Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Noregressh — CVE-2024-6387 والمزيد فاحص ومستغل - دعم Reverse/Bind-Shell. للتعليم فقط | Kitploit
أدوات/GitHubGitHub/ohhdamnbro/noregressh
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةتوليد الحمولةالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة
GitHubohhdamnbro/noregressh

Noregressh

CVE-2024-6387 والمزيد فاحص ومستغل - دعم Reverse/Bind-Shell. للتعليم فقط

22منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

في البداية أردت بناء ماسح واستغلالي لثغرة regreSSHion. ثم أضفت المزيد من ثغرات CVE إليه. إذا كان باستطاعة أي شخص مساعدتي في توسيع أجزاء من المشروع، فيرجى التواصل معي.

أهلاً بك في NOREGRESSH

Norregressh هو إطار عمل لاختبار الاختراق يركز على الانحدارات (regressions) في OpenSSH وعدة ثغرات CVE. يتضمن اكتشاف الشبكة، وسير عمل استغلال موجّه، وإدارة المستمعات (listeners) وأدوات مساعدة ما بعد الاستغلال، نظام المراقبة (systemmonitor) يعرض عناوين IP، ويفحص ما إذا كانت المنافذ مفتوحة، ومساعد المستمعات (listener-helper)،

يُستخدم فقط بتفويض صريح.

استمتع بالاختراق! تمت برمجته بالذكاء الاصطناعي بواسطتي.


البدء السريع

root@kitploit:~
# Clone the repo
git clone https://github.com/OhDamnn/Noregressh.git
cd Noregressh

# Automatic setup (recommended)
sudo python3 setup.py
root@kitploit:~
# Or manual install with
git clone https://github.com/OhDamnn/Noregressh/
chmod +x *.py
pip install -r requirements.txt
python3 no_regresh_launcher.py

إذا لم يكن المشغّل (launcher) قابلاً للتنفيذ:

root@kitploit:~
chmod +x no_regresh_launcher.py

الثغرات CVE المدعومة وإصدارات OpenSSH الضعيفة المدعومة (التي يتم اكتشافها)

  • CVE-2024-6387 — تنفيذ التعليمات البرمجية عن بُعد (regreSSHion)

  • CVE-2020-14145 — تعداد أسماء المستخدمين عبر التوقيت

  • CVE-2021-28041 — تعداد أسماء المستخدمين عبر توقيت الاستجابة

  • CVE-2019-16905 — تعداد أسماء المستخدمين عبر رسائل الخطأ

  • CVE-2018-15473 — تعداد أسماء المستخدمين عبر اختلافات الاستجابة

  • OpenSSH 8.5 – 9.7 (CVE-2024-6387)

  • OpenSSH 8.2 – 8.3 (CVE-2021-28041)

  • OpenSSH 7.4 – 7.5 (CVE-2020-14145)

  • OpenSSH 7.9 – 8.0 (CVE-2019-16905)

  • OpenSSH 7.7 – 7.8 (CVE-2018-15473)


الميزات (باختصار)

  • ماسح شبكة متعدد الخيوط مع تصدير بصيغة CSV.
  • كشف تلقائي للثغرات CVE وسير عمل استغلال موجّه.
  • حمولات مرنة: قذائف عكسية (reverse shells)، وقذائف ربط (bind shells)، وقذائف ويب (web shells)، ومتغيرات base64.
  • مدير مستمعات مع مستمع بلغة Python، وبديل Netcat/Socat، ودعم لعدة مستمعات.
  • نقل الملفات، التقاط لقطات الشاشة، ومسجل مفاتيح أساسي.
  • فحوصات النظام: إمكانية الوصول إلى IP، كشف جدار الحماية، تثبيت تلقائي للتبعيات.
  • تقارير JSON منظمة وسجلات مفصلة.
  • تصميم آمن للخيوط وتحسين معالجة الأخطاء.

ملاحظات الاستخدام والسلامة

  • اختبارات مصرّح بها فقط. الاستخدام غير القانوني مسؤولية المستخدم.
  • لا تضيف الأداة استغلالات جديدة تتجاوز فحوصات CVE المضمنة.
  • راجع ودقّق الكود قبل تشغيله في أي بيئة.
  • أضف ترخيصًا وقدّم نطاقًا وتفويضًا صريحين قبل أي اختبار.

استكشاف الأخطاء وإصلاحها

  • إذا فشل الإعداد، ثبّت التبعيات يدويًا: pip install -r requirements.txt.
  • إذا كانت الصلاحيات تمنع التنفيذ: chmod +x no_regresh_launcher.py.
  • بالنسبة لأخطاء البيئة على بعض التوزيعات، استخدم virtualenv.

المتطلبات

  • Python 3.x
  • أدوات نظام/شبكة متوفرة على محطات عمل اختبار الاختراق النموذجية
  • شغّل بالصلاحيات المناسبة للتبعيات المثبتة

المساهمة

افتح issue أو قدّم PR. حافظ على التغييرات مركّزة وموثقة وقابلة للتراجع. تضمين الاختبارات عند إضافة كود كشف أو استغلال.


رخصة المشاع الإبداعي نَسب المُصنَّف - غير تجاري 4.0 الدولية (CC BY-NC 4.0)

حقوق النشر (c) 2025 OhDamn

هذا العمل مرخّص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - غير تجاري 4.0 الدولية. لديك حرية:

• المشاركة — نسخ وإعادة توزيع المواد في أي وسيط أو صيغة • التعديل — إعادة المزج والتحويل والبناء على المواد

وفقًا للشروط التالية:

• نَسب المُصنَّف — يجب عليك إعطاء الائتمان المناسب، وتوفير رابط للرخصة، والإشارة إلى ما إذا تم إجراء تغييرات. • غير تجاري — لا يجوز لك استخدام المواد لأغراض تجارية.

للحصول على النص الكامل للرخصة، انظر: https://creativecommons.org/licenses/by-nc/4.0/

SPDX-License-Identifier: CC-BY-NC-4.0

تنزيل الأداة