Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PyIris — PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس. | Kitploit
أدوات/GitHubGitHub/not-sekiun/pyiris
توليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرحصان طروادة للوصول عن بعد
GitHubnot-sekiun/pyiris

PyIris

PyIris هي مجموعة أدوات حصان طروادة للوصول عن بُعد معيارية مكتوبة بلغة بايثون تستهدف أنظمة ويندوز ولينكس.

عرض المستودع
3256522منذ 15 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المشروع يخضع حاليًا لإعادة كتابة كبيرة للإصدار 3، وسيتم إهمال الإصدار الحالي، الإصدار 2. انظر هنا للمزيد من المعلومات.

مشروع PyIris (سيتم قريبًا تحديثات، راجع ROADMAP.md)

مشروع PyIris هو مجموعة أدوات حصان طروادة للوصول عن بُعد نمطية مكتوبة بالكامل بلغة بايثون. يتيح للمستخدمين بناء وإنشاء وتشفير/تشفير حمولات حصان طروادة للوصول عن بُعد بشكل ديناميكي للتحكم عن بُعد في الأجهزة المخترقة الأخرى.

عرض توضيحي لـ PyIris على أنظمة تشغيل متعددة (ويندوز ولينكس)

إنشاء حمولة ديناميكيًا في ويندوز

Windows Generator Demo

التحكم عن بُعد في نظام ويندوز عبر عميل استطلاع في أوبونتو (لقطة شاشة لجهاز الضحية هي لجهاز المهاجم الأوبونتو لأنني أشغل جهاز الأوبونتو في VM)

Ubuntu Scout Demo

إنشاء مستمعين يستقبلون الاتصالات من العملاء في كالي لينكس

Kali listener Demo

الميزات (كلا من ويندوز ولينكس)

  • إكمال علامات التبويب لمعظم الأوامر
  • إنشاء العملاء ديناميكيًا
  • معالجة قوية للأخطاء للسماح للعملاء بالتعافي من الانقطاعات المفاجئة
  • رفع وتنزيل الملفات من وإلى الجهاز المستهدف
  • إسبات وقتل وفصل العملاء
  • تنزيل الملفات من عناوين URL خارجية (تنزيلات الويب)
  • تسجيل المفاتيح في الذاكرة
  • عرض معلومات النظام
  • أخذ لقطات شاشة دون الكتابة على القرص
  • عرض جميع النوافذ المرئية وغير المرئية المفتوحة حاليًا على الهدف
  • التحقق مما إذا كان العميل يعمل بصلاحيات المسؤول/الجذر
  • حقن ضغطات المفاتيح
  • تجميع الحمولات في ملفات EXE لويندوز أو ELF للينكس
  • مسح أو تعيين أو تفريغ بيانات الحافظة
  • ضبط الصوت
  • التقاط صور من كاميرا الويب دون الكتابة على القرص
  • تشفير قابل للتكديس لكود مصدر العميل، في كومة لا نهائية نظريًا بتنويعات لا نهائية
  • تنفيذ كود بايثون عشوائي وقراءة النتائج حتى لو لم يكن مترجم بايثون مثبتًا على الجهاز المستهدف من العملاء المُجمَّعين
  • طلب صلاحيات المسؤول/الجذر
  • النوم لمدة زمنية عشوائية قبل التشغيل (لتجاوز التحليل الديناميكي للبرامج الضارة)
  • الحذف الذاتي (يعمل فقط مع السكريبتات)
  • بث كاميرا الويب عبر مآخذ TCP (بطيء نوعًا ما، سأعمل على نسخة UDP)

الميزات (ويندوز)

  • تحقيق الاستمرارية عبر سجل ويندوز (HKEY_CURRENT_USER)
  • تحقيق الاستمرارية عبر مجلد بدء التشغيل في ويندوز
  • تنفيذ الأوامر عن بُعد عبر cmd.exe أو powershell.exe (بشرط ألا يكون محظورًا)
  • فتح عناوين URL من المتصفح الأصلي (internet explorer ewww)
  • إيقاف التشغيل، إعادة التشغيل، القفل، تسجيل الخروج للمستخدم بلطف دون تعليق الاتصال من حمولة العميل
  • تنفيذ أو فتح الملفات عن بُعد
  • التحقق من وقت خمول المستخدم
  • تفريغ كلمات مرور كروم المحفوظة (لن يعمل مع أحدث إصدارات كروم لأنهم غيروا طرق التشفير وأنا كسول لتحديث هذا ههه)
  • تعطيل/تمكين لوحة المفاتيح/الفأرة للهدف
  • تجاوز UAC عبر sdclt.exe (تم تصحيحه بالفعل في تحديثات ويندوز الأخيرة)

الميزات (لينكس)

  • تحقيق الاستمرارية عبر مهام cron (crontab)
  • تنفيذ الأوامر عن بُعد عبر قشرة bash

البدء

المتطلبات الأساسية

  • Python 3.x (أستخدم Python 3.7.x)
  • Git

إعداد PyIris (ويندوز)

أولاً، استنسخ هذا المستودع (تأكد من تثبيت git)، ثم انتقل إلى المجلد الجذر.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

بعد ذلك، قم بتثبيت باقي الوحدات المطلوبة باستخدام pip3. قم بتثبيت الوحدات فقط من ملف setup/windows/requirements.txt لأن هذا القسم مخصص لتشغيل إصدار ويندوز من PyIris.

pip3 install -r setup/windows/requirements.txt

عند تشغيل PyIris.py في المجلد الجذر لأول مرة، سيُعرض عليك خيار إنشاء مفتاح، وهذا يشير إلى أن كل شيء قد تم تثبيته بشكل صحيح.

إعداد PyIris (لينكس)

أولاً، استنسخ هذا المستودع (تأكد من تثبيت git)، ثم انتقل إلى المجلد الجذر.

git clone https://github.com/angus-y/PyIris-backdoor

cd PyIris-backdoor

بعد ذلك، قم بتثبيت تبعية خارجية، xlib، المطلوبة بواسطة pyperclip عبر apt-get.

sudo apt-get install xclip

ثم قم بتثبيت pyalsaaudio عبر apt-get، إذا كنت تُثبت على ubuntu، يرجى قراءة الملاحظة أدناه

sudo apt-get install python3-alsaaudio

بعد ذلك، قم بتثبيت canberra-gtk-module لاستخدام cv2 لعرض بث كاميرا الويب المباشر

sudo apt-get install libcanberra-gtk-module

يرفض Pyautogui استيراده في لينكس إذا لم يتم تثبيت tkinter، لذلك يجب تثبيته. ومع ذلك، نحن لا نستخدم tkinter فعليًا لأي من العملاء

sudo apt-get install python3-tk python3-dev

أخيرًا، قم بتثبيت باقي الوحدات المطلوبة باستخدام pip3. قم بتثبيت الوحدات فقط من ملف setup/linux/requirements.txt لأن هذا القسم مخصص لتشغيل إصدار لينكس من PyIris.

pip3 install -r setup/linux/requirements.txt

عند تشغيله لأول مرة، سيُعرض عليك خيار إنشاء مفتاح، وهذا يشير إلى أن كل شيء قد تم تثبيته بشكل صحيح.

تحديث PyIris

انتقل إلى مجلد PyIris-backdoor أولاً، ثم قم بتشغيل

git pull

في ويندوز لتثبيت أي وحدات طرف ثالث تمت إضافتها حديثًا أو تحديثها، قم بتشغيل

cd setup/windows

pip3 install -r requirements.txt

في لينكس لتثبيت أي وحدات طرف ثالث تمت إضافتها حديثًا أو تحديثها، قم بتشغيل

cd setup/linux

pip3 install -r requirements.txt

أنظمة التشغيل المدعومة

تم تثبيت PyIris بنجاح على أنظمة التشغيل التالية

  • ويندوز 10
  • كالي لينكس الإصدارات المتجددة
  • أوبونتو
  • دبيان

الاستخدام الأساسي

ويندوز

py -3 PyIris.py

إذا طُلب منك إنشاء مفتاح، فإما اضغط على Enter أو أدخل مفتاحًا تريد استخدامه.

لينكس

python3 PyIris.py

إذا طُلب منك إنشاء مفتاح، فإما اضغط على Enter أو أدخل مفتاحًا تريد استخدامه.

بدء الاستخدام

أمر help هو صديقك! ببساطة قم بتشغيل help للحصول على قائمة بجميع الأوامر التي يمكنك استخدامها في واجهة معينة. لمزيد من التفاصيل حول أمر معين، قم بتشغيل help <اسم الأمر> للحصول على مساعدة أكثر تفصيلاً. بدلاً من ذلك، يمكنك استخدام الأمر ? وهو اسم مستعار لأمر help. أخطط لكتابة ويكي قريبًا يوضح جميع الأوامر والمعلومات التي تحتاجها لاستخدام PyIris.

الأسئلة الشائعة

لماذا لا يمكن للعميل المُجمَّع الذي قمت بإنشائه في نظام لينكس أن يعمل على جهاز ويندوز مستهدف؟ (أو العكس)

يستخدم PyIris Pyinstaller لتجميع حمولاته. لذلك، من غير الممكن تجميع ملفات ثنائية بشكل متقاطع. هذا يعني أنه إذا قمت بإنشاء وتجميع عميل في لينكس، فإن الملف الثنائي يعمل فقط في لينكس، وينطبق الشيء نفسه على ويندوز. إذا كنت ترغب في تجميع عملاء ويندوز بشكل متقاطع للينكس، أقترح استخدام wine وتشغيل PyIris منه، وإلا فإن خياراتك محدودة جدًا.

لماذا أحصل على خطأ سمة "enum has no module 'IntFlag'" أثناء تجميع العملاء؟

يرجع هذا على الأرجح إلى مكتبة زائدة قمت بتثبيتها تسمى enum34 والتي تم إهمالها بالفعل. قم بإلغاء تثبيت المكتبة بالأمر

pip uninstall -y enum34

إذا حصلت على هذا الخطأ أثناء التجميع باستخدام pyinstaller، فإن الملف التنفيذي المُجمَّع لن يعمل. انظر هنا لمزيد من المعلومات.

PyHook لا يتم تثبيته على نظام ويندوز الخاص بي!

لقد قمت بالفعل بتضمين ملف PyHook wheel في مجلد setup/windows، لكن هذا الملف يعمل فقط مع إصدارات 64 بت من ويندوز. قد تحتاج إلى تثبيت PyHook يدويًا. اذهب إلى هذا الموقع وابحث عن ملف PyHook wheel الذي يعمل مع إصدار ويندوز الخاص بك وقم بتنزيله. بعد ذلك، قم بتثبيته باستخدام pip باستخدام اسم ملف الـ wheel.

pip3 install <اسم ملف pyhook wheel>

إذا قمت بتنزيل ملف الـ wheel الصحيح، يجب أن يتم تثبيته بنجاح.

لقد قمت بإنشاء المستمعين والعملاء بشكل صحيح، لماذا لا يتصل العملاء بالمستمعين؟

نظرًا لأن المستمعين يفتحون منافذ على جهازك، قد تحتاج إلى السماح لمترجم Python 3 (python.exe) عبر جدار الحماية الخاص بك حتى يتمكن من استقبال الاتصالات. سبب آخر لعدم اتصال العملاء هو أن مفتاحك قد تغير. المفتاح المُنشأ مسبقًا والذي يُطلب أثناء تثبيت PyIris جديد وتشغيله يُستخدم للمصادقة والاتصال بالمستمعين. ربما تم إنشاء العميل بمفتاح مختلف عن المفتاح الذي يتوقعه المستمع، أو أن أمر regen في الواجهة الرئيسية قد غير المفتاح، أو ربما قمت بتعديل ملف resources/PyIris.cred الذي يحتوي على المفتاح مباشرة.

تنزيل الأداة