Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/redcode-labs/neurax
الاستطلاعهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرةالفريق الأحمر
GitHubredcode-labs/neurax

neurax

1.0k101منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار عمل لبناء البرامج الثنائية ذاتية الانتشار

عرض المستودع



Neurax



إطار عمل يساعد في إنشاء برامج ذاتية الانتشار



نظرة عامة

بمساعدة Neurax، يمكن للبرامج الثنائية (binaries) المكتوبة بلغة Go أن تنتشر على الشبكات المحلية والواسعة دون الحاجة إلى خوادم خارجية.

تتيح خيارات التهيئة المتنوعة ومُرتِّلات الأوامر (Stagers) الانتشار السريع عبر بيئات لاسلكية مختلفة.

مثال على الكود

root@kitploit:~
package main
import . "github.com/redcode-labs/Neurax"

func main(){

  //Specify serving port and stager to use
  Nrx.Config.Port = 5555
  Nrx.Config.Stager = "wget"

  //Start a server that exposes the current binary in the background
  go NeuraxServer()
 
  //Copy current binary to all logical drives
  NeuraxDisks()

  //Create a command stager that should be launched on target machine
  //It will download, decode and execute the binary
  cmd_stager := NeuraxStager()

  /* Now you have to somehow execute the command generated above.
     You can use SSH bruteforce, some RCE or whatever else you want ;> */

}



الجديد في الإصدار 2.X (مشروع فرعي منفصل)

  • إعادة هيكلة: التخلي عن الأسلوب الشبيه بالإطار لصالح ملف ثنائي جاهز للاستخدام
  • مُرتِّل wget عام لجميع أهداف UNIX
  • ملف تهيئة واحد لتعديل سلوك الدودة أثناء التشغيل
  • إزالة ذاتية تلقائية عبر unlinkat(2)
  • مثال على استغلال ثغرة CVE الخاصة بـ LinuxKI لتعزيز قدرات الانتشار عبر الشبكة
  • يتم تحميل ملف تهيئة بتنسيق JSON وتقييمه
  • إعادة كتابة مبسّطة لمجمّع المضيف

الجديد في الإصدار 2.5

  • تنفيذ اختياري في الخلفية للملف الثنائي للمرحلة الثانية (N.StagerBg)
  • يقوم مُرتِّل الأوامر بحفظ الملف وتنفيذه في مسار محلي للسياق
  • كما يقوم بإزالة الملف الثنائي المُنزَّل فور نجاح التنفيذ
  • إزالة آلية تنفيذ الأوامر المتزامنة لأسباب تتعلق بالسرعة والاستقرار. سأقدم بديلاً مناسباً قبل الإصدار التالي.
  • N.NoInfectCheck لتعطيل التحقق مما إذا كان المضيف مصاباً بالفعل.
  • سياسة تنفيذ فردية على الجهاز المستهدف، يتم فرضها باستخدام قفل ملف حصري داخل NeuraxServer().
  • إضافة مهمة مصغرة (goroutine) متداخلة لخدمة الملف الثنائي
  • مُرتِّل httrack جديد لنظام Linux
  • قائمة كلمات شائعة معلّقة لتجنب الاكتشاف
  • يمكن لمُرتِّل الأوامر الانتظار قبل إزالة الملف الثنائي (N.StagerRemovalDelay)

الجديد في الإصدار 2.0

  • أدوات تحوير جديدة لقائمة الكلمات + كلمات مرور شائعة حسب الدولة
  • مسح سلبي مُرتجَل
  • خيار .FastScan الذي يجعل عمليات المسح النشط أسرع قليلاً
  • يتم إنشاء قوائم الكلمات حصراً في الذاكرة
  • NeuraxScan() تقبل دالة رد اتصال بدلاً من قناة كوسيط.
  • NeuraxScan() تفحص في حلقة لا نهائية مع إمكانية تعيين فاصل زمني بين كل فحص للشبكة الفرعية أو مجموعة الأهداف
  • بحث عكسي عن DNS للأهداف التي ليست بتنسيق IP
  • استخراج الأهداف المحتملة من ذاكرة التخزين المؤقت لـ ARP
  • إمكانية فحص قائمة محددة فقط من الأهداف + إعطاء أولوية لأهداف معينة (مثل البوابات الافتراضية)
  • إمكانية تحديد الواجهة والمهلة عند استخدام المسح السلبي للشبكة.
  • تحسين مُرتِّل الأوامر (يمكن تنفيذه اختيارياً بصلاحيات مرتفعة / عدة مرات)
  • بعض التغييرات في أسماء الخيارات
  • أصبح NeuraxConfig. هو N. (لأنه أقصر في الكتابة)
  • دوال لتخصيص الذاكرة العشوائي + ترحيل الملف الثنائي
  • إمكانية ربط عدة مُرتِّلات (مثل wget + curl)
  • يمكن ضبط حجم وتعقيد قائمة الكلمات المُنشأة بسهولة (باستخدام خيارات مثل .WordlistExpand)
  • إمكانية تعيين مدة البقاء (TTL) للملف الثنائي المُنشأ

قائمة إعدادات التهيئة

العثور على أهداف جديدة

تتيح الدالة NeuraxScan(func(string)) اكتشاف المضيفين النشطين على الشبكة المحلية. الوسيط الوحيد لها هو دالة رد اتصال تُستدعى في الخلفية لكل مضيف نشط. يُعتبر المضيف نشطاً عندما يكون لديه منفذ واحد مفتوح على الأقل، وغير مصاب بالفعل، ويستوفي الشروط المحددة داخل N.

تعمل NeuraxScan() كحلقة لا نهائية – فهي تفحص الشبكة الفرعية بأكملها المحددة بواسطة إدخال .Cidr، وعند فحص كل مضيف، تنام الدالة لفاصل زمني محدد في .ScanInterval.

إصابة الأقراص

لا يحتاج الملف الثنائي Neurax إلى نسخ نفسه باستخدام الوسائل اللاسلكية. تنسخ الدالة NeuraxDisks() الملف الثنائي الحالي (تحت اسم غير مريب) إلى جميع الأقراص المنطقية التي تم العثور عليها. لا يتم تنفيذ الملف الثنائي المنسوخ، بل يبقى في وجهته في انتظار التشغيل. تُعيد NeuraxDisks() خطأ error إذا تعذر الحصول على قائمة الأقراص أو كان النسخ إلى أي وجهة مستحيلاً.

دالة أخرى، NeuraxZIP(num_files int) err، تسمح بإنشاء أرشيف .zip ذو اسم عشوائي يحتوي على الملف الثنائي الحالي. يُحفظ الأرشيف في الدليل الحالي، ويحتوي على ملفات عشوائية يصل عددها إلى num_files.

تقوم NeuraxZIPSelf() ببساطة بضغط الملف الثنائي الحالي، مما ينشئ أرشيفاً يحمل نفس الاسم.

اتصالات عكسية

يمكن إنشاء صدفة عكسية تفاعلية باستخدام NeuraxReverse(). ستستقبل الأوامر من اسم المضيف المحدد داخل .ReverseListener بالصيغة "<host>:<port>". يتم تعريف البروتوكول المستخدم تحت .ReverseProto إذا تم تشغيل NeuraxOpenComm() قبل استدعاء هذه الدالة، سيتصرف كل أمر كما هو موصوف في القسم أعلاه. إذا لم يكن الأمر كذلك، سيتم تنفيذ الأوامر محلياً.

ملاحظة: يجب تشغيل هذه الدالة أيضاً كمهمة مصغرة (goroutine) لمنع الحظر الناتج عن الحلقة اللانهائية المستخدمة للاستقبال.

التنظيف

عندما تتلقى عقدة الأمر "purge"، تقوم بإعادة إرسال هذا الأمر إلى جميع العقد الأخرى، وتزيل نفسها من المضيف وتخرج. يمكن بدء هذا السلوك أيضاً باستخدام NeuraxPurge() المُنفَّذة في مكان ما في المصدر.

إنشاء قوائم الكلمات

إذا كان ناقل الانتشار الذي اخترته يعتمد على نوع من القوة الغاشمة، فمن الجيد أن يكون لديك قائمة كلمات مناسبة مُعدة. تخزين الكلمات في ملف نصي على جانب العميل ليس فعالاً حقاً، لذا يمكنك تحوير قائمة كلمات أساسية باستخدام NeuraxWordlist(...words) []string. لتبديل مجموعة من الكلمات المُعطاة، استخدم NeuraxWordlistPermute(..words) []string.

تعيين مدة البقاء

إذا كنت تريد أن يقوم الملف الثنائي بإزالة نفسه بعد وقت معين، استخدم NeuraxSetTTL() في بداية الكود الخاص بك. يجب تشغيل هذه الدالة كمهمة مصغرة (goroutine). على سبيل المثال:

go NeuraxSetTTL("2m")

سيؤدي إلى تشغيل NeuraxPurgeSelf() بعد دقيقتين من التنفيذ الأولي.

استخدام عدة مُرتِّلات في وقت واحد

إذا كنت ترغب في ربط جميع المُرتِّلات المتاحة لمنصة معينة، فاضبط .Stager على "chain".

نقل الملف الثنائي المُنزَل

إذا كنت بحاجة إلى نسخ الملف الثنائي بعد التنفيذ الأولي، استخدم NeuraxMigrate(path string). سيقوم بنسخ الملف الثنائي تحت المسار path، وإزالة الملف الثنائي الحالي، وتنفيذ الملف المُهاجَر حديثاً.

دعم هذه الأداة

إذا أعجبك هذا المشروع وتريد رؤيته ينمو، يرجى التفكير في التبرع الصغير :>

>>>>> تبرع <<<<<

الترخيص

هذا البرنامج مرخص بموجب MIT license

تنزيل الأداة
الاسمالوصفالقيمة الافتراضية
Nrx.Config.Stagerاسم مُرتِّل الأوامر المستخدمrandom, platform-compatible
Nrx.Config.StagerSudoإذا كان صحيحاً، يتم تنفيذ مُرتِّلات أوامر Linux بصلاحيات مرتفعةfalse
Nrx.Config.StagerRetryعدد مرات إعادة تنفيذ مُرتِّل الأوامر0
Nrx.Config.StagerRemoveDelayيتم تطبيق تعليمة تأخير قبل إزالة الملف الثنائي المُنزَّلtrue
Nrx.Config.Portالمنفذ المستخدم للخدمة6741
Nrx.Config.Platformالمنصة المستهدفةيتم اكتشافها تلقائياً
Nrx.Config.Pathالمسار الذي يُحفظ فيه الملف الثنائي على المضيف.
Nrx.Config.FileNameالاسم الذي يُخدم به الملف الثنائي المُنزَّل ثم يُحفظrandom
Nrx.Config.Base64ترميز الملف الثنائي المنقول بصيغة base64false
Nrx.Config.CommPortالمنفذ الذي تستخدمه الملفات الثنائية للتواصل فيما بينها7777
Nrx.Config.CommProtoبروتوكول الاتصال بين العقد"udp"
Nrx.Config.ReverseListenerيحتوي على "<host>:<port>" لمعالج الصدفة العكسية عن بُعدغير محدد
Nrx.Config.ReverseProtoالبروتوكول المستخدم للاتصال العكسي"udp"
Nrx.Config.ScanRequiredPortتعتبر NeuraxScan() المضيف نشطاً فقط عندما يكون لديه منفذ معين مفتوحnone
Nrx.Config.ScanPassiveتكتشف NeuraxScan() المضيفين باستخدام مراقبة حركة ARP السلبيةfalse
Nrx.Config.ScanPassiveTimeoutتراقب NeuraxScan() طبقة ARP بهذا العدد من الثواني50 seconds
Nrx.Config.ScanPassiveIfaceالواجهة المستخدمة عند المسح السلبيdefault
Nrx.Config.ScanActiveTimeoutتعيّن NeuraxScan() هذه القيمة كمهلة للمنفذ الممسوح ضوئياً في كل خيط2 seconds
Nrx.Config.ScanPassiveAllتلتقط NeuraxScan() الحزم على جميع الأجهزة المُكتشفةfalse
Nrx.Config.ScanPassiveNoArpلا يقوم المسح السلبي بتعيين فلتر التقاط ARP صارمfalse
Nrx.Config.ScanFirstشريحة تحتوي على عناوين IP يتم فحصها أولاً[]string{}
Nrx.Config.ScanFirstOnlyتقوم NeuraxScan() بفحص المضيفين المحددين فقط داخل .ScanFirstfalse
Nrx.Config.ScanArpCacheتقوم NeuraxScan() بفحص المضيفين الموجودين في ذاكرة التخزين المؤقت لـ ARP أولاً. يعمل فقط مع المسح النشطfalse
Nrx.Config.ScanCidrتقوم NeuraxScan() بفحص هذا النطاق CIDRlocal IP + "\24"
Nrx.Config.ScanActiveThreadsعدد الخيوط المستخدمة في NeuraxScan()10
Nrx.Config.ScanFullRangeتقوم NeuraxScan() بفحص جميع منافذ المضيف المستهدف لتحديد ما إذا كان نشطاًfrom 19 to 300
Nrx.Config.ScanIntervalالفاصل الزمني للنوم قبل فحص الشبكة الفرعية بأكملها مرة أخرى"2m"
Nrx.Config.ScanHostIntervalالفاصل الزمني للنوم قبل فحص المضيف التالي في الوضع النشط"none"
Nrx.Config.ScanGatewayFirstيتم فحص البوابة أولاً عند استخدام المسح النشطfalse
Nrx.Config.Verboseإذا كان صحيحاً، تتم طباعة جميع رسائل الخطأ إلى STDOUTfalse
Nrx.Config.Removeعند حدوث أي أخطاء، يقوم الملف الثنائي بإزالة نفسه من المضيفfalse
Nrx.Config.PreventReexecإذا كان صحيحاً، عندما يطابق أي أمر تلك الأوامر التي تم استلامها مسبقاً، لا يتم تنفيذهtrue
Nrx.Config.WordlistExpandتقوم NeuraxWordlist() بإجراء تحويلات غير قياسية على كلمات الإدخالfalse
Nrx.Config.WordlistCommonإضافة 20 كلمة مرور الأكثر شيوعاً إلى قائمة الكلماتfalse
Nrx.Config.WordlistCommonNumعدد كلمات المرور الشائعة المراد استخدامهاall
Nrx.Config.WordlistCommonCountriesخريطة map[string]int تحتوي على رموز الدول وعدد كلمات المرور المراد استخدامهاmap[string]int
Nrx.Config.WordlistMutatorsالمحولات المراد استخدامها عند تحديد .WordlistExpand{"single_upper", "cyryllic", "encapsule"}
Nrx.Config.WordlistPermuteNumأقصى طول للتبديل الناتج عن NeuraxWordlistPermute()2
Nrx.Config.WordlistPermuteSeparatorحرف فاصل لاستخدامه في التبديلات"-"
Nrx.Config.WordlistShuffleخلط قائمة الكلمات المُنشأة قبل إرجاعهاfalse
Nrx.Config.AllocNumيحدد هذا الإدخال عدد المرات التي يُخصص فيها NeuraxAlloc() ذاكرة عشوائية5
Nrx.Config.Blacklistشريحة تحتوي على عناوين IP المستثناة من أي نوع من أنواع المسح[]string{}
Nrx.Config.FastHTTPيتم تنفيذ طلب HTTP في IsHostInfected() باستخدام مكتبة fasthttpfalse
Nrx.Config.Debugتمكين رسائل التصحيحfalse
Nrx.Config.NoInfectCheckتعطيل التحقق مما إذا كان المضيف مصاباً بالفعلtrue