Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
goLoL — goLoL هو ماسح ضوئي لمضيفات Windows مع دعم مزدوج لثنائيات LOLBAS وLOLDrivers. يسرد تقنيات LOLBAS القابلة للتشغيل بمستوى صلاحياتك الحالي (مع تعيينات MITRE ATT&CK) ويمكنه فحص ملفات .sys المحلية بحثًا عن تطابقات تجزئة LOLDrivers الضعيفة/الخبيثة. | Kitploit
أدوات/GitHubGitHub/aaron-kidwell/golol
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقتحليل الملفات الثنائيةاستخبارات التهديداتالتعلم والتعليم
GitHubaaron-kidwell/golol

goLoL

goLoL هو ماسح ضوئي لمضيفات Windows مع دعم مزدوج لثنائيات LOLBAS وLOLDrivers. يسرد تقنيات LOLBAS القابلة للتشغيل بمستوى صلاحياتك الحالي (مع تعيينات MITRE ATT&CK) ويمكنه فحص ملفات .sys المحلية بحثًا عن تطابقات تجزئة LOLDrivers الضعيفة/الخبيثة.

66713منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

goLoL

goLoL هو ماسح ضوئي لمضيفات ويندوز مع دعم مزدوج لثنائيات LOLBAS و LOLDrivers. يعرض تقنيات LOLBAS القابلة للتشغيل بمستوى الامتياز الحالي لديك (مع خرائط MITRE ATT&CK) ويمكنه فحص ملفات .sys المحلية بحثاً عن تطابقات تجزئة LOLDrivers الضارة أو القابلة للاستغلال. ملاحظة: هذه الأداة ليست آمنة من ناحية OPSEC. المؤلف: Aaron Kidwell

                   █████                █████      
                  ░░███                ░░███       
  ███████  ██████  ░███         ██████  ░███       
 ███░░███ ███░░███ ░███        ███░░███ ░███       
░███ ░███░███ ░███ ░███       ░███ ░███ ░███       
░███ ░███░███ ░███ ░███      █░███ ░███ ░███      █
░░███████░░██████  ███████████░░██████  ███████████
 ░░░░░███ ░░░░░░  ░░░░░░░░░░░  ░░░░░░  ░░░░░░░░░░░ 
 ███ ░███                                          
░░██████                                           
 ░░░░░░                                            

مخرجات الطرفية التفاعلية لـ goLoL

الميزات

  • كتالوج LOLBAS مباشر: يسحب أحدث الإدخالات من lolbas-project.github.io
  • الكشف على القرص: يحل المسارات الموثقة إلى مواقع %WINDIR% و%ProgramFiles% و%USERPROFILE% وWindowsApps المحلية
  • تصفية واعية بالامتيازات: يعرض فقط التقنيات القابلة للتشغيل عند مستواك الحالي
  • تسميات MITRE ATT&CK: معرفات التقنيات مرتبطة بأسماء قابلة للقراءة (مثل T1003.003: NTDS)
  • فرز مرن: التجميع حسب البرنامج الثنائي أو طبقة الامتياز أو تقنية ATT&CK
  • وضع برامج التشغيل: يقوم بتجزئة ملفات .sys المحلية ومطابقتها مع كتالوج LOLDrivers JSON المباشر
  • وضع الإخراج النصي: إخراج ASCII فقط لصالح telnet وreverse shells والطرفيات غير المستقرة الأخرى
  • فحص خفيف: فحوصات نظام الملفات عبر واجهات Go البرمجية؛ كشف مجموعة المسؤولين يستخدم net localgroup (عملية فرعية واحدة على ويندوز)

طبقات الامتياز

سياقكما تراه
مستخدم قياسيتقنيات طبقة المستخدم
عضو في مجموعة Administrators المحليةتقنيات طبقة المستخدم + طبقة المسؤول
NT AUTHORITY\SYSTEMتقنيات طبقة المستخدم + طبقة المسؤول + طبقة SYSTEM

قد تتطلب أوامر طبقة المسؤول shell مرتفع الصلاحيات حتى لو كان حسابك ضمن مجموعة Administrators. إدخالات طبقة SYSTEM تكون مخفية إلا إذا كان رمز العملية هو SYSTEM (S-1-5-18).

المتطلبات

  • ويندوز (الهدف الأساسي؛ إصدارات غير ويندوز تستبدل فحوصات الامتياز بدالات وهمية)
  • Go 1.21+ (المشروع يستخدم Go 1.26.2)
  • وصول إلى الشبكة لجلب كتالوجات LOLBAS/LOLDrivers عند كل تشغيل (لا يتم تخزينها مؤقتاً دون اتصال)

التثبيت

التثبيت عن بُعد (يتطلب إصداراً موسوماً على GitHub، مثل v0.1.0):

go install github.com/aaron-kidwell/goLoL@latest

يتم وضع الملف الثنائي في GOPATH/bin (أو ~/go/bin). على ويندوز، تأكد من أن هذا المجلد موجود في PATH الخاص بك.

الاستنساخ والبناء:

git clone https://github.com/aaron-kidwell/goLoL.git
cd goLoL
go build -ldflags="-s -w" -trimpath -o golol.exe .

الاستخدام

يدعم goLoL وضعي فحص:

  • وضع LOLBAS (الافتراضي) للبرامج الثنائية living-off-the-land والتقنيات المفلترة حسب الامتياز
  • وضع LOLDrivers عبر -driver لمطابقات تجزئة برامج التشغيل الضارة أو القابلة للاستغلال

شغّله من جذر الوحدة (مطلوب لحزم internal/):

go run .

أنشئ ملفاً ثنائياً (موصى به.. يزيل معلومات التصحيح، أصغر بحوالي 30%):

go build -ldflags="-s -w" -trimpath -o golol.exe .
.\golol.exe

-s -w يزيل جدول الرموز وبيانات تصحيح DWARF. بناء go build الافتراضي لهذا المشروع يبلغ ~9.5 MB؛ مع هذه العلامات ينخفض إلى ~6.4 MB.

العلامات

العلامةالوصف
-h, -helpإظهار المساعدة
-driverفحص برامج التشغيل المحلية وسرد المطابقات المعروفة الضارة أو القابلة للاستغلال من LOLDrivers
-plainإخراج ASCII فقط (بدون ألوان أو Unicode أو التحكم بالمؤشر)
-s, -searchإظهار برنامج ثنائي واحد بالاسم (certutil أو certutil.exe)؛ يبلّغ إذا لم يكن موجوداً على القرص
-sortفرز النتائج: binary (الافتراضي)، privilege، أو attack

أسماء مختصرة للفرز: b، priv / p، mitre / a. القيم غير الصالحة تطبع خطأً وتعرض المساعدة.

أمثلة

# Default: grouped by binary name (A-Z)
go run .

# Driver mode (scan local .sys files against LOLDrivers hashes)
go run . -driver

# Look up a single binary
go run . -s certutil
.\golol.exe -s certutil.exe

# Admin tier first, then user tier (SYSTEM tier first when running as SYSTEM)
go run . -sort privilege

# Sorted by MITRE ATT&CK ID
go run . -sort attack

# Reverse shell / telnet friendly output
go run . -plain

# Combine flags
go run . -plain -sort attack

مثال على الإخراج

تختلف الأعداد والبرامج الثنائية حسب المضيف. لقطة الشاشة أعلى هذا README تعرض الوضع التفاعلي (طرفية ملونة، مجمعة حسب البرنامج الثنائي).

الوضع النصي (-plain):

[*] Checking process token...
[*] Fetching LOLBAS catalog...
[+] Found 147 binaries, 299 techniques

==============================================================
Role:        administrator
Sort:        binary
Binaries:    147
Techniques:  299
==============================================================

  [1] Esentutl.exe
  Path:          C:\Windows\System32\esentutl.exe
  ...

كيف يعمل

  1. يكتشف سياق امتياز العملية الحالي (مستخدم قياسي، عضو في مجموعة المسؤولين المحلية، أو SYSTEM).
  2. في الوضع الافتراضي، ينزّل ويحلل كتالوج LOLBAS JSON.
  3. لكل إدخال LOLBAS، يعيد تعيين المسارات الموثقة إلى نظام الملفات المحلي ويتحقق من وجود البرنامج الثنائي.
  4. يصفّي الأوامر حسب طبقة الامتياز ويزيل التكرار بناءً على المسار المحلول على القرص.
  5. في وضع -driver، ينزّل كتالوج LOLDrivers JSON، ويجزئ ملفات .sys المحلية، ويبلغ عن مطابقات التجزئة.
  6. يطبع النتائج مع المسارات، تقنية ATT&CK، حالة الاستخدام، ومثال الأمر (أو بيانات تعريف مطابقة برنامج التشغيل في وضع -driver).
المكوّنالموقع
كتالوج LOLBAShttps://lolbas-project.github.io/api/lolbas.json
كتالوج LOLDrivershttps://www.loldrivers.io/api/drivers.json
كشف الامتيازinternal/privileges
أسماء تقنيات MITREinternal/mitre
تحليل المسارات والإخراجmain.go

هيكل المشروع

.
├── docs/
│   └── screenshot.png            # README screenshot
├── main.go
├── internal/
│   ├── mitre/
│   │   └── names.go              # MITRE ATT&CK ID to label map
│   └── privileges/
│       ├── privileges_windows.go # Token / Administrators group checks
│       └── privileges_stub.go    # Non-Windows stub
├── go.mod
└── go.sum

إخلاء المسؤولية

للاستخدام في الاختبارات الأمنية المصرح بها، والاستخدام المخبري، والتعليم فقط. شغّلها فقط على الأنظمة التي تملكها أو لديك إذن صريح لفحصها. تصف إدخالات LOLBAS تقنيات قد يساء استخدامها من قبل المهاجمين، لذا استخدمها بمسؤولية. المؤلف غير مسؤول عن إساءة الاستخدام.

التقنيات والبيانات الوصفية مصدرها مشروع LOLBAS وLOLDrivers. goLoL غير تابعة لأي من المشروعين ولا تحظى بتأييدهما.

الترخيص

MIT

تنزيل الأداة