Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
meterpeter — إطار عمل C2 PowerShell للقيادة والتحكم مع أوامر مدمجة | Kitploit
أدوات/GitHubGitHub/r00t-3xp10it/meterpeter
أدوات التصيدتوليد الحمولةالتهرب من IDS/IPSما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubr00t-3xp10it/meterpeter

meterpeter

إطار عمل C2 PowerShell للقيادة والتحكم مع أوامر مدمجة

عرض المستودع
5081015منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Author: @r00t-3xp10it
إصدار الإصدار: v2.10.14
التوزيعات المدعومة: Windows (x86|x64), Linux
مستوحى من عمل: '@ZHacker13 - ReverseTCPShell'

banner

Version Stage Build licence Last Commit isues Repo Size


:octocat: قائمة الانتقال السريع

  • وصف المشروع
  • قائمة الوحدات المتاحة
  • أحدث إصدار من Meterpeter C2
  • كيفية الاستخدام - تحت توزيعات لينكس
  • كيفية الاستخدام - تحت توزيعات ويندوز
  • شكر خاص | مساهمات | فيديوهات
  • يرجى قراءة صفحة 'WIKI' للحصول على معلومات مفصلة حول كل وحدة

:octocat: وصف المشروع

يبدأ هذا السكريبت PS1 خادم استماع على جهاز المهاجم (ويندوز|لينكس) ويُولّد حمولات عكسية من سطر واحد لـ PS مشوشة باستخدام BXOR مع مفتاح سري عشوائي وطبقة أخرى من تشويش الأحرف/المتغيرات ليتم تنفيذها على الجهاز الضحية (ستقوم الحمولة أيضًا بتنفيذ تجاوز لـ AMSI reflection في الجلسة الحالية لتجنب كشف AMSI أثناء العمل). يمكنك أيضًا استقبال اتصال الحمولة العكسية المُولدة عبر netcat. (في هذه الحالة ستفقد وظائف C2 مثل لقطة الشاشة، الرفع، التنزيل، مسجل المفاتيح، AdvInfo، PostExploit، إلخ).

يمكن تنفيذ حمولات/meterpeter droppers باستخدام صلاحيات المستخدم أو المسؤول حسب السيناريو (تنفيذ العميل كمسؤول سيفتح جميع وحدات الخادم، تجاوزات AMSI، إلخ.). تحاكي الـ droppers تحديثًا أمنيًا وهميًا لـ KB بينما تقوم في الخلفية بتنزيل\تنفيذ العميل في الموقع الموثوق '$Env:TMP'، بهدف تجنب Windows Defender Exploit Guard. حمولات|droppers meterpeter هي FUD (يرجى عدم اختبار العينات على VirusTotal).

تحت لينكس، يُطلب من المستخدمين تثبيت powershell وخادم الويب apache2، بينما تحت ويندوز، تثبيت python3 http.server اختياري لتوصيل الحمولات عبر شبكات LAN. إذا لم يتم استيفاء هذه المتطلبات، سيتم كتابة العميل (Update-KB4524147.ps1) في دليل عمل meterpeter للتوصيل اليدوي. oki1


قائمة الانتقال السريع




جهاز المهاجم: [Linux Kali]

root@kitploit:~
  تحذير: powershell تحت توزيعات لينكس متاح فقط لمعماريات x64 بت..

linux


تثبيت Powershell (Linux x64 bits)

root@kitploit:~
apt-get update && apt-get install -y powershell

تثبيت Apache2

root@kitploit:~
apt-get install Apache2

بدء خادم الويب Apache2

root@kitploit:~
service apache2 start

بدء خادم C2 (محلي)

root@kitploit:~
cd meterpeter
pwsh -File meterpeter.ps1

توصيل Dropper/الحمولة إلى الجهاز الهدف (apache2)

root@kitploit:~
استخدم 'رابط هجوم متجه' لتوصيل 'Update-KB4524147.zip' (dropper) إلى الهدف..
قم بفك الضغط (على سطح المكتب) وتنفيذ 'Update-KB4524147.bat' (تشغيل كمسؤول)..

ملاحظة:

root@kitploit:~
 إذا تم تنفيذ dropper.bat: سيستخدم العميل $env:tmp كدليل عمل له ('موصى به')..
 إذا قرر المهاجم تنفيذ العميل يدويًا: سيتم استخدام موقع العميل البعيد (pwd) كدليل عمل.

قائمة الانتقال السريع




جهاز المهاجم: [Windows PC]

frd


تثبيت Python3 (اختياري)

قم بتثبيت Python3 (http.Server) لتوصيل الحمولات تحت شبكات LAN..

root@kitploit:~
https://www.python.org/downloads/release/python-381/

تحقق من تثبيت http.server الخاص بـ python

root@kitploit:~
$Local_Host = ((ipconfig | findstr [0-9].\.)[0]).Split()[-1]
python -m http.server 8080 --bind $Local_Host
CTRL+C # الخروج من وحدة تحكم خادم الويب

بدء خادم C2 (محلي)

root@kitploit:~
cd meterpeter
powershell Set-ExecutionPolicy Unrestricted -Scope CurrentUser
powershell -File meterpeter.ps1

ملاحظة

  • يقوم meterpeter.ps1 بتوصيل Dropper/الحمولة باستخدام python3 http.server. إذا كان المهاجم قد قام بتثبيت python3.
    'إذا لم يكن مثبتًا، فسيتم كتابة الحمولة (العميل) في دليل الخادم المحلي دليل العمل ليتم توصيلها يدويًا' ..

  • تذكر إغلاق محطة http.server بعد أن يستقبل الهدف الملفين (Dropper والعميل)
    'وبعد أن نستقبل الاتصال في خادم meterpeter الخاص بنا { لمنع أخطاء اتصال الخادم|العميل }'

توصيل Dropper/الحمولة إلى الجهاز الهدف (يدويًا OR python3)

root@kitploit:~
قم بتوصيل 'Update-KB4524147' (.ps1=يدويًا) OR (.zip=تلقائي|تنفيذ صامت) إلى الهدف..

ملاحظة:

root@kitploit:~
 إذا تم تنفيذ dropper.bat: سيستخدم العميل $env:tmp كدليل عمل له ('موصى به')..
 إذا قرر المهاجم تنفيذ العميل يدويًا: سيتم استخدام موقع العميل البعيد (pwd) كدليل عمل.

قائمة الانتقال السريع



فيديوهات تعليمية:

meterpeter تحت توزيعات ويندوز: https://www.youtube.com/watch?v=d2npuCXsMvE
meterpeter تحت توزيعات لينكس: https://www.youtube.com/watch?v=CmMbWmN246E

شكر خاص:

@ZHacker13 (شل عكسية أصلية) | @tedburke (ملف CommandCam.exe الثنائي)
@codings9 (تصحيح الوحدات) | @ShantyDamayanti (تصحيح الوحدات)
@AHLASaad (تصحيح الوحدات) | @gtworek (تمكين جميع صلاحيات الوالد)

  • صفحات WIKI الخاصة بـ meterpeter (التوثيق الرسمي)
  • انتقل إلى أعلى ملف القراءة هذا

تنزيل الأداة