Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RSPET — RSPET (أداة الصدفة العكسية والاستغلال اللاحق) هي صدفة عكسية مبنية على بايثون ومزودة بوظائف تساعد في سيناريوهات الاستغلال اللاحق. | Kitploit
أدوات/GitHubGitHub/panagiks/rspet
توليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubpanagiks/rspet

RSPET

RSPET (أداة الصدفة العكسية والاستغلال اللاحق) هي صدفة عكسية مبنية على بايثون ومزودة بوظائف تساعد في سيناريوهات الاستغلال اللاحق.

عرض المستودع
26381منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (أداة الصدفة العكسية والاستغلال بعد الاختراق) هي صدفة عكسية مبنية على بايثون مزودة بوظائف تساعد في سيناريوهات الاستغلال بعد الاختراق.

إخلاء مسؤولية: يتم تقديم هذا البرنامج لأغراض تعليمية واختبار الاختراق وكدليل على المفهوم. لا يقر المطورون أو يحرضون أو يدعمون بأي شكل من الأشكال الوصول غير المصرح به إلى أجهزة الكمبيوتر أو تعطيل الشبكات.

ملاحظة: تمت إزالة مجلد min. أدى العبء الإضافي للحفاظ على نسختين إلى عدم تلقي min لإصلاحات الأخطاء والتحديثات المهمة. إذا كان هناك اهتمام باستخدام وصيانة نسخة أكثر بساطة وأقل تعقيدًا، فسيتم إنشاء فرع جديد لاستضافتها.

الإصدار الحالي: v0.3.1

تابع: @TheRSPET على تويتر للحصول على التحديثات.

الوثائق: rspet.readthedocs.io

الميزات

  • تنفيذ الأوامر عن بُعد
  • إخفاء حركة المرور (XOR بدلاً من النص الواضح)؛ للحصول على نتائج أفضل استخدم المنفذ 443[1]
  • تشفير TLS للاتصال بين الخادم والعميل
  • نقل الملفات/الثنائيات المدمج (في كلا الاتجاهين) عبر حركة المرور المخفية المشفرة
  • أداة إغراق UDP المدمجة
  • أداة تزوير UDP المدمجة[2]
  • إدارة مضيفين متعددين/جميع المضيفين؛ طلب نقل الملفات/الثنائيات وإغراق UDP من مضيفين متعددين/جميع المضيفين المتصلين
  • تصميم كود معياري لتسهيل التخصيص
  • تم اختبار برنامج العميل وهو متوافق مع PyInstaller (يمكن تحويله إلى .exe)[3]
  • دعم كامل للإضافات من جانب الخادم[4]
  • إدارة الإضافات، بما في ذلك القدرة على تثبيت (تنزيل) وتحميل الإضافات ديناميكيًا.
  • واجهة برمجة تطبيقات RESTful لوحدة الخادم

*[1]فكرة XOR بالإضافة إلى الهيكل الأساسي للعميل جاءت من primalsecurity.net لذلك إذا أعجبتك هذه المجموعة من السكريبتات، فمن المحتمل أن تحب ما يفعلونه

*[2]يستخدم تزوير UDP مقابس خام (RAW_SOCKETS) لذلك من أجل استخدامه، يجب تشغيل العميل على نظام تشغيل يدعم المقابس الخام (معظم أنظمة Unix) وبصلاحيات الجذر. أخيرًا، معظم مزودي خدمات الإنترنت لديهم تطبيقات ستقوم إما بإسقاط الحزم المزورة أو إعادة هيكلتها

*[3]مرة أخرى، تحقق من منشور primalsecurity.net's الممتاز حول إنتاج ملف .exe

*[4]الوثائق التفصيلية حول إنشاء الإضافات متاحة في الوثائق عبر الإنترنت!

النشر:

  • rspet_server.py موجود على جهاز المهاجم ويعمل لقبول الاتصالات
  • rspet_client.py موجود على الجهاز (الأجهزة) المصابة وسيبدأ الاتصال وينتظر الإدخال.

التثبيت

سيؤدي تنفيذ ./setup.py أثناء وجودك في المجلد الجذر للمشروع إلى إنشاء الشهادات المطلوبة وتثبيت جميع المكونات الضرورية عبر pip.

بالطبع يمكنك تثبيت حزم pip المطلوبة يدويًا عن طريق تنفيذ pip2 install Flask flask-cors. كما يمكنك إنشاء مجموعة المفاتيح والشهادات الخاصة بك (ما عليك سوى تسميتها server.key و server.crt ووضعها داخل مجلد الخادم).

التنفيذ:

  • الخادم:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections الافتراضي هو 5 إذا تركت فارغة

  • واجهة برمجة التطبيقات RESTful:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • العميل:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

يمكن إجراء العديد من التغييرات لتناسب الاحتياجات الفردية.

كما هو الحال دائمًا، إذا كان لديك أي اقتراح أو تقرير خطأ أو شكوى، فلا تتردد في الاتصال بي.

ASCIICAST

asciicast

التوزيعات

قائمة التوزيعات التي تحتوي على RSPET

  • BlackArch Linux (اعتبارًا من الإصدار 2016.04.28)
  • ArchStrike

كما ظهر في

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

المهام المطلوبة

  • إصلاح خطأ منطقي حيث إذا كان الأمر المباشر لنظام التشغيل لا يحتوي على مخرجات، يعرض الخادم الأمر غير معروف
  • إصلاح خطأ منطقي حيث إذا كان تنفيذ الأمر المباشر لنظام التشغيل دائمًا، يتعطل الخادم (deadlock)
    • التحقق مما إذا كانت المشكلة تكمن في منطق الخادم أو خطية واجهة سطر الأوامر.
  • إضافة إصدار العميل ونوعه (min أو full) كخاصية عند اتصال العميل وعند List_Hosts
  • إضافة تشفير TLS من أجل:
    • استبدال XOR (وبالتالي استبدال الإخفاء بالتشفير)
    • التحقق من "صحة" العملاء
      • آلية لإصدار شهادات العميل والتحقق منها
      • آلية للتعرف على شهادات العميل المخترقة
  • إضافة آلية تحديث العميل (الفكرة الأولية كانت استخدام execv لكنها تتصرف بشكل غير متوقع)
  • إضافة نظام إضافات للعميل (نظام أكثر إحكامًا)
  • إضافة التثبيت عن بُعد للإضافات على العميل
  • إضافة تقرير الإضافات المثبتة من العميل إلى الخادم
  • إضافة وظيفة انعكاس UDP

دليل الأسلوب

يتبع هذا المشروع دليل أسلوب بايثون من Google مع اختلاف بسيط في استخدام المسافات البيضاء لمحاذاة رموز ":".

فرص المساهمة

هذا المشروع مفتوح للمساهمين. إذا قمت بتنفيذ ميزة جديدة، أو ربما تحسين للكود الحالي، فلا تتردد في فتح طلب سحب. إذا كنت ترغب في اقتراح ميزة جديدة، افتح مشكلة (issue). بالإضافة إلى ذلك، هناك حاجة لمختبرين لتشغيل بعض السيناريوهات القياسية (وربما بعض السيناريوهات الخاصة بهم) لتقليل فرصة تسلل خطأ إلى إصدار جديد. إذا كان هناك أي اهتمام بالاختبار، فسيتم إنشاء فرع beta (حيث سيتم تحميل الكود المراد اختباره) بالإضافة إلى قائمة سيناريوهات. للحصول على دليل كامل حول فرص المساهمة والأدلة، راجع فصل "المساهمة" في الوثائق عبر الإنترنت لـ RSPET

المؤلف - مالك/مدير المشروع

panagiks

المؤلف المشارك

dzervas -- الكود (إعادة تصميم الخادم الموجه للكائنات، تنفيذ نظام الإضافات للخادم، تقارير الأخطاء، إصلاحات الأخطاء)

المساهمون

  • b3mb4m -- الكود (tab.py وإصلاحات الأخطاء)
  • junzy -- توثيق الدوال (udp_spoof و udp_spoof_send)
  • gxskar -- التوثيق (ASCIICAST لتنفيذ RSPET الأساسي)
  • n1zzo -- تقرير خطأ وإصلاح (PR #31)

الترخيص

MIT

كعكة مجانية

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                الكعكة كذبة. لكنها كانت سنة :)
تنزيل الأداة
  • توفير المزيد من الإعدادات عبر ملف التكوين
  • إعادة إدخال خاصية تعدد العمليات عند التعامل مع مضيفين متعددين.
  • جعل الأوامر متاحة باستخدام 'Tab' يتم إنشاؤها تلقائيًا بناءً على الإضافات المحملة.
  • إصلاح خطأ منطقي عند حذف عميل. (لا يزال العميل يظهر في List_Hosts)
  • إنشاء دليل شامل لإنشاء الإضافات.
  • إضافة دعم لتجاوز الأوامر في إضافات الخادم
  • إضافة دعم التبعيات لإضافات الخادم