Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xdea/blindsight
التهرب من IDS/IPSما بعد الاستغلالالفريق الأحمر
GitHub0xdea/blindsight

blindsight

أداة اختبار للفريق الأحمر لتفريغ ذاكرة LSASS، مع تجاوز الإجراءات المضادة الأساسية.

عرض المستودعالموقع الإلكتروني
24827منذ 18 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

blindsight

"لا يوجد ما يُسمى بقاء الأصلح.
ربما بقاء الأكثر تكيفًا.
لا يهم ما إذا كان الحل أمثل.
كل ما يهم هو ما إذا كان يتفوق على البديل."

-- بيتر واتس، Blindsight (2006)

أداة للفريق الأحمر لتفريغ ذاكرة LSASS، متجاوزةً الإجراءات المضادة الأساسية. تستخدم NTFS التعاملية (واجهة TxF API) لخلط تفريغ الذاكرة بشكل شفاف، لتجنب إثارة برامج مكافحة الفيروسات وEDR/XDR.

مقال

  • https://hnsecurity.it/blog/an-offensive-rust-encore

انظر أيضًا

  • https://attack.mitre.org/techniques/T1003/001/
  • https://www.synacktiv.com/en/publications/windows-secrets-extraction-a-summary
  • https://www.ired.team/offensive-security/credential-access-and-credential-dumping
  • https://github.com/fortra/nanodump
  • https://github.com/w1u0u1/minidump
  • https://github.com/anthemtotheego/CredBandit
  • https://github.com/joaoviictorti/RustRedOps
  • https://github.com/Kudaes/Dumpy

الترجمة المتقاطعة (مثال على macOS)

root@kitploit:~
$ brew install mingw-w64
$ rustup target add x86_64-pc-windows-gnu
$ cargo build --release --target x86_64-pc-windows-gnu

الاستخدام

داخل نافذة PowerShell بصلاحيات مدير النظام:

root@kitploit:~
C:\> .\blindsight.exe [dump | file_to_unscramble.log]

أمثلة

تفريغ ذاكرة LSASS:

root@kitploit:~
C:\> .\blindsight.exe

إلغاء خلط تفريغ الذاكرة:

root@kitploit:~
C:\> .\blindsight.exe 29ABE9Hy.log

تم اختباره على

  • Microsoft Windows 10 (x64)
  • Microsoft Windows 11 (x64)
  • Microsoft Windows 11 (ARM64)
  • Microsoft Windows Server 2016 (x64)
  • Microsoft Windows Server 2019 (x64)
  • Microsoft Windows Server 2022 (x64)

[!CAUTION] لا تختبر على الخوادم الإنتاجية، لأن الوصول إلى LSASS قد يسبب عدم استقرار النظام!

المهام القادمة

  • تحسين استخدام الذاكرة (هل يكفي إفساد "البايتات السحرية" بدلاً من استخدام XOR؟)
  • استخدام litcrypt2 أو ما شابه لتشفير السلاسل النصية محليًا
  • السماح بتحديد معرّف عملية LSASS يدويًا لتجنب عمليات فحص العمليات المزعجة
  • تجنب فتح مقبض LSASS مباشرةً (مثلًا عبر PssCaptureSnapshot)
  • استخدام https://github.com/Kudaes/DInvoke_rs أو ما شابه لتجنب خطافات API
  • https://splintercod3.blogspot.com/p/the-hidden-side-of-seclogon-part-3.html
  • تنفيذ قنوات إرسال بدون ملفات (مثل TFTP وFTP وHTTP...)
  • النظر في تفريغ الذاكرة باستخدام استدعاءات minidump بدلاً من واجهة TxF API
  • https://adepts.of0x.cc/hookson-hootoff/
  • التفكير في معالجة أفضل لسطر الأوامر إذا لم يكن الحد الأدنى كافيًا
تنزيل الأداة