Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fireELF — fireELF - إطار برمجيات خبيثة لا ملفي لنظام لينكس | Kitploit
أدوات/GitHubGitHub/rek7/fireelf
أطر اختبار الاختراقأطر الاستغلالتحليل البرمجيات الخبيثةالفريق الأحمرتطوير الحمولات
GitHubrek7/fireelf

fireELF

fireELF - إطار برمجيات خبيثة لا ملفي لنظام لينكس

عرض المستودع
683115منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fireELF

License

fireELF هو إطار عمل مفتوح المصدر للبرامج الضارة بدون ملفات على لينكس، وهو متعدد المنصات ويسمح للمستخدمين بإنشاء وإدارة الحمولات بسهولة. بشكل افتراضي، يأتي مع 'memfd_create' وهي طريقة جديدة لتشغيل ملفات ELF القابلة للتنفيذ على لينكس بالكامل من الذاكرة، دون أن يلمس الملف الثنائي القرص الصلب.

لقطات الشاشة

Screenshot Screenshot

الميزات

  • اختيار وبناء الحمولات
  • القدرة على تصغير الحمولات
  • القدرة على تقصير الحمولات عن طريق رفع مصدر الحمولة إلى pastebin، ثم يقوم بإنشاء stager صغير جدًا متوافق مع بايثون <= 2.7 مما يسمح بالنشر السهل
  • إخراج الحمولة المنشأة إلى ملف
  • القدرة على إنشاء حمولة إما من رابط أو من ملف ثنائي محلي

الحمولة المضمنة memfd_create

الحمولة الوحيدة المضمنة 'memfd_create' مبنية على بحث Stuart، تقوم هذه الحمولة بإنشاء واصف ملف مجهول في الذاكرة ثم تستخدم fexecve لتنفيذ الملف الثنائي مباشرة من واصف الملف. وهذا يسمح بالتنفيذ بالكامل في الذاكرة مما يعني أنه إذا تمت إعادة تشغيل نظام لينكس، فلن يتم العثور على الحمولة في أي مكان.

إنشاء حمولة

بشكل افتراضي، يأتي fireELF مع 'memfd_create' ولكن يمكن للمستخدمين تطوير حمولاتهم الخاصة. بشكل افتراضي، يتم تخزين الحمولات في payloads/ ولإنشاء حمولة صالحة، تحتاج ببساطة إلى تضمين قاموس باسم 'desc' مع المعاملات 'name' و'description' و'archs' و'python_vers'. مثال على قاموس desc أدناه:

root@kitploit:~
desc = {"name" : "test payload", "description" : "new memory injection or fileless elf payload", "archs" : "all", "python_vers" : ">2.5"}

بالإضافة إلى قاموس 'desc'، فإن نقطة الدخول التي يستخدمها محرك الإضافات التي بنيتها تتطلب دالة main والتي سيتم تمرير معاملين إليها تلقائيًا، أحدهما قيمة منطقية إذا كانت true فهذا يعني أنه يتم تمرير رابط، والمعامل الثاني الذي يتم تمريره هو البيانات. مثال على نقطة دخول بسيطة أدناه:

root@kitploit:~
def main(is_url, url_or_payload):
    return

إذا كانت لديك طريقة، فلا تتردد في إرسال حمولة!

التثبيت

قم بتنزيل التبعيات عن طريق تشغيل:

root@kitploit:~
pip3 -U -r dep.txt

تم تطوير fireELF باستخدام بايثون 3.x.x

الاستخدام

root@kitploit:~
usage: main.py [-h] [-s] [-p PAYLOAD_NAME] [-w PAYLOAD_FILENAME]
               (-u PAYLOAD_URL | -e EXECUTABLE_PATH)

fireELF, Linux Fileless Malware Generator

optional arguments:
  -h, --help           show this help message and exit
  -s                   Supress Banner
  -p PAYLOAD_NAME      Name of Payload to Use
  -w PAYLOAD_FILENAME  Name of File to Write Payload to (Highly Recommended if
                       You're not Using the Paste Site Option)
  -u PAYLOAD_URL       Url of Payload to be Executed
  -e EXECUTABLE_PATH   Location of Executable
تنزيل الأداة