Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
quasibot — مدير قشور ويب معقد، بوت نت شبه HTTP. | Kitploit
أدوات/GitHubGitHub/smaash/quasibot
الاستطلاعهجمات كلمات المرورالاستغلالشيل كوداستغلال تطبيقات الويبجمع المعلوماتالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubsmaash/quasibot

quasibot

مدير قشور ويب معقد، بوت نت شبه HTTP.

2841474منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

quasiBot

quasiBot 0.3 - اقرأني (07.08.14)

#الأجندة

QuasiBot هو مدير معقد للويب شيلز مكتوب بلغة PHP، يعمل على الباب الخلفي المستند إلى الويب الذي يقوم المستخدم بتنفيذه بنفسه. باستخدام البوابات الخلفية المعدة بلغة PHP، سيعمل quasiBot كمركز تحكم وأوامر (C&C) يحاول التواصل مع كل باب خلفي. تتجاوز الأداة متوسط مديري الويب شيلز، حيث تقدم وظائف مفيدة للمسح والاستغلال وما إلى ذلك. إنها بوت نت شبه HTTP، ولهذا سُميت بهذا الاسم. كما يسمح لك quasiBot بتنفيذ هجمات القوة الغاشمة المختلفة على خدمات مثل ftp، ssh أو قواعد البيانات.

يتم تخزين جميع البيانات المتعلقة بالبوتات في قاعدة بيانات SQL، حاليًا يتم دعم MySQL فقط. كما يتم دعم وكيل TOR، وكان الهدف هو إنشاء اتصال آمن بين C&C والباب الخلفي؛ باستخدام SOCKS5، يمكنه توريف جميع الاتصالات بينك وبين الخادم الويب. يتم تخزين جميع الإعدادات في ملف الإعدادات. لا يزال quasiBot قيد الإنشاء لذا أنا على دراية بأي أخطاء محتملة.

ستحتاج إلى أي برنامج خادم ويب؛ تم الاختبار على Linux، Apache 2.2 و PHP 5.4.4. مكتوب بالكامل بلغة PHP.

#كيف يعمل؟

  • يعمل quasiBot على ويب شيلز يتم توفيرها من قبل المستخدم، يتم التحقق من كل باب خلفي بواسطة تجزئة md5 التي تتغير كل ساعة

    root@kitploit:~
     quasiBot (C&C) -[request/verification]-> Bots (Webshells) -[response/verification]-> quasiBot (C&C) -[request/command]-> Bots (Webshells) -[response/execution]-> quasiBot (C&C)	
     
    
  • يتكون الباب الخلفي من نوعين، مع وحدة DDoS وبدونها، الكود المصدري متضمن ويتم عرضه في الصفحة الرئيسية؛

  • يتم دعم الاتصال بين C&C والخادم بواسطة curl، ووكيل TOR مدعوم، ويتم عشوائية وكيل المستخدم من مصفوفة

    root@kitploit:~
     quasiBot (C&C) -[PROXY/TOR]-> Bots (Webshells) <-[PROXY/TOR]- quasiBot (C&C)
    
  • يمكن إزالة وإضافة الويب شيلز في علامة التبويب 'Settings'، ويتم تخزينها في قاعدة البيانات

  • علامة التبويب 'RSS' تحتوي على آخر التغذيات للثغرات ونقاط الضعف

  • علامة التبويب 'RCE' تسمح بتنفيذ الكود عن بُعد على خادم معين باستخدام دالة PHP محددة

  • علامة التبويب 'Scan' تسمح بحل IP أو URL وإجراء فحص أساسي باستخدام nmap و dig و whois - مفيدة في مرحلة جمع المعلومات

  • علامة التبويب 'Pwn' تحتوي على بضع وظائف، تساعد بشكل عام في جمع معلومات عن الخادم ومحاولة العثور على ثغرات لإصدار نظام التشغيل الحالي باستخدام وحدة اقتراح الثغرات (Exploit Suggestor)

  • 'MySQL Manager'، كما يشير الاسم، يمكن استخدامه لتنفيذ عمليات أساسية على قاعدة بيانات محددة - قد يكون مفيدًا عند البحث عن ملفات التكوين التي تتضمن اتصالات mysql على الخادم البعيد؛ كما يعرض بعض المعلومات عن بيئته

  • علامة التبويب 'Run' تسمح لك بتشغيل أمر محدد على جميع البوتات في وقت واحد

  • علامة التبويب 'DDoS' تسمح لك بتنفيذ هجمات UDP DoS باستخدام جميع البوتات أو بوت واحد، يتطلب باب خلفي موسع

  • علامة التبويب 'Shell' تسمح لك بإنشاء شل عكسي أو مباشر؛ يمكنك الاختيار بين بضع لغات سيتم استخدامها لإنشاء شل عكسي

  • يمكنك تفعيل وحدة المصادقة، يتم التحقق من المستخدم بواسطة الجلسة، يتم تخزين بيانات المصادقة في ملف الإعدادات، وليس في قاعدة البيانات؛ باستخدام مصادقة الكوكيز، لن يتمكن المستخدم من استخدام quasiBot حتى يتم استخدام كوكيز معينة

  • فئة 'Bruteforce' تتكون من بضع وحدات، تسمح لك بتنفيذ هجمات مفردة أو جماعية على ftp و ssh و mysql و pgsql و mssql و wordpress

  • يتم تخزين بيانات الاعتماد المكسورة في قاعدة البيانات، يمكن تنفيذ القوة الغاشمة على المواقع عبر tor

  • الواجهة الأمامية بأكملها محفوظة بواجهة وظيفية ممتعة

#لقطات الشاشة

الرئيسية

  • تسجيل الدخول - http://i.imgur.com/KzNrL1G.png
  • الفهرس - http://i.imgur.com/kMfYqqK.png
  • الإعدادات - http://i.imgur.com/E4zwyxh.png
  • RSS - http://i.imgur.com/Rt1mITd.png

الاختراق

  • RCE - http://i.imgur.com/CeVOej3.png
  • المسح - http://i.imgur.com/Em44FNj.png
  • Pwn - http://i.imgur.com/08Wgydz.jpg
  • شل - http://i.imgur.com/lFkiw85.png

القوة الغاشمة

  • SSH - http://i.imgur.com/dTAIIEa.png
  • FTP - http://i.imgur.com/EVs9WJw.png
  • قواعد البيانات - http://i.imgur.com/sFeoSx8.png
  • WWW - http://i.imgur.com/OOqhSWB.png

الأدوات

  • مدير MySQL - http://i.imgur.com/36Y7PEH.png
  • HostScan - http://i.imgur.com/nhtSW7L.png

البوتات

  • DDoS - http://i.imgur.com/Ze7Lczm.png
  • تشغيل - http://i.imgur.com/J3aIutf.png

#تشغيل quasi لأول مرة

  • انقل جميع الملفات إلى الدليل المعد، وقم بتغيير الإعدادات الافتراضية في ملف الإعدادات (config.php)
  • ستؤدي زيارة quasiBot لأول مرة إلى إنشاء قاعدة البيانات المطلوبة وهيكلها
  • في علامة التبويب 'Settings'، يمكنك إضافة وحذف الشيلات، أنت جاهز للانطلاق
  • هل تستخدم المصادقة؟ لتسجيل الخروج، ببساطة أضف GET logout إلى عنوان URL الحالي، مثل quasi/index.php?logout

#متنوعة

قائمة المهام:

  • دعم Windows في وحدة 'PWN'
  • القوة الغاشمة WWW: Joomla
  • تحسين
  • ???

سجل التغييرات:

  • 0.3

  • القوة الغاشمة: SSH, FTP, WWW, قواعد البيانات

  • التفاصيل

  • 0.2

  • إضافة التوثيق (جلسات / مصادقة الكوكيز)

  • إضافة وحدة شل (شل عكسي / مباشر)

  • إضافة وحدة اقتراح ثغرات Linux

...وبالطبع، هو لأغراض تعليمية فقط ;)

تنزيل الأداة