Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
threatbox — منصة هجومية تعتمد على Ansible لنشر وإدارة بيئة اختبار اختراق موحدة على لينكس، مع تثبيت أدوات تلقائي، وتتبع الإصدارات، ووصول عبر SSH/VNC. | Kitploit
أدوات/GitHubGitHub/threatexpress/threatbox
أطر اختبار الاختراقالبرمجة النصية والأتمتةالأدوات والمكوناتالفريق الأحمر
GitHubthreatexpress/threatbox

threatbox

منصة هجومية تعتمد على Ansible لنشر وإدارة بيئة اختبار اختراق موحدة على لينكس، مع تثبيت أدوات تلقائي، وتتبع الإصدارات، ووصول عبر SSH/VNC.

عرض المستودع
771420منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثريت بوكس - منصة هجوم قياسية

ثريت بوكس هي منصة هجوم قياسية ومتحكم بها تعمل على لينكس. لقد استخدمت نسخة منها لسنوات. بدأت كمجموعة من النصوص البرمجية، وعاشت كآلة افتراضية متجددة، ثم تحولت إلى كود لبناء ISO لينكس، والآن تم تحويلها إلى مجموعة من أدوار أنسيبل. لماذا أنسيبل؟ لم لا؟ بدا هذا كالتطور الطبيعي التالي لتكوين منصات الهجوم القياسية.

يستخدم هذا المشروع أدوار أنسيبل وملفات التشغيل (playbooks) لإجراء التكوين بعد النشر على هدف لينكس (تم اختباره على Ubuntu 18.04).

صُمم المشروع لاستخدامه كعملية بدائية في إنشاء وإدارة واستخدام منصة هجوم قياسية للفريق الأحمر أو اختبار الاختراق.

يمكن العثور على تفاصيل حول مفهوم منصة الهجوم القياسية في كتاب "تطوير وعمليات الفريق الأحمر - دليل عملي"، من تأليف Joe Vest و James Tubberville. دليل الفريق الأحمر

ثريت بوكس

الميزات

  • أدوات قياسية معرفة كأدوار أنسيبل
  • تخصيصات مصممة لتسهيل اختبار الأمان
  • قائمة متغيرات لإضافة أو إزالة مستودعات git، حزم نظام التشغيل، أو وحدات بايثون (threatbox.yml)
  • تتبع إصدارات المثيل المنشور وإصدار أداة النشر. هذا مفيد للامتثال للقواعد التنظيمية ويمكن أن يساعد في تقليل الخوف من خلال تتبع جميع الأدوات بنشاط.
    • يتم إنشاء إصدار ثريت بوكس وقت النشر وعرضه في خلفية سطح المكتب
    • يتم تتبع البرامج المنشورة في ~/Desktop/readme
  • التبديل التلقائي لمنفذ SSH. يبدأ النشر على المنفذ 22، لكنه يعيد تكوين النظام الهدف إلى منفذ SSH المطلوب باستخدام متغير ansible_port في threatbox.yml
  • تنزيل وتجميع عدة مجموعات أدوات .net (مثل SeatBelt.exe من Ghostpack https://github.com/GhostPack/Seatbelt)
  • تثبيت معظم مشاريع بايثون باستخدام pipenv. استخدم pipenv shell في دليل المشروع للوصول. راجع https://realpython.com/pipenv-guide/ للحصول على إرشادات استخدام pipenv

ملفات المشروع

تسلط القائمة التالية الضوء على المكونات الرئيسية لهذا المشروع.

الملف/الدليلالوصفالاستخدام
hostملف hosts لأنسيبلقم بتحديثه بعناوين IP لأنظمة أنسيبل الهدف
group_vars/threatbox.ymlمتغيرات مشتركةمتغير مستخدم للمشروع. قم بتحديثه حسب الحاجة.
threatbox_playbox.ymlملف التشغيل الرئيسي لأنسيبلقم بتحديثه حسب الحاجة لإضافة أدوار أو ميزات إضافية
roles/commonتكوين منصة نظام التشغيل المشتركإعداد إعدادات نظام التشغيل المشتركة (مثل تعيين الإصدار في الخلفية أو البناء)
roles/.أدوار أخرى محددة لتكوين أو نشر الأدواتأضف أو عدل الأدوار في roles/

البداية السريعة

التجهيز

قم بتجهيز هدف أو أكثر.

ملاحظة: تم اختبار هذا المشروع على Ubuntu 18.04 المنشور في Digitalocean

التكوين

  1. انسخ hosts.sample إلى hosts
  2. عدّل hosts بعنوان (عناوين) IP لأنظمتك الهدف
  3. انسخ group_vars\threatbox.yml.sample إلى group_vars\threatbox.yml
  4. عدّل group_vars\threatbox.yml بالمتغيرات المحدثة التي ترغب في استخدامها
    • لا تنسَ تحديث مفتاح SSH بمفتاح لديه صلاحية الوصول إلى الهدف البعيد

أوامر أنسيبل

# OSX issue https://github.com/ansible/ansible/issues/32499
if [[ "$(uname)" == "Darwin" ]]
then
    export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=yes;
fi

# Ansible Logging
rm ./ansible.log
export ANSIBLE_LOG_PATH="ansible.log"

# Ansible Debugging
export ANSIBLE_DEBUG=False

# Execute playbook
ansible-playbook -e ansible_python_interpreter=/usr/bin/python3 -i hosts threatbox_playbook.yml 

ملاحظة: فكر في استخدام Mitogen مع أنسيبل للحصول على تحسين كبير في الأداء. https://mitogen.networkgenomics.com/ansible_detailed.html

تم اختباره مع ملف ansible.cfg هذا

[defaults]
host_key_checking = False
pipelining = True
forks = 100
timeout = 600
stdout_callback = yaml
bin_ansible_callbacks = True
callback_whitelist = profile_roles, profile_tasks, timer

#mitogen
strategy_plugins = ~/Documents/mitogen-0.2.9/ansible_mitogen/plugins/strategy
strategy = mitogen_linear

الوصول عن بُعد إلى النظام

الوصول عبر SSH

ملاحظة: قد يتم تعيين SSH على منفذ غير قياسي أثناء الإعداد. يتم تعيين هذه القيمة في ملف group_vars/threatbox.yml

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa root@$threatboxip

الوصول عبر VNC عبر SSH

ملاحظة: يتم إعداد VNC ولكن لا يُسمح به عبر الشبكة. يجب عليك استخدام نفق SSH للوصول.

threatboxip=10.10.10.10
sshport=52222
ssh -p $sshport -i ~/.ssh/threatbox_id_rsa -L 5901:localhost:5901 root@$threatboxip

ملاحظات حول المشروع

يستخدم هذا المشروع أدوار أنسيبل. قد لا تتبع هذه الأدوار نمط أنسيبل تمامًا. لقد تم تصميمها لاستخدامها كجزء من هذا المشروع وتستخدم ملف 'متغير' واحد للتحكم في المشروع. يمكن استخدام الأدوار بسهولة في مشاريع أخرى مع تعديلات طفيفة.


الميزات

أوامر ثريت بوكس المخصصة مساعدة ثريت بوكس

فئات الأدوات فئات الأدوات

تتبع جميع الأدوات المثبتة تتبع الأدوات

تسجيل طرفي تلقائي تسجيل الطرفية

خيارات طرفية مخصصة توفر سياقًا أكبر

نسخة خفيفة من الطرفية

يحافظ Pipenv على استقلالية مشاريع بايثون pipenv shell

مثال على SilentTrinity يعمل في بيئة pipenv silenttrinity

تنزيل الأداة