Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Http-Asynchronous-Reverse-Shell — [POC] صدفة عكسية غير متزامنة باستخدام بروتوكول HTTP. | Kitploit
أدوات/GitHubGitHub/onsec-fr/http-asynchronous-reverse-shell
التهرب من IDS/IPSالحركة الجانبيةاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
تطوير الحمولات
Archived
GitHubonsec-fr/http-asynchronous-reverse-shell

Http-Asynchronous-Reverse-Shell

[POC] صدفة عكسية غير متزامنة باستخدام بروتوكول HTTP.

عرض المستودع
272607منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شل عكسية غير متزامنة عبر HTTP/S

Banner


✨ مقدمة

في عصر تهيمن فيه أنظمة الكشف المتقدمة مثل IDS و IPS و EDR و AV وجدران الحماية على الشبكات المؤسسية، فإن التهرب منها أثناء تقييمات الأمن الهجومية يمثل تحديًا. تعتمد معظم قذائف الاتصال العكسي (reverse shells) على أنفاق TCP (الطبقة 4)، والتي يتم تحليلها والإبلاغ عنها بشكل روتيني الآن.

يقدم هذا المشروع حلًا مبتكرًا: شل عكسية غير متزامنة تمامًا عبر HTTP/S تندمج مع حركة المرور العادية على الويب من خلال محاكاة سلوك المستخدم الشرعي.

على عكس قذائف الاتصال العكسي التقليدية، فهي تستخدم طلبات GET فقط، وتظهر كـ استفسارات ويب عادية، ويمكن تشغيلها اختياريًا عبر HTTPS مع شهادة شرعية مزيفة، مما يقلل من فرص الاكتشاف.


كيف تعمل؟

  1. يتم تشغيل تطبيق العميل على الجهاز المستهدف.
  2. يبدأ العميل الاتصال بالخادم.
  3. يقبل الخادم الاتصال - ثم:

يقوم العميل باستعلام الخادم حتى يحصل على تعليمات.
يقدم المهاجم تعليمات للخادم.
عندما يتم تعريف أمر، ينفذه العميل ويعيد النتيجة.
وهكذا، حتى يقرر المهاجم إنهاء الجلسة.

إخلاء مسؤولية

هذه الأداة مخصصة فقط لتكون أداة عرض توضيحي لإثبات المفهوم لاختبارات أمنية مرخصة. تأكد من مراجعة القوانين المحلية قبل تشغيل هذه الأداة.

🔧 الميزات

حاليًا، كإثبات للمفهوم، تم تنفيذ الوظائف التالية:

  • اتصال خفي باستخدام GET فقط.
  • محاكاة حركة مرور Bing.com.
  • أوامر مشفرة بـ Base64 في HTML.
  • تسريب البيانات عبر ملفات تعريف ارتباط HTTP.
  • HTTPS اختياري مع شهادة مزيفة.
  • تأخيرات عشوائية وقوالب لكل طلب.
  • إعادة استخدام عملية PowerShell واحدة للتهرب من EDR.
  • متوافق مع أوامر CMD و PowerShell.
  • نافذة رسالة خطأ مزيفة اختيارية.
  • مخفي عن مدير المهام.
  • تنفيذ بمستوى المسؤول اختياري.

🎥 عرض توضيحي

جانب العميل

جانب الخادم


⚙️ الإعداد

العميل (C#)

  1. افتح HARS.sln في Visual Studio.
  2. حرّر Config.cs ليتوافق مع بيئتك:
root@kitploit:~
    class Config
        {
            /* Behavior */
            // Display a fake error msg at startup
            public static bool DisplayErrorMsg = true;
            // Title of fake error msg
            public static string ErrorMsgTitle = "This application could not be started.";
            // Description of fake error msg
            public static string ErrorMsgDesc = "Unhandled exception has occured in your application. \r\r Object {0} is not valid.";
            // Min delay between the client calls
            public static int MinDelay = 2;
            // Max delay between the client calls
            public static int MaxDelay = 5;
            // Fake uri requested - Warning : it must begin with "search" (or need a change on server side)
            public static string Url = "search?q=search+something&qs=n&form=QBRE&cvid=";
            /* Listener */
            // Hostname/IP of C&C server
            public static string Server = "https://127.0.0.1";
            // Listening port of C&C server
            public static string Port = "443";
            // Allow self-signed or "unsecure" certificates - Warning : often needed in corporate environment using proxy
            public static bool AllowInsecureCertificate = true;
        }

اختياري: حرّر HARS.manifest لضبط مستوى الصلاحيات.

يمكن ضبط requestedExecutionLevel على asInvoker أو highestAvailable أو requireAdministrator.

خصائص المشروع

هنا يمكنك تخصيص معلومات التجميع وأيقونة للملف.

ملاحظة: إصدار إطار العمل .NET الهدف مضبوط على 4.6 وهو متوفر افتراضيًا في Windows 10.
بالنسبة لـ Windows 7، اختر .NET 3.5 إذا كنت لا تريد تثبيت الميزات المفقودة.

البناء

قم ببناء المشروع من Visual Studio. يجب إنشاء العميل في مجلد Http Asynchronous Reverse Shell\HARS_Client\HARS\bin\Release.

تم!


الخادم (Python)

  1. حرّر HARS_Server.py في HARS_Server/www/ لتخصيص المنفذ أو مسار الشهادة.
root@kitploit:~
PORT = 443
CERT_FILE = '../server.pem'
  1. قم بتشغيله باستخدام:
root@kitploit:~
python HARS_Server.py

ملاحظات

  • توجد سجلات HTTP في Http Asynchronous Reverse Shell\HARS_Server\logs\
  • يمكنك إضافة قوالبك الخاصة (أي صفحة html) في Http Asynchronous Reverse Shell\HARS_Server\templates

🔗 المراجع

  • مراجعة كشف RSA NetWitness بواسطة Lee Kirkpatric
  • تحليل متعمق بواسطة Nasreddine Bencherchali


@onSec-fr

تنزيل الأداة