Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OffensiveDLR — صندوق أدوات يحتوي على ملاحظات بحثية وكود PoC لتسليح DLR الخاص بـ .NET | Kitploit
أدوات/GitHubGitHub/byt3bl33d3r/offensivedlr
تصعيد الامتيازاتآليات الاستمراريةتحليل الكودتحليل الشفرة الديناميكي (DAST)الاستغلالالحركة الجانبيةشيل كودما بعد الاستغلالالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
5261137منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubbyt3bl33d3r/offensivedlr

OffensiveDLR

صندوق أدوات يحتوي على ملاحظات بحثية وكود PoC لتسليح DLR الخاص بـ .NET

عرض المستودع

OffensiveDLR

صندوق أدوات يحتوي على ملاحظات بحثية وكود إثبات المفهوم لتسليح DLR الخاص بـ .NET

المحتويات

السكربتالوصف
Kukulkanنسخة مصغرة من SILENTTRINITY، DLL و EXE بلغة C# تدمج محرك IPY. الاتصالات مشفرة ويمكن استخدامها مع CobaltStrike
Invoke-JumpScare.ps1ينفذ شيلكود باستخدام مترجم Boolang مضمّن، لا شيء يلمس القرص (على الأقل مما رأيته) ولا توجد استدعاءات لـ csc.exe :)
Invoke-IronPython.ps1ينفذ كود IronPython باستخدام محرك IPY المضمّن. نفس مفهوم Invoke-JumpScare ولكن باستخدام IronPython.
Invoke-ClearScript.ps1ينفذ كود JScript (أو VBScript) باستخدام محرك ClearScript المضمّن
SharpSnek.csكود C# يدمج محرك IronPython وينفذ كود IPY مضمّن. يربط AppDomain.CurrentDomain.AssemblyResolve لحل التجميعات المطلوبة وقت التشغيل.
runBoo.csنسخة C# من Invoke-JumpScare. ينفذ شيلكود باستخدام مترجم Boolang مضمّن.
runBooAssemblyResolve.csكود C# يدمج مترجم Boolang وينفذ كود Boolang مضمّن. يربط AppDomain.CurrentDomain.AssemblyResolve لحل التجميعات المطلوبة وقت التشغيل.
minidump.booسكربت Boolang أصلي لتفريغ الذاكرة باستخدام MiniDumpWriteDump
shellcode.booسكربت Boolang أصلي ينفذ شيلكود. يحتوي حالياً على 3 تقنيات مختلفة (QueueUserAPC، CreateThread/WaitForSingleObject، WriteProcessMemory/CreateRemoteThread)
Invoke-SSharp.ps1ينفذ SSharp من مترجم مضمّن داخل PowerShell. التجميع لا يستدعي csc.exe
Invoke-Boolang.ps1ينفذ كود Boo من مترجم مضمّن. كما يوفر حلولاً لبعض الأخطاء التي اكتشفتها عندما يتم تضمين مترجم Boolang داخل PowerShell.
Invoke-NeoLua.ps1ينفذ كود Lua من مترجم مضمّن داخل PowerShell.

لماذا؟

إن .NET DLR هو ببساطة أمر جنوني، فهو يسمح لك بفعل أشياء مجنونة مثل تضمين مترجمين/محركات داخل لغات .NET أخرى (مثل PowerShell و C#) مع البقاء آمناً من الناحية الأمنية التشغيلية والبقاء في الذاكرة. في حالة IronPython، يمكنك حتى الحصول على ما أسميه 'تضمين المحرك': هل تريد تضمين محرك IPY داخل محرك IPY داخل محرك IPY آخر؟ (نعم يا صاح، سمعت أنك تحب محركات IPY...).

من منظور هجومي، هذا يوفر مرونة هائلة وعدداً من المزايا، على سبيل المثال لا الحصر:

  1. وصول خارج الصندوق إلى واجهة برمجة التطبيقات .NET، دون المرور عبر PowerShell بأي شكل. بشكل أساسي، استخدام DLR يمنحك كل قوة PowerShell، ولكن بدون PowerShell وبلغة يسهل عادةً كتابة السكربتات بها (مثل Python)

  2. كميات هائلة من الانعكاس/التضمين تحدث طوال الوقت، مما يعني المزيد من المراوغة.

  3. باستخدام DLR تتجاوز دائماً AMSI (إذا قمت بتجهيز حمولاتك بشكل صحيح)، لا حاجة للتعتيم أو التصحيح إلخ.

  4. كل 'شرك' يمكن برمجته بلغة المحرك/المترجم المضمّن. إذا قمت بذلك باستخدام PowerShell، فإن تسجيل ScriptBlock لا يرى شيئاً لأن كل السحر يحدث في DLR.

  5. عادةً، جميع لغات DLR لديها طريقة لاستدعاء الأساليب الأصلية إما من خلال اللغة نفسها أو عن طريق تجميع C# بشكل ديناميكي (مثل Add-Type في PowerShell). إذا اخترت الطريقة الأولى، لا توجد استدعاءات لـ csc.exe وعادة لا يتم إسقاط أي شيء على القرص لأن اللغات تولد كل ما هو مطلوب في الذاكرة من خلال كود IL. يمكننا الذهاب "...منخفضاً وعالياً كما نريد" (Op_nomad) وهذا يسمح لنا بفعل كل الأشياء الجيدة التي نحبها (حقن الشيلكود، DLL غير المُدارة، تحميل PEs إلخ)

  6. يسمح بإعادة تجهيز وتسليح الحمولات بسرعة. لا حاجة للتجميع اليدوي.

مشاريع DLR هجومية أخرى

إذا كنت مهتماً بهذا، إليك بعض الأدوات الأخرى التي تحاول أيضاً تسليح DLR:

  • https://github.com/dsnezhkov/typhoon
  • https://github.com/byt3bl33d3r/SILENTTRINITY

الإسناد

  • @Op_nomad
  • @subtee
  • @pwndizzle
  • @malcomvetter
  • @harmj0y
  • @elitest

المراجع

تحذير عادل، إذا بدأت في قراءة هذه المواد، فسوف تقودك إلى جحر أرنب جهنمي (مع أرانب شيطانية فعلية).

  • https://github.com/boo-lang/boo/wiki/Scripting-with-the-Boo.Lang.Compiler-API
  • https://github.com/boo-lang/boo/wiki/Invoke-Native-Methods-with-DllImport
  • https://github.com/pwndizzle/c-sharp-memory-injection
  • http://www.voidspace.org.uk/ironpython/embedding.shtml
  • http://www.voidspace.org.uk/ironpython/winforms/part10.shtm
  • https://www.codeproject.com/Articles/53611/%2FArticles%2F53611%2FEmbedding-IronPython-in-a-C-Application
  • http://www.voidspace.org.uk/ironpython/ip_in_ip.shtml
  • https://jimshaver.net/2018/02/22/net-over-net-breaking-the-boundaries-of-the-net-framework/

المحاضرات

  • إعادة التجهيز السريع في .Net لفرق الأحمر - Circle City Con 2018
  • IronPython...يا إلهي - Derbycon 2018
  • بناء إمبراطورية مع (Iron)Python - Derbycon 2018
تنزيل الأداة