Pentest-Windows11 v3.2
أول بيئة اختبار اختراق ويندوز على معالجات Mac M
الوثائق بالصينية |
ملف README بالإنكليزية
📖 نظرة عامة على المشروع
📝 مقدمة النظام
- تهدف هذه البيئة إلى توفير بيئة اختبار اختراق ويندوز جاهزة للاستخدام.
- نرحب بإعادة النشر مع الإشارة إلى المؤلف الأصلي والرابط: https://github.com/arch3rPro/Pentest-Windows
- البيئة الموصى بها: [VMware: 17.0] / [RAM: 8G] / [قرص VM: 100G] / [الاستخدام الفعلي للقرص: حوالي 30G]
- حساب النظام:
admin، كلمة المرور: 123456. يرجى تغيير كلمة المرور بعد تسجيل الدخول!
- الاسم بالصينية: 矛·盾 武器库، بمعنى أن الأمن السيبراني هجوم ودفاع، بأقوى رمح وأقوى درع، مترابطان ومتطوران تنافسياً.
- المشروع يدمج أكثر من 400 أداة وسكربت شائعة الاستخدام. يمكنك تقديم طلبات الأدوات في المشكلة المثبتة.
🚀 تحميل الجهاز الافتراضي
حالة الإصدار:
رابط التحميل:
- Parallels Desktop
- إصدار VMware
✨ مقدمة الإصدار
الميزات الرئيسية وتاريخ التحديث:
- v3.2 (الأحدث):
- يدعم بنية x64 (VMware | PVE-KVM)
- يدعم بنية Mac M سلسلة Arm (Fusion | Parallels Desktop)
- يدعم إصدار Hyper-V و Ventoy القابل للتشغيل (يمكن تثبيته على قرص خارجي، يعمل على أي جهاز، بدون حاجة لجهاز افتراضي)
- تحسين بدء تشغيل أدوات bat الرسومية، وإضافة بدء تشغيل vbs بدون ظهور نافذة CMD.
- جهاز KVM الافتراضي مثبت عليه برامج تشغيل QGA وVirtualIO، متوافق مع ProxmoxVE، جاهز للاستخدام بعد الاستيراد (يوصى باستخدام RDP).
- إضافة إدارة UniGetUI، تدعم التحديث الرسومي للأدوات والبرامج المثبتة عبر scoop.
- إصدار VirtualBox قيد التطوير.
- v3.1:
- مبني على ISO الرسمي لويندوز 11 ARM.
- إضافة إدارة علامات تبويب Chrome، واستيراد روابط أدوات المشروع.
- تجميل فئات Maye toolkit وفروعها باستخدام إيموجي.
- إزالة قيود TPM من إصدار v3.1 PD، الجهاز غير مشفر.
- إضافة رابط تحميل الجهاز الافتراضي PD الأساسي Windows 11-Optimization.PD.7z
- v3.0:
- إضافة أدوات للاختراق الداخلي، الحصول على بيانات الاعتماد، VPN، إلخ. إجمالي الأدوات زاد إلى 360+.
- صندوق الأدوات يستخدم الإصدار الجديد من Maya Lite، يدعم الفئات الفرعية، تصنيف أوضح.
- جميع الأدوات في صندوق الأدوات تحتوي على تعليقات، وعند التمرير فوقها يظهر الوصف.
- بسبب سياسة TPM في ويندوز 11، الجهاز الافتراضي مشفر، كلمة المرور:
123456789.
- الميزات العامة (v2.x - v3.x):
- تبسيط البرامج المثبتة، تجميل خطوط الطرفية وبعض الأيقونات، تحسين معتدل.
- صورة قرص النظام 100 جيجابايت، تخزين ملف قرص واحد للأداء (حجم الصورة يتم تحسينه باستمرار).
- إعادة بناء أيقونات الأدوات، كل أداة لها أيقونة مناسبة.
- دمج مدير الحزم Scoop (v2.1+)، يدعم
scoop update <tool> للتحديث.
- Scoop يدعم تثبيت وتحديث أدوات السكربت (v2.2+).
- تحسين Windows Terminal، توحيد السمة وتعزيز oh-my-posh.
- تحديث متغيرات بيئة Scoop، يمكن استخدام أدوات CLI مباشرة في CMD أو Powershell.
- إزالة بعض الأدوات غير المدعومة أو قليلة الاستخدام.
- إزالة WSL مؤقتًا (قليل الاستخدام، مساحة كبيرة، إصدار ARM غير مدعوم)، قد يتم إضافته لاحقًا حسب الحاجة.
ℹ️ معلومات إضافية
- للاطلاع على القائمة الكاملة للأدوات المدعومة والتحديثات، يرجى التحقق من https://github.com/arch3rPro/scoop-bucket.
- بعض الأجهزة لا تدعم المحاكاة الافتراضية المتداخلة أو قد تتعارض مع تثبيت Hyper-V المحلي. يرجى استخدام الإصدار الخفيف NoWSL إذا كنت لا تحتاج إلى Kali-WSL.
- الأدوات في حالة التثبيت الأولي افتراضيًا. بعض الأدوات تحتاج إلى تهيئة، وبعضها يحتاج إلى تكوين إضافي يدوي.
📜 بيان الإنتاج
1. جميع البرامج القابلة للتثبيت تم تحميلها من الموقع الرسمي أو GitHub.
2. جميع البرامج المحمولة (الخضراء) تم تحميلها من Guohe Shell (https://www.ghxi.com/).
3. جميع أدوات السكربت تم تحميلها من GitHub.
4. بعض أدوات الاختراق المرخصة (المشققة) والممتازة تم مشاركتها من حسابات WeChat العامة.
5. قد تبقى بعض المعلومات الشخصية بسبب التصحيح؛ يرجى تجاهلها.
6. هذا المشروع لا يقبل ولن يقبل أبدًا أي شكل من أشكال الرعاية.
⚠️ إخلاء المسؤولية
1. هذه الصورة مخصصة فقط لبناء الأمان المؤسسي المصرح به قانونيًا. إذا كنت ترغب في اختبار قابليتها للاستخدام، فيرجى إعداد بيئة الهدف الخاصة بك.
2. عند استخدام هذه الصورة للاختبار، تأكد من أن أفعالك تتوافق مع القوانين المحلية وتحصل على تفويض كافٍ.
3. أي استخدام غير قانوني يكون على مسؤوليتك الخاصة. المؤلف لا يتحمل أي مسؤولية قانونية أو تضامنية.
💻 مقدمة النظام
🖥️ الأساسيات
- 🪟: مُدارة ومثبتة بواسطة scoop، تدعم التثبيت والتحديث بنقرة واحدة.
- 🌐: أدوات أمان عبر الإنترنت، تتطلب اتصالاً بالإنترنت، بعضها يحتاج إلى VPN/بروكسي.
- 📖: قاعدة معرفية غير متصلة بالإنترنت، تتضمن قواميس كلمات المرور، دروس استخدام الأدوات، دروس استغلال الثغرات، أدلة تجاوز برامج مكافحة الفيروسات (PDF/Markdown).
⌨️ البرمجة وبيئات التطوير المتكاملة
- Python v3.10.11 (D:/Base/apps/Python310)
- Python v2.7.18 (D:/Base/apps/Python27)
- JRE v1.8.0_381 (D:/Base/apps/liberica17-jre/current/bin)
- Perl v5.36.1 (D:/Base/apps/git/current/usr/bin/perl.exe)
- Ruby v3.2.2
- TDM-gcc v10.3.0 (D:/Base/apps/tdm-gcc)
- Laragon v5.0.0 (D:/Base/apps/laragon)
- Nginx v1.14.0
- Apache v2.4.43
- PHP v5.4.9
- MySQL v5.1.72
- Git v2.41.0 (D:/Base/apps/git)
- Curl v8.1.1 (D:/Base/apps/Curl/bin)
- Wget v1.21.4 (D:/Base/apps/Wget)
- Scoop: مدير حزم ويندوز v0.3.1 (D:/Base/apps/scoop)
⚓ البرامج الشائعة
تحسين النظام:
- 7zip: أداة ضغط عالية مفتوحة المصدر 🪟
- utools: مشغل ملفات متعدد الوظائف 🪟
- Windows Terminal: (يستبدل cmd الافتراضي)
- VMware: أدوات VMware لأداء الجهاز الافتراضي وإدارته
- Oh-My-Posh: تخصيص موجه الطرفية عبر المنصات 🪟
- Clink: تحرير سطر الأوامر بنمط Bash لويندوز Cmd.exe (D:/Base/apps/Clink) 🪟
- SublimeText: محرر نصوص فعال، إصدار صيني v4.4150 (Guohe Shell)
تحسين النظام: