Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BL00DYM4RY — محاكي حصان طروادة تعليمي للتدريب على الأمن السيبراني، يحاكي هجمات التصيد الاحتيالي مع الهندسة الاجتماعية، واستطلاع النظام، والتهرب من بيئات العزل (sandbox)، واستخراج البيانات لرفع مستوى الوعي. | Kitploit
أدوات/GitLabGitLab/toxy4ny/bl00dym4ry
تسريب البياناتجمع المعلوماتالتصيد الاحتياليالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitLabtoxy4ny/bl00dym4ry

BL00DYM4RY

محاكي حصان طروادة تعليمي للتدريب على الأمن السيبراني، يحاكي هجمات التصيد الاحتيالي مع الهندسة الاجتماعية، واستطلاع النظام، والتهرب من بيئات العزل (sandbox)، واستخراج البيانات لرفع مستوى الوعي.

عرض المستودع
منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

🎭 محاكي التصيد الاحتيالي لفيروس طروادة BloodyMary

📋 الوصف

BloodyMary هي أداة تعليمية (فيروس طروادة أو برنامج فدية) لتدريب المتخصصين في الأمن السيبراني، تحاكي هجمات التصيد الاحتيالي الواقعية بعناصر الهندسة الاجتماعية. أُنشئ هذا المشروع لرفع الوعي حول التهديدات السيبرانية وإظهار عواقب تشغيل الملفات المشبوهة.

⚠️ تحذير: هذه الأداة مخصصة حصريًا للأغراض التعليمية والاختبارات المصرح بها في بيئات خاضعة للتحكم.


🎯 أهداف المشروع

  • تدريب الكوادر على أساسيات الأمن السيبراني
  • إظهار تقنيات التصيد الاحتيالي الواقعية
  • رفع الوعي حول الهندسة الاجتماعية
  • اختبار الجاهزية للتهديدات السيبرانية

🔧 القدرات التقنية

🕵️ تقنيات الاستطلاع

  • ✅ جمع معلومات النظام (نظام التشغيل، المعالج، الذاكرة)
  • ✅ تحليل تكوين الشبكة (IP, MAC, المحولات)
  • ✅ تعداد العمليات النشطة
  • ✅ تحديد اسم المستخدم واسم الكمبيوتر

🛡️ مكافحة بيئة العزل (Anti-Sandbox)

  • ✅ التحقق من زمن التنفيذ (تجاوز تسريع الوقت)
  • ✅ تحليل عدد العمليات (اكتشاف بيئة العزل)
  • ✅ فحص حجم الذاكرة (اكتشاف الأجهزة الافتراضية)
  • ✅ تأخير التشغيل (التهرب من التحليل السلوكي)

📡 سرقة البيانات (Exfiltration)

  • ✅ الإرسال عبر TCP (محاكاة SSH)
  • ✅ استخدام HTTP كخطة بديلة لضمان الموثوقية
  • ✅ إخفاء إعدادات الشبكة
  • ✅ توليد أسماء ملفات فريدة

🎭 الهندسة الاجتماعية

  • ✅ تأثيرات بصرية واقعية
  • ✅ تأثير نفسي
  • ✅ محاكاة سلوك برامج الفدية
  • ✅ رسائل توعوية

🎬 عناصر العرض (Gaming Elements)

🩸 التأثيرات البصرية

  • دم واقعي: محاكاة فيزيائية للقطرات مع الجاذبية
  • رسائل شبحيّة: نص وامض مع تأثير توهج
  • رسوم متحركة بملء الشاشة: محسّنة لدقة Full HD (1920x1080)
  • تخزين مزدوج (Double Buffering): رسوم متحركة سلسة بدون وميض

🎨 التفاصيل التقنية للتأثيرات

root@kitploit:~
// Blood drop physics
drops[i].velocityY += drops[i].acceleration;
drops[i].x += drops[i].velocityX;
drops[i].y += drops[i].velocityY;

// Color gradient creation
COLORREF CreateBloodGradient(int baseRed, int variation, int alpha)

🎪 سيناريو التأثير

  1. إطلاق خفي - بدون أي علامات ظاهرة
  2. جمع البيانات - تحليل صامت للنظام
  3. مكافحة العزل - فحص البيئة الافتراضية
  4. سرقة البيانات - إرسال البيانات إلى «خادم القيادة والتحكم»
  5. التأثير النفسي - تصور دراماتيكي
  6. الختام التعليمي - شرح ما حدث

🛠️ البناء والتثبيت

المتطلبات

  • Arch Linux (أو أي توزيعة لينكس مع MinGW-w64)
  • مترجم MinGW-w64 cross-compiler
  • UPX للضغط (اختياري)
  • Wine للاختبار (اختياري)

التثبيت السريع

root@kitploit:~
# Install dependencies
sudo pacman -S mingw-w64-gcc mingw-w64-binutils mingw-w64-headers mingw-w64-crt upx wine

# Clone repository
git clone https://github.com/toxy4ny/bl00dym4ry.git
cd bl00dym4ry

# Build
make
# or
./build.sh

# Build both versions (32-bit and 64-bit)
make all
# or
./build.sh all

البناء اليدوي

root@kitploit:~
# 64-bit version
x86_64-w64-mingw32-gcc -Os -s -static -DWIN32_LEAN_AND_MEAN \
    -ffunction-sections -fdata-sections -fno-ident -fomit-frame-pointer \
    -o bl00dym3ry.exe main.c \
    -Wl,--gc-sections -Wl,--strip-all -Wl,--build-id=none \
    -static-libgcc -static-libstdc++ \
    -lwininet -lws2_32 -liphlpapi -luser32 -lkernel32 -lgdi32 \
    -lshell32 -ladvapi32 -lole32 -loleaut32 -luuid -lmsimg32

# Size optimization
x86_64-w64-mingw32-strip --strip-all bl00dym3ry.exe
upx --best --lzma bl00dym3ry.exe

🎓 السيناريوهات التعليمية

📧 حملات التصيد الاحتيالي

  1. مرفق بريد إلكتروني: مقنّع كمستند أو صورة
  2. إسقاط USB: موضوع على محرك أقراص USB باسم جذّاب
  3. وسائل التواصل الاجتماعي: يُوزَّع كـ«ملف مثير للاهتمام»
  4. الشبكة المؤسسية: اختبار وعي الموظفين

🎯 الفئات المستهدفة

  • متخصصو تكنولوجيا المعلومات - الفهم التقني للتهديدات
  • المديرون - استيعاب المخاطر على الأعمال
  • المستخدمون العاديون - أساسيات النظافة السيبرانية
  • الطلاب - التعلّم العملي

📊 التقارير

التقارير التلقائية

  • تقرير سطح المكتب: SECURITY_TRAINING_REPORT.txt على سطح المكتب
  • تسجيل عن بُعد: إرسال إلى الخادم للتحليل
  • الطابع الزمني: وقت تنفيذ دقيق
  • بصمة النظام: تعريف فريد للنظام

بنية التقرير

root@kitploit:~
===============================================================
                    CYBERSECURITY TRAINING REPORT
===============================================================

WARNING: This is the result of a phishing training test

YOU SUCCESSFULLY LAUNCHED A SUSPICIOUS FILE!

What happened:
+ System information was collected
+ Data was sent to external server
+ Visual effects were demonstrated
+ Malicious activity was simulated

RECOMMENDATIONS:
1. Don't open suspicious attachments
2. Verify email senders
3. Use antivirus software
4. Regularly update software
5. Be careful with links

🔒 الأمن والأخلاقيات

✅ الاستخدام القانوني

  • الاختبار المصرح به في البنية التحتية الخاصة
  • البرامج التعليمية بموافقة المشاركين
  • عرض التهديدات في بيئة خاضعة للتحكم
  • التدريب المؤسسي على الأمن السيبراني

❌ الاستخدام المحظور

  • مهاجمة أنظمة الآخرين دون إذن
  • التسبب في ضرر أو أذى حقيقي
  • انتهاك تشريعات الجرائم الإلكترونية
  • الاستخدام التجاري دون ترخيص

🛡️ تدابير السلامة

root@kitploit:~
// File does NOT cause real harm:
// - Does not encrypt files
// - Does not install backdoors
// - Does not modify system settings
// - Creates only educational report

🎥 عرض التشغيل

المرحلة 1: الإطلاق الخفي

root@kitploit:~
[✓] Anti-sandbox checks passed
[✓] Console window hidden
[✓] Process started successfully

المرحلة 2: الاستطلاع

root@kitploit:~
[✓] System information collected
[✓] Network configuration analyzed  
[✓] Process enumeration completed
[✓] User credentials identified

المرحلة 3: سرقة البيانات

root@kitploit:~
[✓] Data packaged for transmission
[✓] TCP connection established
[✓] Information sent to C&C server
[✓] Connection terminated

المرحلة 4: التأثير النفسي

root@kitploit:~
[✓] Screen effects activated
[✓] Horror elements displayed
[✓] Victim awareness achieved
[✓] Educational message delivered

🔧 التكوين والتخصيص

إعدادات الشبكة

root@kitploit:~
// Change obfuscated SSH settings
static char ssh_host[] = {0x73, 0x7f, 0x7f, 0x3a, 0x66, 0x6d, 0x63, 0x3a, 0x66, 0x3a, 0x66, 0x72, 0x72, 0x00};
static char ssh_user[] = {0x05, 0x16, 0x17, 0x03, 0x16, 0x02, 0x03, 0x00};
static char ssh_pass[] = {0x08, 0x34, 0x09, 0x16, 0x01, 0x02, 0x16, 0x08, 0x67, 0x65, 0x67, 0x69, 0x00};

التأثيرات البصرية

root@kitploit:~
// Blood intensity configuration
#define BLOOD_DROPS_COUNT 80
#define BLOOD_SPLATTERS_COUNT 150
#define BLOOD_TRAILS_COUNT 300
#define ANIMATION_FRAMES 500

مكافحة بيئة العزل

root@kitploit:~
// Check configuration
#define MIN_SLEEP_TIME 2800
#define MIN_PROCESS_COUNT 25
#define MIN_RAM_SIZE (1024 * 1024 * 1024)

📚 المواد التعليمية

🎓 للمدرّبين

  • استخدام الأداة كتمرين عملي
  • شرح كل تقنية بعد العرض
  • مناقشة طرق الحماية
  • إجراء جلسة استخلاص مع المشاركين

🔬 للباحثين

  • تحليل تقنيات التهرب
  • دراسة أساليب إخفاء الشفرات
  • تطوير إجراءات مضادة
  • تحسين أنظمة الكشف

👥 للموارد البشرية والإدارة

  • إظهار المخاطر الحقيقية
  • تبرير الاستثمار في الأمن
  • رفع وعي الموظفين
  • بناء ثقافة أمنية

🤝 المشاركة في المشروع

🐛 تقارير الأخطاء

إذا وجدت خطأً أو مشكلة:

  1. تحقق من المشكلات الموجودة
  2. أنشئ مشكلة جديدة مع وصف مفصّل
  3. أرفق معلومات النظام
  4. حدّد خطوات إعادة الإنتاج

💡 اقتراحات التحسين

  • تقنيات تهرب جديدة
  • تأثيرات بصرية إضافية
  • تحسينات في جمع المعلومات
  • تحسين الأداء

🛠️ طلبات السحب (Pull Requests)

  1. انسخ المستودع (Fork)
  2. أنشئ فرع الميزة
  3. أجرِ التعديلات
  4. اكتب الاختبارات
  5. أنشئ طلب السحب

📄 الترخيص

يُوزَّع هذا المشروع بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

root@kitploit:~
MIT License

Copyright (c) 2025 Hackteam.Red

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.

⚖️ إخلاء المسؤولية

مهم: أُنشئ هذا المشروع حصريًا للأغراض التعليمية والاختبارات الأمنية المصرح بها. المؤلفون غير مسؤولين عن الاستخدام غير السليم لهذا البرنامج.

استخدام هذه الأداة لمهاجمة أنظمة دون إذن صريح من أصحابها يعد غير قانوني وقد يؤدي إلى مسؤولية جنائية.


🔗 روابط مفيدة

  • OWASP - أساسيات أمن الويب
  • NIST Cybersecurity Framework - معايير الأمن السيبراني
  • MITRE ATT&CK - قاعدة بيانات تقنيات الهجوم
  • Social Engineering Toolkit - أدوات الهندسة الاجتماعية

🏆 شكر وتقدير

شكرًا لجميع المساهمين في المشروع ولمجتمع الأمن السيبراني على مساهمتهم في خلق عالم رقمي أكثر أمانًا! خاصة لفكرة الدم على الشاشة منذ أوائل الألفينيات، عندما ناقشنا التأثيرات البصرية للفيروسات مع صانع الفيروسات الملقب بـ«DES/29A» على قناة IRC.

root@kitploit:~
   ██████╗ ██╗      ██████╗  ██████╗ ██████╗ ███╗   ███╗ █████╗ ██████╗ ██╗   ██╗
   ██╔══██╗██║     ██╔═══██╗██╔═══██╗██╔══██╗████╗ ████║██╔══██╗██╔══██╗╚██╗ ██╔╝
   ██████╔╝██║     ██║   ██║██║   ██║██║  ██║██╔████╔██║███████║██████╔╝ ╚████╔╝ 
   ██╔══██╗██║     ██║   ██║██║   ██║██║  ██║██║╚██╔╝██║██╔══██║██╔══██╗  ╚██╔╝  
   ██████╔╝███████╗╚██████╔╝╚██████╔╝██████╔╝██║ ╚═╝ ██║██║  ██║██║  ██║   ██║   
   ╚═════╝ ╚══════╝ ╚═════╝  ╚═════╝ ╚═════╝ ╚═╝     ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝   ╚═╝   
                                                                                    
                        🎭 Trojan Phishing Simulator for Cybersecurity Training 🎭

الإصدار: 1.0.0 | آخر تحديث: 2025

تنزيل الأداة