Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PivotSuite — مجموعة أدوات التنقل الشبكي | Kitploit
أدوات/GitHubGitHub/redteamoperations/pivotsuite
الحركة الجانبيةما بعد الاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubredteamoperations/pivotsuite

PivotSuite

مجموعة أدوات التنقل الشبكي

عرض المستودع
45992منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إخلاء المسؤولية: هذا البرنامج مخصص للأغراض التعليمية فقط. لا ينبغي استخدام هذا البرنامج في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه.

PivotSuite

PivotSuite: اختراق الشبكة المخفية - أداة التنقل عبر الشبكات

الوصف

PivotSuite هي أداة محمولة ومستقلة عن المنصة وقوية للتنقل عبر الشبكات، تساعد فرق الاختراق الأحمر / مختبرى الاختراق على استخدام نظام تم اختراقه للتحرك داخل الشبكة. إنها أداة مستقلة، يمكن استخدامها كخادم أو كعميل.

PivotSuite كخادم:

إذا كان المضيف المخترق متاحًا مباشرة (اتصال أمامي) من جهاز الاختراق، فيمكننا تشغيل pivotsuite كخادم على الجهاز المخترق والوصول إلى شبكات فرعية مختلفة من جهاز الاختراق، والتي كانت متاحة فقط من الجهاز المخترق.

PivotSuite كعميل:

إذا كان المضيف المخترق خلف جدار حماية / NAT ولا يمكن الوصول إليه مباشرة من جهاز الاختراق، فبإمكاننا تشغيل pivotsuite كخادم على جهاز الاختراق و pivotsuite كعميل على الجهاز المخترق لإنشاء نفق عكسي (اتصال عكسي). باستخدام ذلك يمكننا الوصول إلى شبكات فرعية مختلفة من جهاز الاختراق، والتي كانت متاحة فقط من الجهاز المخترق.

الميزات الرئيسية:

  1. دعم الأنفاق الأمامية والعكسية عبر TCP
  2. دعم خادم وكيل Socks5 أمامي وعكسي
  3. دعم بروتوكول UDP عبر TCP و TCP عبر TCP
  4. دعم مصادقة الوكيل المؤسسي (NTLM)
  5. وظيفة تعداد الشبكة المضمنة، مثل: اكتشاف المضيفين، فحص المنافذ، تنفيذ أوامر نظام التشغيل
  6. تتيح PivotSuite الوصول إلى مضيفين مخترقين مختلفين وشبكاتهم في وقت واحد (تعمل كخادم C&C)
  7. يمكن إجراء التنقل الفردي والمزدوج ومتعدد المستويات باستخدام PivotSuite.
  8. تعمل PivotSuite أيضًا مثل SSH Forwarding الديناميكي ولكن في الاتجاه العكسي.

الميزة على الأدوات الأخرى:

  1. لا تتطلب صلاحيات إدارية/جذرية على المضيف المخترق
  2. تعمل PivotSuite حتى عندما يكون المضيف المخترق خلف جدار حماية / NAT، عندما يُسمح فقط بالاتصال العكسي.
  3. لا تعتمد على أي مكتبات خارجية غير مكتبات Python القياسية.
  4. لا تتطلب تثبيتًا
  5. يمكن الوصول إلى منفذ UDP عبر TCP

التثبيت

  1. يمكنك تنزيل أحدث إصدار من PivotSuite عن طريق استنساخ مستودع Git أو حزمة PyPI.

    root@kitploit:~
    git clone https://github.com/RedTeamOperations/PivotSuite.git
         
               أو
               
     pip install PivotSuite
    

    يعمل PivotSuite فورًا مع إصدارات Python 2.7.x و 3.6.x على أي منصة.

  2. تنزيل الملف التنفيذي المستقل لـ PivotSuite من قسم الإصدارات في Github

    root@kitploit:~
    https://github.com/RedTeamOperations/PivotSuite/releases
    

    لا حاجة للتثبيت، لا حاجة لمفسر Python


المتطلبات:

root@kitploit:~
أ. مطلوب فقط مكتبات Python القياسية
ب. متوافق مع كل من Python 2.7.x و Python 3.6.x
ج. تم اختباره على Windows و Linux.

الاستخدام:

$ pivotsuite.py [options] SERVER-IP SERVER-PORT

الخيارات:

root@kitploit:~
 --version             إظهار رقم إصدار البرنامج والخروج

-h, --help            إظهار رسالة المساعدة هذه والخروج

-S, --server          تشغيل PivotSuite كخادم

-C, --client          تشغيل PivotSuite كعميل

  --server-ip=SERVER_IP

                    عنوان IP للاستماع/الاتصال بالخادم، افتراضي 0.0.0.0
                    
 --server-port=SERVER_PORT

                    منفذ الاستماع/الاتصال بالخادم، افتراضي 7777
                    

خيارات خادم PivotSuite:

root@kitploit:~
-F, --forward-connection
                    توجيه حركة المرور الأمامية
                    
--server-option=SP/PF
                    استخدام الخادم كـ Socks_Proxy(SP)/Port_Forward(PF)،
                    افتراضي SP
                    
--network-protocol=T/U
                    تحديد بروتوكول توجيه المنفذ TCP(T)/ UDP(U)،
                    افتراضي T
                    
--forward-ip=Remote-Host-IP
                    عنوان IP للمضيف البعيد لتوجيه المنفذ
                    
--forward-port=Remote-Host-Port
                    منفذ المضيف البعيد لتوجيه المنفذ
                    
-W, --reverse-connection
                    توجيه حركة المرور العكسية

خيارات عميل PivotSuite:

root@kitploit:~
-O SP/PF/NE، --option=SP/PF/NE
                    استخدام العميل كـ Socks_Proxy(SP)/ Port_Forwarding(PF)/
                    Network_Enumeration(NE)، افتراضي SP
                    
-L, --local-forward
                    استخدام توجيه المنفذ المحلي
                    
-R, --remote-forward
                    استخدام توجيه المنفذ البعيد
                    
-P T/U, --protocol=T/U
                    تحديد بروتوكول توجيه المنفذ TCP(T)/ UDP(U)،
                    افتراضي T
                    
--local-ip=LOCAL_IP
                    عنوان IP المحلي لتوجيه المنفذ
                    
--local-port=LOCAL_PORT
                    المنفذ المحلي لتوجيه المنفذ
                    
--remote-ip=REMOTE_IP
                    عنوان IP البعيد لتوجيه المنفذ
                    
--remote-port=REMOTE_PORT
                    المنفذ البعيد لتوجيه المنفذ
                    

خيارات مصادقة الوكيل NTLM:

root@kitploit:~
--ntlm-proxy-ip=NTLM_PROXY_IP
                    عنوان IP لوكيل NTLM
                    
--ntlm-proxy-port=NTLM_PROXY_PORT
                    منفذ وكيل NTLM
                    
--username=USERNAME
                    اسم المستخدم للمصادقة مع وكيل NTLM
                    
--domain=DOMAIN     المجال للمصادقة مع وكيل NTLM

--password=PASSWORD
                    كلمة المرور للمصادقة مع وكيل NTLM
                    
--hashes=HASHES     الهاشات للمصادقة بدلاً من كلمة المرور.
                    التنسيق - LMHASH:NTHASH

التوثيق

الحالة 1: (نفق TCP أمامي)

إذا كان المضيف المخترق متاحًا مباشرة من جهاز الاختراق.

root@kitploit:~
ثم قم بتشغيل PivotSuite كخادم على الجهاز المخترق وفقًا لمتطلباتنا:

    أ. توجيه المنفذ الديناميكي (خادم وكيل Socks5) على الجهاز المخترق:

         $  python pivotsuite.py -S -F --server-option SP --server-ip IP --server-port PORT


    ب. توجيه منفذ واحد (ترحيل TCP/UDP) على الجهاز المخترق:

        $ python pivotsuite.py -S -F --server-option PF --network-protocol T/U --remote-ip IP --remote-port PORT 
          --server-ip IP (local-ip) --server-port PORT (local-port)
الحالة 2: (نفق TCP عكسي)

إذا كان المضيف المخترق خلف جدار حماية / NAT ولا يمكن الوصول إليه مباشرة من جهاز الاختراق.

root@kitploit:~
ثم قم بتشغيل PivotSuite كخادم على جهاز الاختراق و PivotSuite كعميل على الجهاز المخترق.


  i. تشغيل PivotSuite كخادم على جهاز الاختراق:

      $ python pivotsute.py -S -W 


  ii. تشغيل PivotSuite كعميل على الجهاز المخترق وفقًا لمتطلباتنا:

      أ. توجيه المنفذ الديناميكي (خادم وكيل Socks5) على جهاز الاختراق:

          $ python pivotsuite.py -C -O SP --server-ip IP --server-port PORT

      ب. توجيه المنفذ المحلي / البعيد على جهاز الاختراق:

           $ python pivotsuite.py -C -O PF - L / -R (توجيه المنفذ المحلي أو البعيد) -P T/U --local-ip IP 
              --local-port PORT --remote-ip IP --remote-port PORT --server-ip IP --server-port PORT

      ج. تعداد شبكة الجهاز المخترق:

            $ python pivotsuite.py -C -O NE --server-ip IP --server-port PORT

إذا كانت مصادقة الوكيل المؤسسي (NTLM) مطلوبة للاتصال العكسي على المضيف المخترق:

root@kitploit:~
  $ python pivotsuite.py -C -O SP --ntlm-proxy-ip IP --ntlm-proxy-port PORT --username USERNAME --password PASSWORD 
    --server-ip IP --server-port PORT
    

معلومات الاتصال:

سأكون ممتنًا جدًا إذا تفضلتم بتقديم بعض الملاحظات أو الاقتراحات حول أداة PivotSuite.

البريد الإلكتروني: [email protected]

LinkedIn: https://www.linkedin.com/in/0hack/

تنزيل الأداة