Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
أدوات/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

عرض المستودع
1.8k233منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


Supershell

Supershell هي منصة تحكم عن بُعد (C2) يتم الوصول إليها عبر خدمة ويب، وتحصل على Shell تفاعلية بالكامل عبر إنشاء نفق SSH عكسي، مع دعم Payload لأنظمة وبنى متعددة.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

الميزات • الأنظمة المدعومة • مخطط البنية • البناء السريع • الوثائق • عرض لبعض الميزات • إخلاء المسؤولية • الشكر والتقدير

الصينية المبسطة • English


في اختبارات الاختراق والمسابقات المعتادة، هل يزعجك إغلاق الـ Shell بشكل غير مقصود عند الضغط على Ctrl + C أثناء إنشاء Shell عكسية؟ هل تواجه مشقة في تشغيل بعض السكربتات التفاعلية؟ عادةً ما تكون الـ Shell العكسية التقليدية مجرد تنفيذ للأوامر واستجابة بالنتائج، وغالبًا ما تفتقر هذه الـ Shell إلى ميزات مريحة مثل الوصول التفاعلي الكامل، وإكمال الأوامر بمفتاح TAB، وتشغيل البرامج التفاعلية، وسجل الأوامر.

Supershell هي منصة إدارة ويب تدمج خدمة reverse_ssh، وتُنشر بنقرة واحدة عبر docker (البناء السريع)، وتدعم العمل الجماعي للتحكم عن بُعد C2. من خلال إنشاء نفق SSH عكسي على الجهاز الهدف، تحصل على Shell تفاعلية كاملة وحقيقية، مع دعم Payload للعميل على أنظمة وبنى متعددة؛ يبلغ حجم Payload الخاص بالعميل بضعة ميغابايت فقط، ويمكن فهم ذلك على أنه نشر خادم ssh بحجم بضعة ميغابايت على الجهاز الهدف ثم الحصول على ssh shell. تدمج Supershell ميزات مثل: إدارة العملاء، وتوليد Payload للعملاء، وShell تفاعلية، وإدارة الملفات، وخادم ملفات، والحقن في الذاكرة، وتثبيت الخدمات، وترحيل guid، واستماع العملاء، ونقل الملفات عبر أمر sftp المحلي الأصلي، وإعادة توجيه المنافذ عبر نفق ssh محلي، والملاحظات.

كما تتيح لك Supershell مشاركة الـ Shell التي حصلت عليها مع زملائك لاستخدامها؛ إذ تُضمَّن الـ Shell داخل صفحات المتصفح، وتعتمد الـ Shell المشتركة أسلوب مصادقة منفصلًا، دون الحاجة إلى منح زملائك بيانات اعتماد منصة الإدارة.

الميزات

  • دعم التعاون المتزامن بين الفريق، واستخدام جميع الميزات من متصفح واحد
  • دعم توليد Payload لعميل Shell عكسي لأنظمة وبنى متعددة، مع دمج الضغط وتجاوز برامج مكافحة الفيروسات
  • دعم إعادة الاتصال التلقائي للعميل عند انقطاع الاتصال
  • دعم Shell تفاعلية بالكامل على جميع المنصات، مع إمكانية استخدامها من المتصفح ومشاركتها
  • دعم إدارة قائمة عملاء الاتصال العكسي (Callback)
  • خادم ملفات مدمج
  • دعم إدارة الملفات
  • دعم الحقن في الذاكرة، أي تنفيذ حصان طروادة دون كتابته على القرص (حصان طروادة في الذاكرة)
  • دعم تثبيت خدمة Shell العكسية على Windows ومحاولة ترحيل uid وgid على Linux
  • دعم تفعيل وضع الاستماع على العميل لتحقيق سلسلة الشبكة الداخلية
  • دعم أنواع متعددة لتغليف حركة المرور

الأنظمة المدعومة

الأنظمة والبنى المدعومة لتوليد Payload الخاص بالعميل:

الأنظمة والبنى التالية لا تدعم الضغط والتغليف (Packing):

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

مخطط البنية

Frame Image

البناء السريع

  1. حمِّل الكود المصدري لأحدث إصدار (release)، وفك ضغطه ثم ادخل إلى مجلد المشروع
root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell
  1. عدِّل ملف الإعداد config.py، ويجب تعديل كل من كلمة مرور تسجيل الدخول pwd ومفتاح jwt global_salt وكلمة مرور المشاركة share_pwd. انتبه إلى صيغة بايثون: نوع String ونوع Int، وكلمة المرور هي قيمة md5 ذات 32 خانة لكلمة المرور بالنص الصريح.
root@kitploit:~
# web登录和会话配置信息  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# jwt加密盐  
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录  
  
# 会话保持时间,单位:小时  
expire = 48  
  
  
# 共享远控shell的共享密码  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# 共享shell会话保持时间,单位:小时  
share_expire = 24
  1. عيِّن متغير البيئة للعنوان العام؛ فإهمال هذه الخطوة سيؤثر على ميزة الاتصال بأمر واحد

الصيغة: export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>

  1. تأكد من أن المنفذين 8888 و3232 غير مشغولين (إذا كانا مشغولين، فعدِّل المنافذ المكشوفة للخدمتين nginx وrssh في ملف docker-compose.yml)، ثم نفِّذ أمر docker-compose
root@kitploit:~
docker-compose up -d
  1. افتح منصة الإدارة وسجِّل الدخول باستخدام user / pwd المُعرَّفَين في config.py
root@kitploit:~
http://公网IP:8888

الوثائق

الوثائق الصينية

الوثائق الصينية

قراءات موصى بها

قراءة ما يلي قبل الاستخدام تساعدك على تجنب بعض الأخطاء أثناء الاستخدام، أو على إيجاد الحلول بسرعة عند مواجهة أخطاء شائعة.

الاستخدام السريع • ملاحظات مهمة • الأسئلة الشائعة

عرض لبعض الميزات

ملاحظة: الأجهزة الضحية المستخدمة في العروض التوضيحية هي منصة ميتوان التدريبية وأجهزة افتراضية خاصة بأصدقاء، وخادم VPS الذي يستضيف خدمة Supershell تم استئجاره مؤقتًا. يُرجى عدم محاولة مهاجمة أي عنوان IP يظهر في العروض، فالمؤلف غير مسؤول عن أي سلوك لهذا الخادم قبل العرض أو بعده.

توليد العميل

compile

Shell عكسية على Linux

linux_shell

Shell عكسية على Windows

windows_shell

إدارة الملفات

file_manager

الحقن في الذاكرة

لا يدعم الجهاز الهدف إعادة الاتصال عبر TCP، لذا نستخدم الجهاز المحلي للعرض التوضيحي، ونحقن حصان طروادة في الذاكرة (Memory Horse) من msf.

memefd

سلسلة الاستماع عبر الشبكة الداخلية

listen

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المأذون بها قانونيًا فقط. قبل استخدام هذه الأداة، يجب عليك التأكد من أن هذا السلوك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي.

إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فأنت وحدك من يتحمل العواقب، ولا يتحمل المؤلف أي مسؤولية قانونية أو مسؤولية تضامنية.

وبما أن هذه الأداة تُطوَّر حاليًا بواسطة المؤلف وحده، فمن المحتم وجود ثغرات في الوظائف والأداء والأمان، ولا يتحمل المؤلف أي مسؤولية عن أي مشكلات تنجم عن ذلك.

قبل استخدام هذه الأداة، يرجى قراءة وفهم جميع البنود وإخلاء المسؤولية ووثائق الاستخدام وLICENSE بعناية. ما لم تكن قد قرأت وفهمت وقبلت جميع بنود هذا الاتفاق بالكامل، فيرجى عدم استخدام هذه الأداة. إن استخدامك للأداة أو أي إشارة صريحة أو ضمنية منك بقبول هذا الاتفاق يُعتبر موافقة منك على قراءة هذا الاتفاق والالتزام ببنوده.

الشكر والتقدير

❤️ نشكر NHAS على التوجيه والمساعدة المقدمة لنفق ssh العكسي

الترخيص

تُرخَّص Supershell بموجب MIT License

اطّلع على تراخيص البرامج مفتوحة المصدر من الأطراف الثالثة التي تدمجها Supershell وتستشهد بها: thirdparty_license

تنزيل الأداة
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so