
Modern tactical exploitation toolkit.
"الطريقة الأخرى لاختبار الاختراق"
-- HD Moore & Valsmith
لطالما كنت من أشد المؤيدين للنهج التكتيكي في اختبار الاختراق الذي لا يركز على استغلال الثغرات البرمجية المعروفة، بل يعتمد على التقنيات التقليدية القديمة مثل جمع المعلومات والقوة الغاشمة. وبينما أقدر الفائدة العرضية لاستغلال 0day في التوقيت المناسب، فإنني بصفتي مختبِر اختراق مخضرمًا أفضل النهج الخالي من الاستغلال. يوفر الاستغلال التكتيكي طريقة أكثر سلاسة وموثوقية لاختراق الأهداف من خلال استغلال ثغرات العمليات، مع تقليل اكتشاف الهجوم والآثار الجانبية غير المرغوب فيها الأخرى.
يهدف هذا المستودع إلى توفير عدة أدوات للاستغلال التكتيكي لمساعدة مختبري الاختراق أثناء مهامهم. الأدوات المنشورة حاليًا موصوفة أدناه. انظر أيضًا 0xdeadbeef.info لبعض الأدوات والتقنيات الأقدم.
[!WARNING] هذه الأدوات هي إثباتات مفاهيم. إنها تعمل ولكنها قد تحتوي على أخطاء أو تكون غير مكتملة. استخدمها على مسؤوليتك الخاصة.

Easywin هو سكربت بلغة Python يوفر عدة أدوات للهجمات الخالية من الاستغلال الموجهة نحو بيئات Windows و Active Directory، من خلال الاستفادة من قدرات جمع المعلومات والقوة الغاشمة ضد بروتوكول SMB.

Letmein هو تنفيذ نقي بلغة PowerShell لبروتوكولات التهيئة (staging) المستخدمة في إطار عمل Metasploit. ابدأ مثيلًا من exploit/multi/handler (Generic Payload Handler) على جهاز الهجوم الخاص بك مهيأً للتعامل مع واحدة من حمولات Meterpreter المدعومة، ثم شغّل letmein.ps1 (يفضل بصلاحيات المسؤول) على جهاز Windows مخترق، وانتظر وصول جلستك. هذه التقنية فعالة جدًا لتجاوز برنامج مكافحة الفيروسات والحصول على قشرة Meterpreter على نظام Windows. كما يتم توفير تنفيذ بديل بلغة Python لأغراض تعليمية، ومع ذلك لا يُنصح باستخدامه في الميدان.

Letme.go هو تنفيذ بسيط بلغة Go للبروتوكولات الرئيسية للتهيئة (staging) المستخدمة في إطار عمل Metasploit. ابدأ مثيلًا من exploit/multi/handler على جهاز الهجوم مهيأً للتعامل مع واحدة من حمولات Meterpreter المدعومة، ثم شغّل letme.exe على نظام Windows الهدف، واستمتع بجلستك! انظر أيضًا backdoor-rs لنسخة بلغة Rust.

Poriluk هو سكربت مساعد يوفر واجهة مريحة لاستغلال ثغرات تسريب المعلومات الشائعة. في الوقت الحالي، يتم دعم الهجمات التالية: تعداد المستخدمين المعتمد على القاموس عبر SMTP VRFY/EXPN/RCPT و HTTP Apache mod_userdir.

Botshot هو سكربت بلغة Python يلتقط لقطات شاشة لمواقع الويب من سطر الأوامر. إنه مفيد لأتمتة رسم خرائط سطح الهجوم على الويب للشبكات الكبيرة.

Verbal هو ماسح أمني لطرق طلبات HTTP. يجرب سلسلة من طرق HTTP المثيرة للاهتمام ضد قائمة من مسارات مواقع الويب، من أجل تحديد الطرق المتاحة والقابلة للوصول. طرق HTTP التالية مدعومة حاليًا: GET, OPTIONS, TRACE, DEBUG, PUT.

Netdork هو سكربت بلغة Python يستخدم واجهة برمجة تطبيقات Google Custom Search Engine لجمع معلومات مثيرة للاهتمام حول الشبكات العامة ورسم خريطة سطح الهجوم المتاح بشكل خفي. الهجمات التالية مدعومة: مسح بحثي للشبكة استنادًا إلى نطاقات CIDR المستهدفة، واكتشاف النطاقات الفرعية عبر محرك البحث.

Seitan هو سكربت بلغة Python يستخدم بحث واجهة برمجة تطبيقات Shodan.io لجمع استخبارات المصادر المفتوحة (OSINT) حول الأهداف. الهجمات التالية مدعومة حاليًا: ipaddr (عرض جميع المعلومات المتاحة لعنوان IP) و domain (البحث عن الخدمات المرتبطة بنطاق أو اسم مضيف).