Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oxide_hive — استغلال لـ CVE-2021-36934 | Kitploit
أدوات/GitHubGitHub/chron1k/oxide_hive
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلال
GitHubchron1k/oxide_hive

oxide_hive

استغلال لـ CVE-2021-36934

عرض المستودع
314منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Oxide Hive

أداة استغلال لثغرة HiveNightmare/SeriousSAM تسمح لك بقراءة خلايا التسجيل (registry hives) التي تحتوي على بيانات حساسة دون صلاحيات المسؤول. إذا كان هذا لا يبدو كتصعيد للصلاحيات، فلا أدري ما هو.

الاستخدام

بعد بناء الأداة باستخدام cargo build واسترجاع الملف التنفيذي، قم بنشرها في بيئة الاختبار الخاصة بك، افتح CMD ونفذ .\oxide_hive [max shadow copies]، العدد الافتراضي للنسخ الظلية (shadow copies) هو 15. سيتم تفريغ خلايا SAM و SECURITY و SYSTEM إلى دليل العمل.

بعد ذلك يمكنك استخدام هذا السكريبت مع الأمر secretsdump.py -sam SAM.dump -security SECURITY.dump -system SYSTEM.dump local لاسترجاع تجزئات NTLM.

ثم يمكنك استخدام سكريبت آخر مع الأمر psexec.py -hashes <account's hash> <user>@<machine's ip> cmd.exe لتسجيل الدخول عن بُعد إلى أي حساب. مبروك، لقد انتقلت من مستخدم غير متميز إلى سلطة NT Authority بثلاثة أوامر فقط.

الاعتمادات

  • @jonasLyk، الشخص الذي اكتشف الثغرة
  • @GossiTheDog، مبتكر الأداة الأصلية التي استلهمت منها الفكرة
تنزيل الأداة