادم يسمح لأعضاء الفريق المتعددين باستخدام خادم C2 واحد.
  • تسجيل شامل. كل إجراء واستجابة يتم وضع طابع زمني عليه وتخزينه في قاعدة بيانات مع جميع المعلومات ذات الصلة مثل المستخدم، المضيف، رقم الغرسة، إلخ. بالإضافة إلى ذلك، يتم تسجيل مخرجات خادم C2 مباشرة في ملف منفصل.
  • غرسات بدون PowerShell لا تستخدم System.Management.Automation.dll باستخدام C# أو Python2/Python3.
  • وكيل SOCKS مجاني ومفتوح المصدر باستخدام SharpSocks.
  • اتصالات HTTP(S) و SMB named-pipe للغرسات مع ربط الغرسات المتسلسل للوصول إلى الشبكات التي لا تملك وصولًا إلى الإنترنت.

التوثيق

نحن نحتفظ بتوثيق PoshC2 على https://poshc2.readthedocs.io/en/latest/

تجدنا على #Slack - poshc2.slack.com (لطلب دعوة، أرسل بريدًا إلكترونيًا إلى [email protected])

التثبيت

يمكنك تثبيت PoshC2 مباشرة أو استخدام صور Docker، تعليمات كليهما أدناه.

التثبيت المباشر على مضيفات Kali

يتم توفير سكربت تثبيت لتثبيت PoshC2:

root@kitploit:~
*** سكربت تثبيت PoshC2 ***
الاستخدام:
./Install.sh -b <فرع git> -p <الدليل الذي سيتم استنساخ PoshC2 إليه>

الافتراضيات هي فرع master إلى /opt/PoshC2

صلاحيات مرتفعة مطلوبة لأن سكربت التثبيت يقوم بتحديثات وتثبيتات apt.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash

بدلاً من ذلك، يمكن استنساخ المستودع وتشغيل سكربت التثبيت يدويًا.

root@kitploit:~
sudo ./Install.sh

يمكنك تعيين دليل تثبيت PoshC2 يدويًا عن طريق تمريره إلى سكربت Install.sh كوسيطة -p. الافتراضي هو /opt/PoshC2:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2

الميزات المتطورة

نريد الحفاظ على فرع master مستقرًا لضمان قدرة المستخدمين على الاعتماد عليه عند الحاجة، ولهذا السبب غالبًا ما تكون التغييرات كاملة الميزات ولكنها غير موجودة بعد على master لأنها لم تُختبر بالكامل ولم يتم التوقيع عليها بعد.

إذا كنت ترغب في الاطلاع على الميزات القادمة في PoshC2، يمكنك التحقق من فرع dev، أو أي فروع ميزات فردية متفرعة من dev.

نظرًا لأن الميزات يتم اختبارها قبل دمجها في dev، يجب أن يكون هذا الفرع مستقرًا إلى حد ما، ويمكن للمشغلين اختيار استخدام هذا الفرع أو فرع ميزة معين لمشاركتهم. ومع ذلك، فإن هذا يتبادل الاستقرار مع الميزات الجديدة، لذا افعل ذلك على مسؤوليتك الخاصة.

لاستخدام dev أو فرع ميزة، قم بتمرير اسم الفرع إلى سكربت Install.sh كوسيطة -b:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev

لاحظ أن عنوان URL يتضمن اسم الفرع أيضًا (هنا dev بدلاً من master).

التثبيت باستخدام Docker

يمكنك أيضًا تشغيل PoshC2 باستخدام Docker، وهذا يسمح بتشغيل أكثر استقرارًا ويمكن PoshC2 من العمل بسهولة على أنظمة تشغيل أخرى.

تثبيت Docker لا يقوم باستنساخ PoshC2 حيث يتم استخدام صور PoshC2 على Docker Hub، لذلك يتم فقط تثبيت الحد الأدنى من بعض التبعيات والسكربتات.

للبدء، قم بتثبيت Docker على المضيف ثم أضف دليل مشاريع PoshC2 إلى Docker كدليل مشترك إذا كان ذلك مطلوبًا لنظام التشغيل الخاص بك. بشكل افتراضي، هذا هو /var/poshc2 على *nix و /private/var/poshc2 على Mac.

مضيفات Kali

سكربت التثبيت:

root@kitploit:~
*** سكربت تثبيت PoshC2 لـ Docker ***
الاستخدام:
./Install-for-Docker.sh -b <فرع git>

الافتراضي هو فرع master

صلاحيات مرتفعة مطلوبة لأن سكربت التثبيت يقوم بتثبيت السكربتات.

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash

لاستخدام فروع dev أو الميزات مع Docker، قم بتحميل Install-for-Docker.sh على الفرع المناسب وقم بتمرير اسم الفرع كوسيطة:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME

Windows

على Windows، قم باستيراد وحدة PowerShell النمطية PoshC2.psm1.

root@kitploit:~
Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username

تشغيل PoshC2

أنشئ مشروعًا جديدًا:

root@kitploit:~
posh-project -n <اسم-المشروع>

يمكن التبديل بين المشاريع أو عرضها باستخدام هذا السكربت:

root@kitploit:~
[*] الاستخدام: posh-project -n <اسم-مشروع-جديد>
[*] الاستخدام: posh-project -s <مشروع-للتبديل-إليه>
[*] الاستخدام: posh-project -l (يعرض المشاريع)
[*] الاستخدام: posh-project -d <مشروع-للحذف>
[*] الاستخدام: posh-project -c (يعرض المشروع الحالي)

قم بتعديل التكوين لمشروعك:

root@kitploit:~
posh-config

شغّل خادم PoshC2:

root@kitploit:~
posh-server

بدلاً من ذلك، قم بتشغيله كخدمة:

root@kitploit:~
posh-service

بشكل منفصل، قم بتشغيل ImplantHandler للتفاعل مع الغرسات:

root@kitploit:~
posh -u <اسم-المستخدم>

راجع https://poshc2.readthedocs.io/en/latest/ للحصول على التوثيق الكامل لـ PoshC2.

تحديد علامة Docker

إذا كنت تستخدم Docker، يمكنك تحديد علامة صورة Docker لتشغيلها باستخدام الخيار -t لكل من posh-server و posh.

مثال:

root@kitploit:~
posh-server -t latest

تحديث تثبيتات PoshC2

لا يُوصى بتحديث PoshC2 أثناء المشاركة. قد تكون التغييرات الواردة غير متوافقة مع مشروع موجود وقد تؤدي إلى سلوك غير منتظم.

عند استخدام نسخة مستنسخة من PoshC2 عبر git، يمكنك تحديث تثبيت PoshC2 الخاص بك باستخدام الأمر التالي:

root@kitploit:~
*** سكربت تحديث PoshC2 ***
الاستخدام:
posh-update -b <فرع git>

الافتراضي هو فرع master

استخدام الإصدارات الأقدم

يمكنك استخدام إصدار أقدم من PoshC2 عن طريق الإشارة إلى العلامة المناسبة. لاحظ أن هذا يعمل فقط إذا قمت باستنساخ المستودع. يمكنك عرض العلامات للمستودع عن طريق إصدار الأمر:

root@kitploit:~
git tag --list

إذا كان لديك نسخة محلية من PoshC2، يمكنك تغيير الإصدار المستخدم أثناء عدم الاتصال بالإنترنت عن طريق التحقق من الإصدار الذي تريد استخدامه:

root@kitploit:~
git reset --hard <اسم العلامة>

على سبيل المثال:

root@kitploit:~
git reset --hard v4.8

ومع ذلك، لاحظ أن هذا سيؤدي إلى استبدال أي تغييرات محلية في الملفات، مثل التغييرات في ملفات التكوين، وقد تضطر إلى إعادة تشغيل سكربت التثبيت لهذا الإصدار أو إعادة إعداد البيئة بشكل مناسب.

الترخيص / شروط الاستخدام

يجب استخدام هذا البرنامج فقط لأنشطة الاختبار المصرح بها وليس للاستخدام الضار.

بتنزيل هذا البرنامج، فإنك تقبل شروط الاستخدام واتفاقية الترخيص.

تنزيل الأداة