Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tap — منصة TrustedSec Attack Platform هي طريقة موثوقة لاستخدام المُلقِيات (droppers) على البنية التحتية لضمان اتصالات قائمة مع المؤسسة. | Kitploit
أدوات/GitHubGitHub/trustedsec/tap
أطر اختبار الاختراقآليات الاستمراريةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubtrustedsec/tap

tap

منصة TrustedSec Attack Platform هي طريقة موثوقة لاستخدام المُلقِيات (droppers) على البنية التحتية لضمان اتصالات قائمة مع المؤسسة.

عرض المستودع
504124منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

منصة TrustedSec للهجوم (TAP)

TAP - أداة بناء منصات اختبار الاختراق عن بُعد.
كتبه: David Kennedy @HackingDave
الشركة: TrustedSec (https://www.trustedsec.com)
صفحة المشروع: https://github.com/trustedsec/tap
مشروع TrustedSec - حقوق النشر 2020
أنظمة التشغيل المدعومة: لينكس (يُفضَّل Ubuntu Linux)

ما هو TAP؟

TAP هو أداة بناء منصات اختبار الاختراق عن بُعد. بالنسبة للعاملين في مجال الأمن، غالبًا ما يصبح السفر عبئًا ويضيف تكلفة كبيرة على العميل. صُمم TAP لجعل نشر هذه الأجهزة في غاية البساطة وإنشاء منصة مستقرة ذاتية الإصلاح لنشر منصات اختبار الاختراق عن بُعد. الفكرة الأساسية بسيطة: تقوم بتهيئة جهاز جديد مسبقًا وتشغيل ملف الإعداد الخاص بـ TAP. سيؤدي ذلك إلى تثبيت خدمة على لينكس تُهيأ بالطريقة التي تريدها. ما ستفعله هو إنشاء نفق SSH عكسي يعود إلى جهاز مكشوف على الإنترنت من أجلك. ومن هناك يمكنك الوصول إلى الجهاز محليًا من الخادم الذي يتصل به. يكتشف TAP تلقائيًا عندما يصبح اتصال SSH قديمًا/منقطعًا ويعيد بناءه تلقائيًا.

كما يتضمن عددًا من الخيارات الأخرى، على سبيل المثال، في حال فقدت اتصال SSH، سيتصل بملف نصي وينفذ الأوامر نيابةً عنك. كما يحدّث نفسه باستمرار ويضمن تشغيل أحدث الحزم لنظام Ubuntu Linux (إذا كان نظامك هو).

تثبيت TAP

root@kitploit:~
python setup.py - This will install TAP.

من أجل إلغاء تثبيت TAP:

root@kitploit:~
python setup.py - This will uninstall TAP.

تعليمات TAP

عند إعداد TAP، قد تكون لديك أسئلة حول خادم SSH البعيد (REMOTE ssh server)، وهو جهاز خارجي تمتلكه ويكون SSH مكشوفًا عليه. هذا هو الجهاز الذي تريد أن يتصل به جهاز TAP، أي الجهاز الموجود على الإنترنت بانتظار الاتصالات. لا يُنصح باستخدام root لأن ذلك يعد إهمالًا أمنيًا. استخدم مستخدمًا عاديًا لإنشاء نفق SSH. حاليًا يعتمد على كلمة المرور فقط، على الرغم من أننا سنضيف لاحقًا دعم مفاتيح SSH. يتم تخزين كلمة المرور باستخدام AES، لكن تخزين مفتاح التشفير غير آمن في الوقت الحالي. يمكن لشخص لديه وصول مستمر إلى الجهاز الحصول على مفتاح التشفير وفك تشفير كلمة المرور في الإعدادات إذا توفر له الوقت والمثابرة. سنصلح هذا في إصدار لاحق.

الثاني هو المنفذ المحلي (LOCAL port) الذي سيكون على الجهاز البعيد. عندما يتصل TAP عبر SSH العكسي، فإنه يتصل بالجهاز البعيد وينشئ منفذًا محليًا عليه. عندما تتصل عبر SSH بالجهاز البعيد على الإنترنت، ستحتاج إلى استخدام: ssh user@localhost -p . هذا هو المنفذ الذي يربط عليه TAP على النظام البعيد لتتمكن من الوصول إليه.

بمجرد تكوين ذلك، يكون لدى TAP مسار افتراضي يجلب منه التحديثات، ويمكنك تغييره إلى مسار التحديث الخاص بك. تعمدت إبقاء هذا بعيدًا عن GitHub حتى تتمكن من تحديد ما تريده للتحديثات المعتمدة.

بعد ذلك، يمكنك إرسال أوامر إلى TAP، حيث يتحقق كل دقيقتين من وجود تعليمات جديدة. تحتاج إلى تحديد مسار، على سبيل المثال:

https://websiteurl/commands.txt

سيتحقق TAP من هذا المسار كل دقيقتين بحثًا عن أوامر جديدة. لاحظ أن الجزء التالي مهم. يجب أن يحتوي السطر الأول من الملف النصي على "EXECUTE COMMAND" (بدون علامتي الاقتباس). بمجرد أن يتعرف TAP على ذلك، سيتحقق مما إذا كان الأمر قد نُفذ من قبل، وإذا لم يكن كذلك، سينفذ الأوامر سطرًا بسطر. هذا مفيد عندما تفقد الاتصال بـ TAP وتحتاج إلى تنفيذ الأوامر لإصلاحه.

بمجرد تشغيل الإعداد، سيتم تثبيت الملفات في /usr/share/tap. سيبدأ تلقائيًا إذا حددت ذلك، وسيتحقق تلقائيًا من التحديثات مثل تحديثات Debian وتحديثات TAP وغيرها.

يجب أيضًا إدراج خوادم التحديث في القائمة البيضاء إذا كنت تستخدم Debian، وكذلك جهازك البعيد الذي تتصل به.

هذا كل شيء!

في حال قررت عدم استخدام مفاتيح SSH واستخدام كلمات المرور، يقوم الإعداد بتخزينها بصيغة AES (يتطلب python-pycrypto). إذا احتجت إلى تحديث كلمة المرور، انتقل إلى مجلد scripts الذي يحتوي على سكربت update-password لتحديث كلمة المرور المشفرة وإنشاء مفتاح تشفير ديناميكي جديد.

أيضًا هناك خدعة لطيفة: بمجرد وصولك إلى هناك، توجد أداة صغيرة كتبناها تعمل بشكل أساسي كشبكة VPN عبر SSH. تعمل بشكل رائع إذا كنت لا تقوم بأحجام كبيرة من حركة المرور مثل فحص المنافذ أو فحص الثغرات وغيرها. فيما يلي أداة بسيطة تغلف sshuttle لإنشاء VPN. فقط احفظ الملف التالي كملف بايثون وشغّله واستخدم الأوامر. ستدخلك إلى الشبكة البعيدة التي ينشر فيها TAP عبر VPN. يمكنك فعل أي شيء طالما أنه ليس حركة مرور كبيرة جدًا (مستقرة إلى حد كبير).

هناك طريقتان للتعامل مع VPN، الأولى عبر الطريقة أدناه مع SSHuttle. يمكنك أيضًا استخدام VPN شفاف أنشأه Geoff Walton في TrustedSec وهو موجود داخل مجلد scripts. سيؤدي ذلك إلى إنشاء واجهة TAP وإدخالك إلى النظام عبر SSH عبر VPN. مع SSHuttle، أشياء مثل فحص المنافذ لا تعمل بشكل صحيح، لذا نوصي بشدة باستخدام سكربت ssh-tunnel.

سكربت توجيه SSHUTTLE

SSHUTTLE هي أداة تتيح لك استخدام SSH كوسيلة لشبكة VPN عبر بروكسي شفاف. يمكنك استخدام هذا السكربت للتواصل مع جهاز TAP البعيد وتوجيه نظامك عبر البروكسي للحصول على VPN كامل. يتيح لك ذلك إجراء الاختبارات من خلال جهازك الخاص دون استخدام جهاز TAP نفسه.

root@kitploit:~
import subprocess 
import time

if not os.path.isfile("/usr/sbin/sshuttle"): 
    print "[!] SSHUTTLE does not appear to be installed, installing now" 
    subprocess.Popen("apt-get install sshuttle -f", shell=True).wait() 

print("Welcome to the sshuttle wrapper for TAP.") 
print("Enter the address for the SSH server, i.e. box.sshserver.com") 
reverse1 = input("Enter SSH server (REMOTE server): ") 
reverse2 = input("Enter the remote SSH port for %s:: " % (reverse1)) 
reverse3 = input("Enter the port to tunnel for the  local TAP machine (i.e. TAP box localhost port): ") 
reverse4 = input("Enter the username to connect to REMOTE system: ") 
print)"Triggering tunnel now...") 
time.sleep(2)
subprocess.Popen("ssh -f %s@%s -L %s:localhost:%s -N" % (reverse4, reverse1, reverse3, reverse2), shell=True).wait()
subprocess.Popen("sshuttle --dns -vr %s@localhost:%s 0/0" % (reverse4,reverse3), shell=True).wait()

استخدام Proxy Chains

يستخدم TAP أداة proxychains4 (proxychains-ng) لتوجيه كل حركة المرور http/https عبر SSH إلى جهازك البعيد. يساعد ذلك في تصفية المحتوى/حركة الخروج، لتضمن دائمًا أن كل شيء محدّث. لاستخدام proxychains، فقط اكتب proxychains4 <command_you_want_to_use> - تستخدم تحديثات TAP هذا تلقائيًا.

تسجيل الأحداث

أثناء عملية الإعداد، سيطلب منك TAP تحديد ما إذا كنت تريد تسجيل جميع الأوامر المنفذة على النظام. إذا فعلت ذلك، سيتم تسجيل جميع الأوامر التي تُدخل على النظام، بحيث يمكنك تقديمها للعميل أو الاحتفاظ بسجلات لما حدث على الأجهزة. تُحفظ جميع السجلات في /var/log/messages.

أنظمة التشغيل المدعومة

Ubuntu 18.04 LTS (يجب أن يعمل بشكل جيد على Debian وإصدارات أوبونتو الأخرى)

تنزيل الأداة