Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
magicNetdefs — على غرار Petitpotam، تكون خدمة netdfs مفعّلة في بيئات Windows Server وAD، وتسمح طريقة RPC المستغلة للعمليات المميزة بالوصول إلى الأنابيب الخبيثة لاستغلالها. | Kitploit
أدوات/GitHubGitHub/crisprss/magicnetdefs
الاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالفريق الأحمرالهجوم العدائي
GitHubcrisprss/magicnetdefs

magicNetdefs

على غرار Petitpotam، تكون خدمة netdfs مفعّلة في بيئات Windows Server وAD، وتسمح طريقة RPC المستغلة للعمليات المميزة بالوصول إلى الأنابيب الخبيثة لاستغلالها.

عرض المستودع
495منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

magicNetdfs

المرجع

https://github.com/Wh04m1001/DFSCoerce

الاستخدام

يجري النظر في مزيد من التحديثات لاحقًا؛ حاليًا يتم فقط التحقق من قابلية استغلال طريقة RPC هذه، وسيتم التفكير لاحقًا في الاستغلال المحدد للرمز المميز SYSTEM

الوصف

استخدام بروتوكول MS-DFSNM https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-dfsnm/95a506a8-cae6-4c42-b19d-9c1ed1223979

حيث يوفر طريقة RPC NetrDfsRemoveStdRoot، والتي يمكنها تنفيذ انتحال UNC لجعل العمليات المميزة تصل إلى أنبوب مخصص:

القيود

تتمثل القيود بشكل أساسي في جانبين؛ الأول هو أن هذه الخدمة تستهدف فقط Windows Server أو بيئات المجال:

والثاني هو أن صلاحيات الرمز المميز لـ dfssvc.exe محدودة للغاية:

لاحقًا، سيتم التفكير في إساءة استخدام SeRestorePrivilege أو SeBackupPrivilege لتنفيذ بعض العمليات الحساسة.

تنزيل الأداة