Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smbexec — أداة هجوم سريعة بأسلوب psexec تستخدم Samba لتنفيذ أوامر عن بُعد، وسحب بيانات الاعتماد، والحركة الجانبية عبر شبكات Windows مع تمرير التجزئة وتوليد الحمولات. | Kitploit
أدوات/GitHubGitHub/brav0hax/smbexec
تصعيد الامتيازاتهجمات كلمات المرورتوليد الحمولةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubbrav0hax/smbexec

smbexec

أداة هجوم سريعة بأسلوب psexec تستخدم Samba لتنفيذ أوامر عن بُعد، وسحب بيانات الاعتماد، والحركة الجانبية عبر شبكات Windows مع تمرير التجزئة وتوليد الحمولات.

262712منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

root@kitploit:~
                      smbexec
    هجوم سريع بأسلوب psexec باستخدام أدوات samba
 المفهوم والنص البرمجي الأصليان بواسطة Brav0Hax و PureHate

تم نقله إلى ruby وتعديله بواسطة Smilingraccoon و Zeknox الاسم الرمزي - Machiavellian


كُتب لأننا سئمنا من تعرض Metasploit PSExec للاكتشاف

شكر خاص لـ Carnal0wnage الذي ألهمتنا مدونته لسلوك هذا المسار. http://carnal0wnage.attackresearch.com/2012/01/psexec-fail-upload-and-exec-instead.html

v2.0 - 10/17/2013 تم التحديث - Rubified ;)

v1.2.9.1 - 07/31/2013 أُضيف - أنشأ r3dy (pentestgeek.com) أداة cachedump.rb مخصصة وهي أداة مستقلة لاستخراج dcc. تستخرج هذه الأداة بيانات الاعتماد المخزنة مؤقتًا (cached creds) بنمط vista وغير vista. بُنيت بالاعتماد على وحدة cachedump في metasploit التي أنشأها Carlos Perez (DarkOperator)

v1.2.9 - 07/15/2013 تم التحديث - تم تحديث wce بثنائي شامل بنسخة جديدة أصدرها المطوّر (v1.41) وكالعادة هي مشوّشة (obfuscated) ;) تم الإصلاح - في بعض الأحيان عند الضغط على Ctrl-C، إذا كان مجلد مشروع smbexec فارغًا فإنه يحذفه ولا يعيد إنشاءه تم الإصلاح - خطأ إملائي في دالة f_dsusers الخاصة بمسار ملف sys

Windows Credentials Editor v1.41beta (c) 2010, 2011, 2012, 2013 Amplia Security, Hernan Ochoa كتبه: [email protected] http://www.ampliasecurity.com

v1.2.8.1 - 06/24/2013 تم التحديث - أُضيف فحص تثبيت 'make' نظرًا لأن libesedb و nmap يعتمدان عليه في الترجمة تم التحديث - لا يزال فاحص DA/EA لا يعمل كما أردت، حيل grep قبيحة لتحسين أدائه.

v1.2.8 - 05/22/2013 أُضيف - إذا كان crypter.exe مثبتًا على نظامك فسيقوم بتشفير الحمولة (payload) بعد التعتيم (obfuscation). (أزل علامة التعليق من السطر 46) أُضيف - سيسألك عما إذا كنت ترغب في تنفيذ الحمولة كمستخدم أم كـ SYSTEM أُضيف - خيار للحصول على شل أوامر (command shell) من نظام بعيد دون حمولة تم الإصلاح - فحص DA كان يعطي خطأ النظام 5 "Access Denied"، تم تغييره لإكمال المهام كـ SYSTEM -> شكرًا لـ Craig Freyman على تقرير الخطأ وإصلاحه تم التحديث - إصلاح مشكلات إنشاء الحمولة، التي كانت تستدعي DEP عند دمجها مع خيار crypter.exe. شكرًا لـ Hostess على الكود!

v1.2.7 - 04/01/2013 تم الإصلاح - نتائج إيجابية كاذبة من خيار فحص المسؤول (Admin check) تم الإصلاح - منطق بيانات الاعتماد المخزنة مؤقتًا للنطاق (Domain cached creds) الذي أفسدته في الإصدار السابق تم التحديث - المظهر العام والإحساس أصبح أقل بهرجة ويستعير بشكل كبير من msfconsole

v1.2.6 - 02/25/2013 أُضيف - wce.exe لأنظمة 64 بت تم الإصلاح - لم يكن فاحص DA/EA يتحقق من أي أخطاء وكان يدّعي زورًا وجود مستخدمين على النظام غير موجودين تم الإصلاح - خيار إنشاء الحمولة وملف RC فقط كان يستمر بإطلاق الهجوم. الآن يعمل كما هو متوقع تحديث - يتحقق الآن من بنية معالج النظام الهدف لاستخدام wce.exe المناسب (wce-32.exe أو wce-64.exe) تحديث - ملف تجزئات dcc وملف كلمات المرور بالنص الصريح (cleartext) يُنقلان إلى مجلد السجلات فقط إذا لم يكونا فارغين (يتم استبعاد الأخطاء الشائعة عبر grep) تحديث - كود مصدر samba أصبح الآن v3.6.12 لترجمة ثنائي smbexeclient تحديث - المثبّت يثبّت الآن nmap إصدار 6.25 (فقط إذا لم يُعثر على nmap في النظام. فهو لا يتحقق من الإصدار)

v1.2.5 - 02/19/2013 تم الإصلاح - مشكلات في التعرّف الصحيح على mingw، خاصة لأنظمة 64 بت - الخطأ أبلغ به Jim Broome تحديث - تم تحديث المثبّت بمتطلبات مسبقة إضافية لترجمة winexe اختبار - تم اختبار تثبيت وتشغيل smbexec مرة أخرى على أنظمة Ubuntu 12.04 و Fedora 17 بنظام 64 بت

v1.2.4 - 02/04/2013 تحديث - أُضيفت وظيفة UAC. يمكنك الآن فحص الأنظمة لمعرفة ما إذا كانت UAC مفعّلة. بالإضافة إلى ذلك، يمكنك تعطيل أو تفعيل UAC على الأنظمة

v1.2.3 - 01/20/2013 تحديث - تم تغيير تخطيط القائمة، فقد كانت مزدحمة في الصفحة الرئيسية. تم دمج المهام المتشابهة. تم الإصلاح - إنشاء مجلد التجزئات لم يكن يتحقق من وجود المجلد قبل محاولة إنشائه. مما أدى إلى ظهور رسالة خطأ.

v1.2.2 - 01/17/2013 تحديث - فحص بيانات الاعتماد لقدرات تسجيل الدخول عن بُعد تحديث - فحص الأنظمة بحثًا عن مستخدمي DA/EA المسجّلين دخولهم أو العمليات الجارية تحديث - إذا وُضع wce.exe في مجلد smbexec/progs/ فسيتم رفعه وتنفيذه على الهدف للحصول على بيانات الاعتماد بالنص الصريح من الذاكرة أثناء التقاط التجزئات

ملاحظة: ملف wce.exe الموجود في مجلد progs تم تعتيمه (obfuscated) وهو مضمن في smbexec بإذن كتابي من مالك حقوق النشر Hernan Ochoa. يحتفظ Hernan بجميع الحقوق في Windows Credential Editor ويمكنه طلب إزالة البرنامج من توزيعة smbexec في أي وقت. نود أن نشكر Hernan على السماح لنا بتضمين أداته المذهلة بشكل لا يُصدق للتوزيع.

Windows Credentials Editor v1.3beta (c) 2010, 2011, 2012 Amplia Security, Hernan Ochoa كتبه: [email protected] http://www.ampliasecurity.com

v1.2.0 - 11/30/2012 تم الإصلاح - يتحقق البرنامج النصي الآن من أن ملفات exe مترجمة قبل التشغيل. وينبّه المستخدم لاستخدام المثبّت للترجمة. تحديث - أُضيفت متغيرات محرك الأقراص والمسار إلى وظيفة التقاط تجزئات ntds. (لم تعد مثبتة بشكل ثابت على C:\Windows\NTDS أو C:\Windows\Temp) تحديث - يتحقق من مساحة القرص المتاحة قبل نسخ ملفات ntds.dit و sys إلى المسار المحدد تحديث - يحذف نسخة الظل (volume shadow copy) التي أنشأتها وظيفة التقاط تجزئات ntds

v1.1.1 - 11/11/2012 تم الإصلاح - أحيانًا يفشل التحقق من عنوان IP حتى لو كان عنوان IP صحيحًا تحديث - تم تحديث المثبّت مع كود مصدر Samba-3.6.9 تحديث - مشروع libesedb انتقل إلى Google Code، وتم تحديث المثبّت بالمسار الصحيح

يتضمن

  • smbexec.sh
  • installer.sh
  • تصحيحات (patches) لترجمة الثنائيات
  • كود مصدر لـ samba-3.6.9 و winexe-1.00

فقط شغّل المثبّت وستكون جاهزًا للانطلاق! إذا لم يعمل الأمر، راسلني على... [email protected]

الفضل يُمنح لمن يستحقه:

  • b00stfr3ak - لطلبات السحب المتعددة والمساهمات البرمجية
  • Pasv - للتحديثات الرائعة لوحدة البحث عن الملفات
  • wce.exe - Hernan Ochoa - أداة مذهلة لا يمكن لـ mimikatz مضاهاتها! - http://www.ampliasecurity.com
  • تصحيح تمرير التجزئات (Hash Passing) لـ smbclient و winexe - JoMo-kun -> http://www.foofus.net/~jmk/passhash.html
    • تم تحديث التصحيح لـ Samba 3.6.12 بواسطة exfil (Emilio Escobar)
  • vanish.sh - المفهوم الأصلي Astr0baby، تعديلات النسخة المستقرة Vanish3r -> http://www.securitylabs.in/2011/12/easy-bypass-av-and-firewall.html
  • www.samba.org
  • winexe - ahajda -> http://sourceforge.net/users/ahajda
  • Metasploit - www.metasploit.com (شكرًا لـ HD وفريقه!)
  • Nmap - nmap.org (شكرًا لـ Fydor!)
  • Creddump - Brendan Dolan-Gavitt - http://code.google.com/p/creddump/
  • NTDSXtract - Csaba Barta - http://www.ntdsxtract.com/
  • libesedb - Joachim Metz - http://libesedb.googlecode.com/

صيدًا سعيدًا!

تنزيل الأداة