Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PyIris — PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس. | Kitploit
أدوات/GitHubGitHub/not-sekiun/pyiris
توليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرحصان طروادة للوصول عن بعد
GitHubnot-sekiun/pyiris

PyIris

PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس.

عرض المستودع
32565منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المشروع يخضع حاليًا لإعادة كتابة كبيرة للإصدار 3، وسيتم إهمال الإصدار الحالي، الإصدار 2. انظر هنا للمزيد من المعلومات.

مشروع PyIris (سيتم قريبًا تحديثات، راجع ROADMAP.md)

مشروع PyIris هو مجموعة أدوات حصان طروادة للوصول عن بُعد نمطية مكتوبة بالكامل بلغة بايثون. يتيح للمستخدمين بناء وإنشاء وتشفير/تشفير حمولات حصان طروادة للوصول عن بُعد بشكل ديناميكي للتحكم عن بُعد في الأجهزة المخترقة الأخرى.

عرض توضيحي لـ PyIris على أنظمة تشغيل متعددة (ويندوز ولينكس)

إنشاء حمولة ديناميكيًا في ويندوز

Windows Generator Demo

التحكم عن بُعد في نظام ويندوز عبر عميل استطلاع في أوبونتو (لقطة شاشة لجهاز الضحية هي لجهاز المهاجم الأوبونتو لأنني أشغل جهاز الأوبونتو في VM)

Ubuntu Scout Demo

إنشاء مستمعين يستقبلون الاتصالات من العملاء في كالي لينكس

Kali listener Demo

الميزات (كلا من ويندوز ولينكس)

  • إكمال علامات التبويب لمعظم الأوامر
  • إنشاء العملاء ديناميكيًا
  • معالجة قوية للأخطاء للسماح للعملاء بالتعافي من الانقطاعات المفاجئة
  • رفع وتنزيل الملفات من وإلى الجهاز المستهدف
  • إسبات وقتل وفصل العملاء
  • تنزيل الملفات من عناوين URL خارجية (تنزيلات الويب)
  • تسجيل المفاتيح في الذاكرة
  • عرض معلومات النظام
  • أخذ لقطات شاشة دون الكتابة على القرص
  • عرض جميع النوافذ المرئية وغير المرئية المفتوحة حاليًا على الهدف
  • التحقق مما إذا كان العميل يعمل بصلاحيات المسؤول/الجذر
  • حقن ضغطات المفاتيح
  • تجميع الحمولات في ملفات EXE لويندوز أو ELF للينكس
  • مسح أو تعيين أو تفريغ بيانات الحافظة
  • ضبط الصوت
  • التقاط صور من كاميرا الويب دون الكتابة على القرص
  • تشفير قابل للتكديس لكود مصدر العميل، في كومة لا نهائية نظريًا بتنويعات لا نهائية
  • تنفيذ كود بايثون عشوائي وقراءة النتائج حتى لو لم يكن مترجم بايثون مثبتًا على الجهاز المستهدف من العملاء المُجمَّعين
  • طلب صلاحيات المسؤول/الجذر
  • النوم لمدة زمنية عشوائية قبل التشغيل (لتجاوز التحليل الديناميكي للبرامج الضارة)
  • الحذف الذاتي (يعمل فقط مع السكريبتات)
  • بث كاميرا الويب عبر مآخذ TCP (بطيء نوعًا ما، سأعمل على نسخة UDP)

الميزات (ويندوز)

  • تحقيق الاستمرارية عبر سجل ويندوز (HKEY_CURRENT_USER)
  • تحقيق الاستمرارية عبر مجلد بدء التشغيل في ويندوز
  • تنفيذ الأوامر عن بُعد عبر cmd.exe أو powershell.exe (بشرط ألا يكون محظورًا)
  • فتح عناوين URL من المتصفح الأصلي (internet explorer ewww)
  • إيقاف التشغيل، إعادة التشغيل، القفل، تسجيل الخروج للمستخدم بلطف دون تعليق الاتصال من حمولة العميل
  • تنفيذ أو فتح الملفات عن بُعد
  • التحقق من وقت خمول المستخدم
  • تفريغ كلمات مرور كروم المحفوظة (لن يعمل مع أحدث إصدارات كروم لأنهم غيروا طرق التشفير وأنا كسول لتحديث هذا ههه)
  • تعطيل/تمكين لوحة المفاتيح/الفأرة للهدف
  • تجاوز UAC عبر sdclt.exe (تم تصحيحه بالفعل في تحديثات ويندوز الأخيرة)

الميزات (لينكس)

  • تحقيق الاستمرارية عبر مهام cron (crontab)
  • تنفيذ الأوامر عن بُعد عبر قشرة bash

البدء

المتطلبات الأساسية

  • Python 3.x (أستخدم Python 3.7.x)
  • Git

إعداد PyIris (ويندوز)

أولاً، استنسخ هذا المستودع (تأكد من تثبيت git)، ثم انتقل إلى المجلد الجذر.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

بعد ذلك، قم بتثبيت باقي الوحدات المطلوبة باستخدام pip3. قم بتثبيت الوحدات فقط من ملف setup/windows/requirements.txt لأن هذا القسم مخصص لتشغيل إصدار ويندوز من PyIris.

pip3 install -r setup/windows/requirements.txt

عند تشغيل PyIris.py في المجلد الجذر لأول مرة، سيُعرض عليك خيار إنشاء مفتاح، وهذا يشير إلى أن كل شيء قد تم تثبيته بشكل صحيح.

إعداد PyIris (لينكس)

أولاً، استنسخ هذا المستودع (تأكد من تثبيت git)، ثم انتقل إلى المجلد الجذر.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

بعد ذلك، قم بتثبيت تبعية خارجية، xlib، المطلوبة بواسطة pyperclip عبر apt-get.

sudo apt-get install xclip

ثم قم بتثبيت pyalsaaudio عبر apt-get، إذا كنت تُثبت على ubuntu، يرجى قراءة الملاحظة أدناه

sudo apt-get install python3-alsaaudio

بعد ذلك، قم بتثبيت canberra-gtk-module لاستخدام cv2 لعرض بث كاميرا الويب المباشر

sudo apt-get install libcanberra-gtk-module

يرفض Pyautogui استيراده في لينكس إذا لم يتم تثبيت tkinter، لذلك يجب تثبيته. ومع ذلك، نحن لا نستخدم tkinter فعليًا لأي من العملاء

sudo apt-get install python3-tk python3-dev

أخيرًا، قم بتثبيت باقي الوحدات المطلوبة باستخدام pip3. قم بتثبيت الوحدات فقط من ملف setup/linux/requirements.txt لأن هذا القسم مخصص لتشغيل إصدار لينكس من PyIris.

pip3 install -r setup/linux/requirements.txt

عند تشغيله لأول مرة، سيُعرض عليك خيار إنشاء مفتاح، وهذا يشير إلى أن كل شيء قد تم تثبيته بشكل صحيح.

تحديث PyIris

انتقل إلى مجلد PyIris-backdoor أولاً، ثم قم بتشغيل

git pull

في ويندوز لتثبيت أي وحدات طرف ثالث تمت إضافتها حديثًا أو تحديثها، قم بتشغيل

cd setup/windows

pip3 install -r requirements.txt

في لينكس لتثبيت أي وحدات طرف ثالث تمت إضافتها حديثًا أو تحديثها، قم بتشغيل

cd setup/linux

pip3 install -r requirements.txt

أنظمة التشغيل المدعومة

تم تثبيت PyIris بنجاح على أنظمة التشغيل التالية

  • ويندوز 10
  • كالي لينكس الإصدارات المتجددة
  • أوبونتو
  • دبيان

الاستخدام الأساسي

ويندوز

py -3 PyIris.py

إذا طُلب منك إنشاء مفتاح، فإما اضغط على Enter أو أدخل مفتاحًا تريد استخدامه.

لينكس

python3 PyIris.py

إذا طُلب منك إنشاء مفتاح، فإما اضغط على Enter أو أدخل مفتاحًا تريد استخدامه.

بدء الاستخدام

أمر help هو صديقك! ببساطة قم بتشغيل help للحصول على قائمة بجميع الأوامر التي يمكنك استخدامها في واجهة معينة. لمزيد من التفاصيل حول أمر معين، قم بتشغيل help <اسم الأمر> للحصول على مساعدة أكثر تفصيلاً. بدلاً من ذلك، يمكنك استخدام الأمر ? وهو اسم مستعار لأمر help. أخطط لكتابة ويكي قريبًا يوضح جميع الأوامر والمعلومات التي تحتاجها لاستخدام PyIris.

الأسئلة الشائعة

لماذا لا يمكن للعميل المُجمَّع الذي قمت بإنشائه في نظام لينكس أن يعمل على جهاز ويندوز مستهدف؟ (أو العكس)

يستخدم PyIris Pyinstaller لتجميع حمولاته. لذلك، من غير الممكن تجميع ملفات ثنائية بشكل متقاطع. هذا يعني أنه إذا قمت بإنشاء وتجميع عميل في لينكس، فإن الملف الثنائي يعمل فقط في لينكس، وينطبق الشيء نفسه على ويندوز. إذا كنت ترغب في تجميع عملاء ويندوز بشكل متقاطع للينكس، أقترح استخدام wine وتشغيل PyIris منه، وإلا فإن خياراتك محدودة جدًا.

لماذا أحصل على خطأ سمة "enum has no module 'IntFlag'" أثناء تجميع العملاء؟

يرجع هذا على الأرجح إلى مكتبة زائدة قمت بتثبيتها تسمى enum34 والتي تم إهمالها بالفعل. قم بإلغاء تثبيت المكتبة بالأمر

pip uninstall -y enum34

إذا حصلت على هذا الخطأ أثناء التجميع باستخدام pyinstaller، فإن الملف التنفيذي المُجمَّع لن يعمل. انظر هنا لمزيد من المعلومات.

PyHook لا يتم تثبيته على نظام ويندوز الخاص بي!

لقد قمت بالفعل بتضمين ملف PyHook wheel في مجلد setup/windows، لكن هذا الملف يعمل فقط مع إصدارات 64 بت من ويندوز. قد تحتاج إلى تثبيت PyHook يدويًا. اذهب إلى هذا الموقع وابحث عن ملف PyHook wheel الذي يعمل مع إصدار ويندوز الخاص بك وقم بتنزيله. بعد ذلك، قم بتثبيته باستخدام pip باستخدام اسم ملف الـ wheel.

pip3 install <اسم ملف pyhook wheel>

إذا قمت بتنزيل ملف الـ wheel الصحيح، يجب أن يتم تثبيته بنجاح.

لقد قمت بإنشاء المستمعين والعملاء بشكل صحيح، لماذا لا يتصل العملاء بالمستمعين؟

نظرًا لأن المستمعين يفتحون منافذ على جهازك، قد تحتاج إلى السماح لمترجم Python 3 (python.exe) عبر جدار الحماية الخاص بك حتى يتمكن من استقبال الاتصالات. سبب آخر لعدم اتصال العملاء هو أن مفتاحك قد تغير. المفتاح المُنشأ مسبقًا والذي يُطلب أثناء تثبيت PyIris جديد وتشغيله يُستخدم للمصادقة والاتصال بالمستمعين. ربما تم إنشاء العميل بمفتاح مختلف عن المفتاح الذي يتوقعه المستمع، أو أن أمر regen في الواجهة الرئيسية قد غير المفتاح، أو ربما قمت بتعديل ملف resources/PyIris.cred الذي يحتوي على المفتاح مباشرة.

لماذا يوجد مكونات لينكس (وظائف الباب الخلفي) أكثر من مكونات ويندوز...

حسنًا، هذا لأسباب عدة. أولاً، مشكلة الكود مفتوح المصدر والتوزيعات المتعددة. لينكس لديه العديد من التوزيعات، قد يكون كل توزيع لينكس مختلفًا أو لديه هيكل نظام مختلف عن أنظمة لينكس الأخرى. إنشاء مكونات تغطي جميعها أمر صعب للغاية. ثانيًا، الدعم، ببساطة بعض أنظمة لينكس لا تدعم بعض الوظائف بشكل افتراضي لبايثون. أخيرًا، حقيقة أن الطرفية في لينكس أقوى بكثير من cmd في ويندوز، لذلك يمكن إنجاز أشياء أكثر بكثير من الطرفية مقارنة بـ cmd، لذا لا حاجة لإضافة مكونات إضافية، الأمر الثابت linux/execute_command_bash سيقوم بالمهمة. على سبيل المثال، بدلاً من إضافة مكون linux/browser، يمكنك استخدام أمر xdg-open لفتح عناوين URL وهو مدعوم بشكل افتراضي.

لماذا تستخدم بروتوكول نص خام، أليس شيء مثل HTTP أقل إثارة للشك لمحلل الشبكة؟

نعم هو كذلك، ربما يجب أن أستخدم HTTP لكنني كسول. ربما في تحديث مستقبلي لكن ذلك يتطلب إعادة كتابة الكثير من بروتوكول المستمع-العميل والذي قد يستغرق بعض الوقت.

مرحبًا، أنا هاكر 1337 وأحتاج إلى مهاجمة NSA والبنتاغون، هل يمكنك إضافة مكون 1337 للهجمات الموزعة للحرمان من الخدمة؟

لا ههه

بُني باستخدام

  • بيئة تطوير PyCharm
  • عقلي

هل تريد الإبلاغ عن خطأ؟

أنشئ مشكلة (issue)، ولكن قبل ذلك، يرجى قراءة ملف "ISSUE_TEMPLATE.md" أولاً

الشكر

  • مستوحى من Powershell Empire و Brain Damage
  • شكرًا لـ EV-EV لمساعدتي في المراحل الأولى من المشروع وفي مساعدتي في إنشاء PyIris منذ بدايته
  • شكرًا لـ Dharshan2004 للمساعدة في بناء جزء من وحدة كاميرا الويب في الذاكرة واختبار PyIris على دبيان
  • شكرًا لـ Ani152 لكونه موضوع اختباري (غير الراغب قانونيًا) في اختبار إطار عمل PyIris
  • شكرًا لعقلي لصياغة هذا المشروع بأكمله

الترخيص

مرخص بموجب رخصة Mozilla Public License الإصدار 2.0 - راجع ملف "LICENSE.md" لمزيد من التفاصيل

إخلاء مسؤولية!

أكتب أشياء كهذه للمتعة ولأصبح أفضل في بايثون بشكل أساسي. الغرض من هذا المشروع هو تحدي نفسي لحل المشكلات بطرق إبداعية، وتعليم نفسي لأكون أفضل في البرمجة وقضاء بعض المرح في إنشاء شيء رائع في هذه العملية. أنا لا أؤيد استخدام هذا المشروع بأي طريقة غير أخلاقية أو غير قانونية. لا تستخدم هذا دون موافقة كاملة من الشخص المستهدف. بالإضافة إلى ذلك، هذا الإطار ليس حتى جيدًا على أي حال.

تنزيل الأداة