Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nil0x42/phpsploit
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالآليات الاستمراريةاستغلال تطبيقات الويبما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubnil0x42/phpsploit

phpsploit

إطار عمل C2 كامل الميزات يستمر بصمت على خادم الويب باستخدام باب خلفي PHP بسطر واحد

2.5k468منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Master

إطار C2 كامل الميزات يستمر بصمت على خادم الويب
عبر سطر PHP متعدد الأشكال tweet


Unit Tests workflow Dependabot status codacy code quality CodeQL workflow codecov coverage codeclimate maintainability

تم إنشاؤه بواسطة nil0x42 و المساهمين


نظرة عامة

يتم الاتصال المشفر باستخدام رؤوس HTTP ضمن طلبات العميل القياسية واستجابات خادم الويب ذات الصلة، عبر باب خلفي متعدد الأشكال صغير الحجم:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

بدء سريع

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

الميزات

  • فعال: أكثر من 20 إضافة لأتمتة مهام رفع الامتيازات

    • تشغيل الأوامر وتصفح نظام الملفات، مع تجاوز قيود أمان PHP
    • رفع/تنزيل الملفات بين العميل والهدف
    • تحرير الملفات البعيدة عبر محرر نصوص محلي
    • تشغيل وحدة تحكم SQL على النظام الهدف
    • إنشاء صدفات TCP عكسية
  • خفاء: الإطار صُمم بواسطة مرتابين، من أجل مرتابين

    • غير مرئي تقريبًا لتحليل السجلات وكشف توقيع NIDS
    • وضع الأمان وتجاوز قيود أمان PHP الشائعة
    • يتم إخفاء الاتصالات في رؤوس HTTP
    • يتم تشويش الحمولات المحملة لتجاوز NIDS
    • دعم بروكسي http/https/socks4/socks5
  • مريح: واجهة قوية مع العديد من الميزات الحيوية

    • تعليمات مفصلة لأي خيار (أمر help)
    • عبر المنصات على كل من العميل والخادم
    • واجهة CLI تدعم الإكمال التلقائي والأوامر المتعددة
    • حفظ/تحميل الجلسة وسجل دائم
    • دعم طلبات متعددة للحمولات الكبيرة (مثل الرفع)
    • يوفر محرك إعدادات قوي وقابل للتخصيص بدرجة كبيرة
    • كل إعداد، مثل user-agent، له وضع متعدد الأشكال
    • متغيرات بيئة قابلة للتخصيص لتفاعل الإضافات
    • يوفر واجهة برمجة تطبيقات كاملة لتطوير الإضافات

المنصات المدعومة (كمهاجم):

  • GNU/Linux
  • Mac OS X

المنصات المدعومة (كهدف):

  • GNU/Linux
  • شبيهات BSD
  • Mac OS X
  • Windows NT

المساهمون

نشكر هؤلاء الأشخاص الرائعين:

يتبع هذا المشروع مواصفات all-contributors. نرحب بجميع أنواع المساهمات

تنزيل الأداة

nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖 🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝