Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hideNsneak — CLI لاختبار الاختراق المؤقت | Kitploit
أدوات/GitHubGitHub/rmikehodges/hidensneak
أدوات التصيدماسحات الثغرات الأمنيةتوليد الحمولةمسح المنافذاختبار الاختراقأمن السحابةالقيادة والسيطرةالفريق الأحمر
GitHubrmikehodges/hidensneak

hideNsneak

CLI لاختبار الاختراق المؤقت

عرض المستودع
17142منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرحبًا بك في hideNsneak.

Alt text يساعد هذا التطبيق في إدارة بنية الهجوم لمختبرَي الاختراق من خلال توفير واجهة لنشر وإدارة وإزالة خدمات سحابية متنوعة بسرعة. تشمل هذه الخدمات الأجهزة الافتراضية (VMs)، وإخفاء النطاق (Domain Fronting)، وخوادم Cobalt Strike، وبوابات API، وجدران الحماية.

فيديو عرض Black Hat Arsenal - https://youtu.be/8YTYScLn7pA

جدول المحتويات

  • نظرة عامة
  • التشغيل محليًا
  • الأوامر
  • التنظيم
  • المساهمات
  • الترخيص

نظرة عامة

hideNsneak يوفر واجهة بسيطة تسمح لمختبرَي الاختراق ببناء وإدارة البنية التحتية — مع الحد الأدنى من التكاليف الإضافية.

hideNsneak يمكنه:

  • deploy, destroy, و list

    1. حالات سحابية عبر EC2 و Digital Ocean (Google Cloud و Azure و Alibaba Cloud قريبًا)
    2. بوابة API (AWS)
    3. إخفاء النطاق عبر AWS Cloudfront و Google Cloud Functions (Azure CDN قريبًا)
  • التمرير عبر البنية التحتية (Proxy)

  • نشر معيدات توجيه C2

  • إرسال واستقبال الملفات

  • مسح المنافذ الموزع

  • التثبيت عن بُعد لـ Burp Collaborator و Cobalt Strike و Socat و LetsEncrypt و GoPhish و SQLMAP

  • مشاركة وإدارة البنية التحتية عبر فرق متعددة.

التشغيل محليًا

بعض الإفصاحات للإصدار 1.1:

  • في الوقت الحالي، يُفترض أن جميع المضيفات تعمل بنظام Ubuntu 16.04 Linux.
  • وكلاء SSH غير مدعومين
  • جميع تغييرات الإعدادات يمكن إجراؤها عبر hideNsneak setup
  • الآن يقوم سكريبت setup.sh فقط بالتحقق من التبعيات وتثبيتها
  1. أنشئ حاوية S3 جديدة في us-east-1
    • تأكد من أنها ليست عامة لأنها ستحتوي على حالة Terraform الخاصة بك
  2. ./setup.sh
  3. go build -o hideNsneak main.go
  4. hideNsneak setup aws -s <secret> -a <access> -b <bucket>
  • هذه الخطوة مطلوبة للتشغيل الأول
  1. hideNsneak setup --help
  2. من هنا يمكنك إعداد مفاتيحك الأخرى للخدمات الأخرى أو التشغيل على AWS فقط

الأوامر

  • hidensneak help --> شغّل هذا في أي وقت للحصول على الأوامر المتاحة

  • hidensneak setup aws

  • hidensneak setup azure

  • hidensneak setup do

  • hidensneak setup ssh

  • hidensneak instance deploy

  • hidensneak instance destroy

  • hidensneak instance list

  • hidensneak api deploy

  • hidensneak api destroy

  • hidensneak api list

  • hidensneak domainfront enable

لجميع الأوامر، يمكنك تشغيل --help بعد أي منها للحصول على إرشادات حول العلامات التي يجب استخدامها.

التنظيم

  • _terraform --> وحدات Terraform
  • _ansible --> أدوار وملفات تشغيل Ansible
  • _assets --> أصول عشوائية لجمال المشروع
  • _cmd --> حزمة الواجهة الأمامية
  • _deployer --> أوامر وهياكل الخلفية
  • main.go --> حيث يحدث السحر

صلاحيات IAM

إخفاء النطاق من Google

  • تمكين واجهة برمجة تطبيقات App Engine
  • تمكين واجهة برمجة تطبيقات Cloud Functions
  • صلاحيات محرر المشروع أو أعلى

متنوعات

يتم إنشاء مجموعة أمان افتراضية باسم hideNsneak في جميع مناطق AWS تكون مفتوحة بالكامل. يتم تكوين جميع الحالات باستخدام iptables للسماح فقط بمنفذ 22/tcp عند التزويد.

إذا بدأ برنامجك في إظهار أخطاء Terraform تشير إلى عدم العثور على مورد، فقد تحتاج إلى إزالة موارد Terraform التي بها مشكلة. يمكنك القيام بذلك عن طريق تشغيل ما يلي:

cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

terraform state rm <name of problem resource>

سيحتاج هذا المورد إلى التنظيف يدويًا إذا كان لا يزال موجودًا.

استكشاف الأخطاء وإصلاحها

خطأ: تكوين module name here غير موجود؛ كتلة تكوين المزود مطلوبة لجميع العمليات

يرجع هذا عادةً إلى بقاء أثر من النشر القديم في الحالة. فيما يلي إرشادات حول كيفية إزالة هذه الآثار من حالتك. إذا كانت موارد حية، فستحتاج إلى تدميرها يدويًا عبر لوحة إدارة مزود الخدمة السحابية.

  • cd $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform
  • terraform state rm <module or resource name>

خطأ: Error locking state: Error acquiring the state lock: ConditionalCheckFailedException: The conditional request failed status code: 400, request id: P7BUM7NA56LQEJQC20A3SE2SOVVV4KQNSO5AEMVJF66Q9ASUAAJG Lock Info: ID: 4919d588-6b29-4aa7-d917-2bcb67c14ab4

إذا لم يختفِ هذا بعد أن ينتهي مستخدم آخر من النشر، فعادةً ما يكون ذلك بسبب عدم قيام Terraform بفتح حالتك تلقائيًا عند مواجهة أخطاء. يمكن إصلاح ذلك عن طريق تشغيل ما يلي:

  • terraform force-unlock <ID> $GOPATH/src/github.com/rmikehodges/hideNsneak/terraform

لاحظ أن هذا سيفتح الحالة، لذا قد يكون له تأثير سلبي على أي كتابات أخرى تحدث في الحالة، لذا تأكد من أن المستخدمين الآخرين لا يقومون بنشر أو تدمير أي شيء عند تشغيل هذا.

إذا واجهت خطأً مشابهًا لما يلي:

  • Error: module.googlefrontDeploy2.google_storage_bucket.bucket: configuration for module.googlefrontDeploy2.provider.google is not present; a provider configuration block is required for all operations

يعني هذا غالبًا وجود عناصر في الحالة لم تأخذها في الاعتبار. يمكن معالجة ذلك عن طريق تنفيذ ما يلي:

  • cd terraform
  • terraform state list - سيوفر لك قائمة الموارد في الحالة
  • terraform state rm <offending module or resource from above> - سيزيل المورد المخالف من الحالة وستكون جاهزًا. إذا كان المورد لا يزال نشطًا، فتأكد من حذفه يدويًا.

المساهمات

نود أن تشارك في hideNsneak. لا تتردد في سحب المستودع والبدء في المساهمة، وسنقوم بمراجعة طلبات السحب عند استلامها. إذا شعرت أن بعض الأشياء تحتاج إلى تحسين أو بعض الميزات تحتاج إلى إضافة، فلا تتردد في فتح مشكلة (Issue) ونأمل أن يتبناها شخص ما.

الترخيص

MIT

تنزيل الأداة
  • hidensneak domainfront disable

  • hidensneak domainfront deploy

  • hidensneak domainfront destroy

  • hidensneak domainfront list

  • hidensneak firewall add

  • hidensneak firewall list

  • hidensneak firewall delete

  • hidensneak exec command -c

  • hidensneak exec nmap

  • hidensneak exec socat-redirect

  • hidensneak exec cobaltstrike-run

  • hidensneak exec collaborator-run

  • hidensneak socks deploy

  • hidensneak socks list

  • hidensneak socks destroy

  • hidensneak socks proxychains

  • hidensneak socks socksd

  • hidensneak install burp

  • hidensneak install cobaltstrike

  • hidensneak install socat

  • hidensneak install letsencrypt

  • hidensneak install gophish

  • hidensneak install nmap

  • hidensneak install sqlmap

  • hidensneak file push

  • hidensneak file pull