Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mothership_c2 — خادم أوامر وتحكم قائم على HTTP مع تشفير من النهاية إلى النهاية، وإدارة الوكلاء، وواجهة أمامية ويب مدمجة لإرسال الأوامر وعرض المخرجات. | Kitploit
أدوات/GitLabGitLab/ceald1/mothership_c2
أدوات التشفير/فك التشفيرتوليد الحمولةالقيادة والسيطرةالفريق الأحمر
GitLabceald1/mothership_c2

mothership_c2

خادم أوامر وتحكم قائم على HTTP مع تشفير من النهاية إلى النهاية، وإدارة الوكلاء، وواجهة أمامية ويب مدمجة لإرسال الأوامر وعرض المخرجات.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماذرشيب C2

نص بديل

$\textcolor{red}{\text{تنويه!}}$

$\textcolor{red}{\text{هذه الأداة للاستخدام الأخلاقي فقط!}}$

الوصف

ماذرشيب C2 هو خادم تحكم وأوامر مكتوب بلغة بايثون

الميزات

  • يدعم التشفير من طرف إلى طرف لإرسال واستقبال الأوامر
  • يستخدم HTTP لكل شيء
  • يدعم حالياً لينكس (يتم اختبار دعم ويندوز)
  • يستخدم DragonflyDB (بديل أسرع لـ Redis)

الواجهة الأمامية

هذه لقطة شاشة نموذجية للواجهة الأمامية. محطة طرفية مدمجة وطريقة لإنشاء وحذف الوكلاء! لتشغيل الواجهة الأمامية، انتقل إلى webapp وشغّل docker compose up

وثائق العميل

وثائق العميل

وثائق واجهة برمجة التطبيقات (API)

وثائق لواجهة برمجة التطبيقات

مسارات جانب العميل:

جميع نقاط النهاية لجانب العميل تتطلب JWT الخاص بالمسؤول.

POST /api/config

تكوين قاعدة البيانات إذا كانت قاعدة البيانات على مضيف آخر غير المضيف الافتراضي

root@kitploit:~
{
  "host": "localhost",
  "port": "6379",
  "db": "0"
}

مثال للاستجابة:

root@kitploit:~
{"response": "تم تحديث التكوين!"}

GET /api/db/priv_key

الحصول على المفتاح الخاص لقاعدة البيانات للسماح بفك تشفير استجابات الأوامر.

مثال للاستجابة:

root@kitploit:~
{"response": "المفتاح الخاص للخادم"}

POST /api/connections/<agent_id>/command

إرسال أمر إلى وكيل.

root@kitploit:~
{
  "command": "string",
  "directory": ""
}

مثال للإخراج: 200

GET /api/connections/list

سرد جميع الاتصالات في قاعدة البيانات.

مثال للاستجابة:

root@kitploit:~
{"response": ["agent1", "agent2"]}

GET /api/connections/<agent_id>/output

الحصول على مخرجات الأمر.

مثال للاستجابة:

root@kitploit:~
{"response": مفكوك التشفير}

GET /api/connections/<agent_id>/close

إنهاء اتصال مع وكيل.

مثال للاستجابة:

root@kitploit:~
{"response": "تم حذف agent123!"}

GET /api/connections/create

إنشاء معرف وكيل جديد ليتصل به وكيل جديد.

مثال للاستجابة:

root@kitploit:~
{"response": "a52a7cca-5ca9-46ed-98c0-3ee694a97e45"}

GET /api/connections/<agent_id>/info

الحصول على معلومات حول اتصال مثل نظام التشغيل، المفتاح العام، الأمر، مخرجات الأمر، تاريخ الأوامر، المفتاح العام لجانب الخادم.

مثال للاستجابة:

root@kitploit:~
{"response": 
    {
        "history": "", 
        "OS": "linux",
        "pubKey": "0x000000",
        "serverKey": "0x00000"
    }
}

نقاط نهاية الوكيل

POST /api/connections/register

تسجيل وكيل

root@kitploit:~
{
  "hashedID": "string",
  "public_key": "string",
  "target_os": "string"
}

GET /api/connections/<hashed_agent_id>/command

يحصل الوكيل على أمر شل لتنفيذه. الأوامر التي يحصل عليها الوكيل مشفرة، راجع كود الوكيل لمعرفة كيفية فك تشفير الأوامر.

مثال للاستجابة:

root@kitploit:~
{"response": "أمر"}

POST /api/connections/<hashed_agent_id>/output

إرسال مخرجات الأمر، المخرجات مشفرة ويتم فك تشفيرها بواسطة API عندما يطلبها عميل.

root@kitploit:~
{
  "command_output": "string"
}
تنزيل الأداة