Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RemoteRecon — الاستطلاع والجمع عن بُعد | Kitploit
أدوات/GitHubGitHub/xorrior/remoterecon
توليد الحمولةما بعد الاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubxorrior/remoterecon

RemoteRecon

الاستطلاع والجمع عن بُعد

عرض المستودع
461962منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RemoteRecon

الاستطلاع عن بعد والتجميع

RemoteRecon تتيح القدرة على تنفيذ إمكانيات ما بعد الاستغلال ضد مضيف بعيد، دون الحاجة إلى كشف مجموعة أدواتك/وكيلك بالكامل. في كثير من الأحيان، كمشغلين، نحتاج إلى اختراق مضيف فقط لنسجيل ضغطات المفاتيح أو نلتقط لقطة شاشة (أو أي مهمة صغيرة أخرى) ضد شخص/مضيف مهم. لماذا يجب عليك دفع beacon أو empire أو innuendo أو meterpreter أو RAT مخصص إلى الهدف؟ هذا يزيد من البصمة التي لديك في البيئة المستهدفة، ويكشف وظائف وكيلك، وعلى الأرجح البنية التحتية لـ C2 الخاصة بك. بديل لذلك هو نشر وكيل ثانوي على الأهداف محل الاهتمام وجمع الاستخبارات. ثم تخزين هذه البيانات لاسترجاعها حسب تقديرك. إذا تم اكتشاف نقاط النهاية المخترقة هذه من قبل فرق الاستجابة للحوادث (IR)، فإنك تفقد نقاط النهاية تلك والمعلومات التي جمعتها، ولكن لا شيء أكثر. فيما يلي تمثيل مرئي لكيفية تخيل استخدام الخصم لهذه الأداة.

Remote Recon

تستخدم RemoteRecon السجل (Registry) لتخزين البيانات، مع WIM كقناة C2 داخلية. يتم تنفيذ جميع الأوامر بطريقة غير متزامنة (Asynchronous)، دفع وسحب. مما يعني أنك ستُرسل الأوامر عبر وحدة تحكم PowerShell ثم تسترجع نتائج ذلك الأمر عبر السجل. سيتم عرض جميع النتائج في وحدة التحكم المحلية.

الإمكانيات الحالية

PowerShell

لقطة شاشة (Screenshot)

انتحال الرمز المميز (Token Impersonation)

حقن مكتبة ارتباط ديناميكي انعكاسية (Inject ReflectiveDll) (يجب تصدير دالة ReflectiveLoader من Stephen Fewer)

حقن شيل كود (Inject Shellcode)

تسجيل ضغطات المفاتيح (Keylog)

التحسينات والإضافات والمهام المتبقية:

تحميل وتنفيذ تجميعات .NET ديناميكياً

دعم مكتبات الارتباط الديناميكي غير الانعكاسية للحقن

تبعيات البناء

يحتوي البرنامج النصي RemoteRecon.ps1 بالفعل على حمولة JS كاملة التسليح للوكيل. سيتم تحديث الحمولة فقط مع تغير قاعدة الكود.

إذا كنت ترغب في إجراء تغييرات على قاعدة الكود بنفسك، فهناك بعض التبعيات المطلوبة.

  1. Visual Studio 2015+
  2. Windows 7 و .NET SDK
  3. Windows 8.1 SDK
  4. mscorlib.tlh (هذا مضمن في المشروع ولكن هناك حالات لا يستطيع فيها Intellisense العثور عليه [هز كتف])
  5. .NET 3.5 و 4
  6. مشروع James Forshaw DotNetToJScript
  7. حزمة Nuget Fody/Costura. قم بتجميع وتضمين أي تبعيات إضافية في .NET.

الإشادة

شكر لهؤلاء الأفراد على مساهماتهم من خلال الكود أو المعرفة :)

ambray

tifkin

mattifestation

subtee

harmj0y

لدليل إعداد قصير، يرجى زيارة الويكي

تنزيل الأداة