Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reave — إطار عمل ما بعد الاستغلال قيد التطوير مصمم خصيصًا للمشرفات الافتراضية. | Kitploit
أدوات/GitHubGitHub/psmths/reave
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالآليات الاستمراريةالحركة الجانبيةتسريب البياناتجمع المعلوماتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
5012منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
psmths/reave

reave

إطار عمل ما بعد الاستغلال قيد التطوير مصمم خصيصًا للمشرفات الافتراضية.

عرض المستودع

REAVE


Reave هو إطار عمل لمرحلة ما بعد الاختراق (post-exploitation) مصمم خصيصًا لنقاط نهاية الهايبرفايزر، مكتوب بلغة Python. وهو قيد التطوير حاليًا.

يتبع Reave نموذج المستمع/الوكيل التقليدي، حيث يمكن للمستخدم إعداد عدة مستمعين يقبلون أي عدد من الوكلاء. يوفر الإطار حاليًا وكيل Python ويدعم الأهداف التالية:

  • جلسات طرفية تفاعلية مع الوكلاء
  • تعداد تلقائي للهايبرفايزرات، بما في ذلك:
    • أنظمة الضيوف المثبتة
    • مشاركات الشبكة ومخازن البيانات المركبة
    • المستخدمون المحليون المرتبطون
    • المجال الذي ينتمي إليه الهايبرفايزر
  • حمولات معيارية تدعم قدرات مثل:
    • استخراج البيانات: من مخازن البيانات، الملفات، الأقراص الافتراضية.
    • الثبات: إضافة، تعديل، حذف المستخدمين المحليين، تثبيت مفاتيح SSH، وإنشاء قذائف عكسية (reverse shells)
    • التعداد: مزيد من فحص الشبكة، إلخ.

الهدف من Reave هو توفير إطار يمكن الاستفادة منه لأتمتة وتسريع حملات اختبار الاختراق في البيئات التي تكون إما شديدة الافتراضية، أو حيث تكون البنية التحتية المستهدفة/الحرجة مستضافة على منصات هايبرفايزر مثل ESXi وProxmox.

لقطات الشاشة

سياق المستمع

سياق الحمولة

التعداد التلقائي للهايبرفايزر

نظرة عامة مركزية لـ C2

الاستخدام

على الخادم، قم ببساطة بتشغيل app.py:

root@kitploit:~
python3 reave/app.py

على نقطة النهاية المستهدفة، قم بتحميل وكيل Python الموجود في agents/client.py وقم بتشغيله. تتوفر خيارات التهيئة التالية:

  • _LISTENER_HOST اسم المضيف/IP للخادم
  • _LISTENER_PORTS قائمة المنافذ التي سيحاول الوكيل الاتصال بها بطريقة round-robin
  • _LISTENER_SECRET مفتاح الارتباط الخاص بالمستمع الذي سيرتبط به الوكيل
  • _AGENT_LOGLEVEL مستوى تسجيل التصحيح
  • BEACON_INTERVAL الفاصل الزمني الذي سيرسل عليه الوكيل الإشارات
  • BEACON_JITTER عامل التشتت العشوائي المضاف إلى فاصل الإشارة
  • START_TIME وقت اليوم الذي سيبدأ فيه الوكيل بإرسال الإشارات
  • END_TIME وقت اليوم الذي سيتوقف فيه الوكيل عن إرسال الإشارات
  • SOCKET_TIMEOUT المهلة الزمنية لمقبس الوكيل
  • PID_FILE ملف PID الذي يستخدمه الوكيل لضمان عدم تشغيله بالفعل على نقطة النهاية
  • TRANSFER_BLOCK_SIZE حجم الكتلة الذي سيستخدمه الوكيل عند نقل الملفات إلى الخادم

عندما يرتبط الوكيل بنجاح بمستمع، يمكنك عرضه عن طريق الدخول إلى سياق agent وتنفيذ الأمر list (أو ls). لعرض جميع المعلومات التي قام Reave بتعدادها تلقائيًا من نقطة النهاية، قم بتنفيذ الأمر info <معرف الوكيل>. على سبيل المثال، إذا كان معرف الوكيل الخاص بك هو 18ab، فستستخدم info 18ab.

لجلب ملف عشوائي من الوكيل، يمكنك تنفيذ get 18ab /my/test/file.

لتشغيل قشرة تفاعلية على نقطة النهاية، يمكنك تنفيذ interact 18ab.

واجهة سطر الأوامر

يحتوي سطر الأوامر على ثلاثة سياقات متميزة يمكنك من خلالها التحكم في عمليات منفصلة:

  • المستمع (Listener)
  • الحمولة (Payload)
  • الوكيل (Agent)

أوامر سياق المستمع

لدخول سياق المستمع، استخدم الأمر listener. من هناك، تتوفر عدة خيارات:

root@kitploit:~
list                            عرض جميع المستمعين النشطين
add <host> <port> <secret>      إضافة مستمع
remove <uuid>                   إزالة مستمع

اخرج من هذا السياق باستخدام الأمر back

أوامر سياق الوكيل

لدخول سياق الوكيل، استخدم الأمر agent. من هناك، تتوفر عدة خيارات:

root@kitploit:~
list                                عرض جميع الوكلاء (الاسم المستعار: ls)
info <uuid>                         عرض معلومات الوكيل، بما في ذلك أي بيانات تم تعدادها تلقائيًا
interact <uuid>                     جلسة طرفية تفاعلية مع الوكيل.
                                    'quit' للخروج.
get <uuid> <file>                   نقل ملف من نقطة نهاية الوكيل إلى دليل التحميلات

اخرج من هذا السياق باستخدام الأمر back

أوامر سياق الحمولة

لدخول سياق payload، استخدم الأمر payload. من هناك، تتوفر عدة خيارات:

root@kitploit:~
list                    عرض جميع الحمولات المحملة
info <name>             الحصول على معلومات حول حمولة
use <name>              تحديد حمولة للاستخدام
set <option> <value>    تعيين خيار الحمولة إلى قيمة
run agent <uuid>        تشغيل الحمولة على وكيل فردي

اخرج من هذا السياق باستخدام الأمر back

اختيار التنسيق

يدعم Reave أيضًا تحديد التنسيق الذي ترغب في عرض بيانات التعداد به. للتبديل إلى تنسيق معين:

root@kitploit:~
format json             عرض المعلومات بتنسيق جدول.
format table            عرض المعلومات بتنسيق JSON.

المساهمون

  • desultory
تنزيل الأداة