Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
UltimateWDACBypassList — مورد مركزي لتقنيات تجاوز WDAC الموثقة سابقًا | Kitploit
أدوات/GitHubGitHub/bohops/ultimatewdacbypasslist
أدوات دفاعيةالاستغلالتدقيق التكوينالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubbohops/ultimatewdacbypasslist

UltimateWDACBypassList

مورد مركزي لتقنيات تجاوز WDAC الموثقة سابقًا

عرض المستودع
6318527منذ 13 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قائمة تجاوز WDAC الشاملة

مورد مركزي لتقنيات تجاوز WDAC/Device Guard/UMCI الموثقة سابقًا وكذلك لبناء/إدارة/اختبار سياسات WDAC

  • ملاحظة: أعادت Microsoft تسمية WDAC (Windows Defender Application Control) إلى "Application Control" أو "Application Control for Business"

*العديد من LOLBINs مدرجة في التطبيقات التي يمكنها تجاوز قائمة WDAC والتي كانت تُسمى سابقًا "قائمة قواعد الحظر الموصى بها من Microsoft"

  • نصيحة احترافية: عند تطبيق سياسة قواعد الحظر، لا تنسَ إزالة أول قاعدتي ملفات: ID_ALLOW_A_1 و ID_ALLOW_A_2

*استُلهم هذا المستودع من قائمة تجاوز AppLocker الشاملة الخاصة بـ Oddvar Moe

*وكما هو الحال دائمًا، هذا العمل قيد التقدم...


التطبيقات التي يمكنها تجاوز WDAC - كتابات "LOLBIN"

addinprocess.exe

  • بواسطة James Forshaw (@tiraniddo)
  • DG على Windows 10 S: تنفيذ تعليمات برمجية عشوائية
    • https://www.tiraniddo.dev/2017/07/dg-on-windows-10-s-executing-arbitrary.html

addinprocess32.exe

  • بواسطة James Forshaw (@tiraniddo)
  • DG على Windows 10 S: تنفيذ تعليمات برمجية عشوائية
    • https://www.tiraniddo.dev/2017/07/dg-on-windows-10-s-executing-arbitrary.html

addinutil.exe

  • بواسطة Unknown (موثق بواسطة @McKinleyMike و @TheLatteri)
  • إلغاء تسلسل غير آمن في AddinUtil.exe
    • https://www.blue-prints.blog/content/blog/posts/lolbin/addinutil-lolbas.html

aspnet_compiler.exe

  • بواسطة cpl (@cpl3h)
  • الحالة الغريبة لـ Aspnet_Compiler.exe
    • https://ijustwannared.team/2020/08/01/the-curious-case-of-aspnet_compiler-exe/

bginfo.exe

  • بواسطة Oddvar Moe (@Oddvarmoe)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام BGInfo
    • https://msitpros.com/?p=3831

cdb.exe

  • بواسطة Matt Graeber (@mattifestation)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام WinDbg/CDB كمشغّل Shellcode
    • http://www.exploit-monday.com/2016/08/windbg-cdb-shellcode-runner.html

csi.exe

  • بواسطة Casey Smith (@subTee)
  • تجاوز القائمة البيضاء للتطبيقات - CSI.EXE C# Scripting
    • https://web.archive.org/web/20161008143428/http://subt0x10.blogspot.com/2016/09/application-whitelisting-bypass-csiexe.html

dbghost.exe

  • بواسطة Casey Smith (@subTee)
  • dbghost.exe - Ghost And The Darkness
    • https://web.archive.org/web/20170926164017/http://subt0x10.blogspot.com/2017/09/dbghostexe-ghost-in-darkness.html

dbgsrv.exe

  • بواسطة Casey Smith (@subTee)، Ross Wolf (@rw_access)
  • كيفية تجاوز WDAC باستخدام dbgsrv.exe
    • https://fortynorthsecurity.com/blog/how-to-bypass-wdac-with-dbgsrv-exe/
  • هجمات Red-Team الرائعة وكيفية العثور عليها
    • https://i.blackhat.com/USA-19/Thursday/us-19-Smith-Fantastic-Red-Team-Attacks-And-How-To-Find-Them.pdf

dnx.exe

  • بواسطة Matt Nelson (@enigma0x3)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام DNX.EXE
    • https://enigma0x3.net/2016/11/17/bypassing-application-whitelisting-by-using-dnx-exe/

dotnet.exe

  • بواسطة Jimmy Bayne (@bohops)
  • DotNet Core: ناقل لتجاوز AWL وتهرب الدفاعات
    • https://bohops.com/2019/08/19/dotnet-core-a-vector-for-awl-bypass-defense-evasion/

fsi.exe

  • بواسطة Nick Tyrer (@NickTyrer) [كتابة: Jimmy Bayne (@bohops)]
  • GitHub Gist: تنفيذ fsi.exe المضمّن
    • https://gist.github.com/NickTyrer/51eb8c774a909634fa69b4d06fc79ae1
    • https://twitter.com/NickTyrer/status/904273264385589248
  • استكشاف قواعد الحظر الموصى بها من Microsoft لـ WDAC (الجزء الثاني): Wfc.exe و Fsi.exe و FsiAnyCpu.exe
    • https://bohops.com/2020/11/02/exploring-the-wdac-microsoft-recommended-block-rules-part-ii-wfc-fsi/

fsiAnyCpu.exe

  • بواسطة Nick Tyrer (@NickTyrer) عبر تنفيذ fsi.exe المضمّن [كتابة: Jimmy Bayne (@bohops)]
  • GitHub Gist: تنفيذ fsi.exe المضمّن
    • https://gist.github.com/NickTyrer/51eb8c774a909634fa69b4d06fc79ae1
    • https://twitter.com/bohops/status/1319096336441090050
  • استكشاف قواعد الحظر الموصى بها من Microsoft لـ WDAC (الجزء الثاني): Wfc.exe و Fsi.exe و FsiAnyCpu.exe
    • https://bohops.com/2020/11/02/exploring-the-wdac-microsoft-recommended-block-rules-part-ii-wfc-fsi/

infdefaultinstall.exe

  • بواسطة Kyle Hanslovan (@KyleHanslovan)، Chris Bisnett (@chrisbisnett)
  • تجنب Autoruns - DerbyCon 7.0
    • https://github.com/huntresslabs/evading-autoruns
  • ردًا على: تجنب إثباتات مفهوم Autoruns على Windows 10
    • https://medium.com/@KyleHanslovan/re-evading-autoruns-pocs-on-windows-10-dd810d7e8a3f

InstallUtil.exe

  • بواسطة James Forshaw (@tiraniddo)
  • DG على Windows 10 S: إساءة استخدام InstallUtil
    • https://www.tiraniddo.dev/2017/08/dg-on-windows-10-s-abusing-installutil.html

IntuneWindowsAgent.exe (Microsoft.Management.Services.IntuneWindowsAgent.exe)

  • بواسطة Kim Oppalfens (@TheWMIGuy)
  • شرح تجاوز Intune Windows Agent
    • https://github.com/bohops/UltimateWDACBypassList/issues/1

kill.exe

  • بواسطة @hyp3rlinx
  • أداة إنهاء العمليات من Microsoft "kill.exe" - تجاوز سعة المخزن المؤقت SEH
    • http://hyp3rlinx.altervista.org/advisories/MS-KILL-UTILITY-BUFFER-OVERFLOW.txt
    • https://twitter.com/bohops/status/1324563760967753730

microsoft.Workflow.Compiler.exe

  • بواسطة Matt Graeber (@mattifestation)
  • ناقل تنفيذ تعليمات برمجية عشوائية غير موقّعة في Microsoft.Workflow.Compiler.exe
    • https://posts.specterops.io/arbitrary-unsigned-code-execution-vector-in-microsoft-workflow-compiler-exe-3d9294bc5efb

msbuild.exe

  • بواسطة Casey Smith (@subTee)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام MSBuild.exe - مثال Device Guard والتخفيفات
    • https://web.archive.org/web/20160920161634/http://subt0x10.blogspot.com/2016/09/bypassing-application-whitelisting.html

mshta.exe

  • بواسطة Unknown (موثق بواسطة @conscioushacker)
  • تجاوز القائمة البيضاء للتطبيقات: mshta.exe
    • https://web.archive.org/web/20171118145940/http://blog.conscioushacker.io/index.php/2017/11/17/application-whitelisting-bypass-mshta-exe/

powershellcustomhost.exe

  • بواسطة Lasse Trolle Borup (@TrolleBorup)
  • تجاوز بسيط لـ Device Guard
    • https://danishcyberdefence.dk/blog/device-guard-powershellcustomhost

rcsi.exe

  • بواسطة Matt Nelson (@enigma0x3)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام RCSI.EXE
    • https://enigma0x3.net/2016/11/21/bypassing-application-whitelisting-by-using-rcsi-exe/

runscripthelper.exe

  • بواسطة Matt Graeber (@mattifestation)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام runscripthelper.exe
    • https://posts.specterops.io/bypassing-application-whitelisting-with-runscripthelper-exe-1906923658fc

texttransform.exe

  • بواسطة Unknown
  • TextTransformer - حالة استخدام الأداة [موثق بواسطة Casey Smith (@_subTee)]
    • https://github.com/secdev02/TextTransformer
  • قالب حقن Shellcode في TextTransform [موثق بواسطة Chris Sphen (@ConsciousHacker)]
    • https://gist.github.com/ConsciousHacker/40dfd14b9ecefec49803c509712346a9
  • مرجع مؤقت (قريبًا)

visualuiaverifynative.exe

  • بواسطة Lee Christensen (@tifkin_) [كتابة: Jimmy Bayne (@bohops)]
  • استكشاف قواعد الحظر الموصى بها من Microsoft لـ WDAC: VisualUiaVerifyNative
    • https://bohops.com/2020/10/15/exploring-the-wdac-microsoft-recommended-block-rules-visualuiaverifynative/

wfc.exe

  • بمساهمة من MSRC و Matt Graeber (@mattifestation) [كتابة: Jimmy Bayne (@bohops)]
  • استكشاف قواعد الحظر الموصى بها من Microsoft لـ WDAC (الجزء الثاني): Wfc.exe و Fsi.exe و FsiAnyCpu.exe
  • https://bohops.com/2020/11/02/exploring-the-wdac-microsoft-recommended-block-rules-part-ii-wfc-fsi/

windbg.exe

  • بواسطة Matt Graeber (@mattifestation)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام WinDbg/CDB كمشغّل Shellcode
    • http://www.exploit-monday.com/2016/08/windbg-cdb-shellcode-runner.html
تنزيل الأداة