Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TokenUniverse — أداة متقدمة للعمل مع رموز الوصول وسياسة أمان ويندوز. | Kitploit
أدوات/GitHubGitHub/diversenok/tokenuniverse
تصعيد الامتيازاتاختبار الاختراق
GitHubdiversenok/tokenuniverse

TokenUniverse

أداة متقدمة للعمل مع رموز الوصول وسياسة أمان ويندوز.

عرض المستودع
66469منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Token Universe

Token Universe هي أداة متقدمة لتجربة وبحث آليات أمان ويندوز. تعرض واجهة مستخدم لإنشاء وعرض وانتحال وتعديل رموز الوصول، وتشغيل العمليات، وإدارة سلطة الأمان المحلية، والتحقق من الوصول المتاح وتعديل أمان العديد من أنواع الكائنات، وأكثر من ذلك بكثير. يمكن للبرنامج العمل و (جزئياً على الأقل) توفير وظائف قيّمة تحت مجموعة واسعة من الامتيازات، من حماية LPAC AppContainer إلى SYSTEM مع SeTcbPrivilege و SeCreateTokenPrivilege.

تنزيلات

الأداة تدعم Windows 7 وما فوق. انظر صفحة الإصدارات للحصول على البرامج الثنائية المُجمّعة مسبقاً.

إذا واجهت أخطاء وتعرف كيفية إعادة إنتاجها، فلا تتردد في فتح مشكلات. بالإضافة إلى ذلك، يمكنك تنزيل رموز التصحيح (TokenUniverse.dbg) من صفحة الإصدارات ووضعها في نفس المجلد مع TokenUniverse.exe، مما يسمح للبرنامج بإظهار تتبعات المكدس عند الاستثناءات غير المعالجة.

للحصول على إرشادات حول كيفية تجميع المشروع، انظر القسم أدناه.

المفتاحالقيمة
المؤلفdiversenok
الإصدار0.5
التاريخ7 أغسطس 2023
مجمّع بـEmbarcadero Delphi 10.4

الميزات

عرض وتعديل الرموز

نافذة المعلومات

فتح وإنشاء الرموز

النافذة الرئيسية

مثال: تسجيل الدخول

نافذة تسجيل الدخول

مثال: الإنشاء

نافذة الإنشاء

تشغيل العمليات

نافذة التشغيل

التحقق من الوصول

نافذة التحقق من الوصول

تحرير الأمان

محرر الأمان

أخرى

أخرى

قائمة الميزات

هناك الكثير من الميزات المنفذة بالفعل، ولكن هناك أيضًا العديد منها قيد التطوير. إليك نظرة عامة على كليهما:

وظائف متعلقة بالرموز

الحصول على رموز

  • فتح رموز العمليات/الخيوط
  • فتح جميع رموز العمليات/الخيوط القابلة للوصول
  • فتح الرموز عبر الانتحال المباشر
  • الاستعلام عن رمز جلسة الطرفية
  • تسجيل دخول المستخدمين ببيانات الاعتماد
  • تسجيل دخول المستخدمين بدون بيانات اعتماد (تسجيل S4U)
  • تسجيل الدخول إلى الحسابات الافتراضية
  • إضافة عضوية مجموعة عشوائية أثناء تسجيل دخول المستخدمين
  • نسخ الرموز
  • نسخ المقابض
  • البحث عن المقابض المفتوحة
  • فتح الرموز المرتبطة
  • إنشاء رموز مقيدة
  • إنشاء رموز مقيدة عبر Safer API
  • إنشاء رموز LowBox (AppContainer)
  • إنشاء رموز عبر NtCreareToken

العرض والتحرير

  • المجموعات (تمكين/تعطيل)
  • الامتيازات (تمكين/تعطيل/إزالة)
  • معرف الجلسة
  • مستوى التكامل (خفض/رفع)
  • UIAccess، السياسة الإلزامية
  • المحاكاة الافتراضية (تمكين/تعطيل و السماح/المنع)
  • المالك والمجموعة الأساسية
  • جلسة تسجيل الدخول الأصلية
  • DACL الافتراضية
  • واصف الأمان
  • سمات الأمان
  • تجاوزات التدقيق
  • أعلام المقابض (الوراثة، الحماية)
  • معلومات SID
  • معلومات الامتياز

العرض فقط

  • المستخدم، SIDs المُقيِّدة
  • الإحصائيات، المصدر، الأعلام
  • الأعلام الموسعة (TOKEN_*)
  • SID حاوية التطبيق
  • معلومات جلسة الطرفية المفصلة
  • نوع الارتفاع
  • معلومات جلسة تسجيل الدخول
  • معلومات هوية الحزمة
  • مستوى الثقة
  • القدرات
  • المطالبات
  • سياسة AppModel
  • معلومات الكائن والمقبض (الوصول، السمات، المراجع)
  • منشئ الكائن (PID)
  • قائمة العمليات التي تحتوي على مقابض لهذا الرمز
  • أوقات الإنشاء وآخر تعديل

العمليات

  • الانتحال
  • الانتحال الآمن
  • الانتحال المباشر
  • تعيين الرموز الأساسية
  • إرسال المقابض إلى عملية أخرى
  • تشغيل العمليات مع الرموز
  • المشاركة مع نسخة أخرى من TokenUniverse
  • مقارنة الرموز
  • ربط جلسات تسجيل الدخول لإنشاء رموز متوافقة مع UAC

حاويات التطبيقات والحزم

  • عرض معلومات AppContainer
  • سرد ملفات تعريف AppContainer لكل مستخدم
  • سرد حاويات التطبيقات الفرعية
  • إنشاء/حذف حاويات التطبيقات
  • عرض معلومات الحزمة
  • سرد الحزم

سلطة الأمان المحلية

  • إعدادات التدقيق العامة
  • إعدادات التدقيق لكل مستخدم
  • تعيين الامتياز
  • تعيين حقوق تسجيل الدخول
  • إنشاء حساب افتراضي
  • شجرة SID
  • عرض/تحرير الأمان
  • تعداد الحسابات ذات الحق/الامتياز
  • مصدر الحقوق في الرمز
  • الحصص

مدير حسابات الأمان

  • معلومات المجال
  • معلومات المجموعة
  • معلومات الاسم المستعار
  • معلومات المستخدم
  • تعداد مجموعات/أسماء مستعارة/مستخدمي المجال
  • تعداد أعضاء المجموعة
  • تعداد أعضاء الاسم المستعار
  • إدارة أعضاء المجموعة
  • إدارة أعضاء الاسم المستعار
  • إنشاء مجموعات
  • إنشاء أسماء مستعارة
  • إنشاء مستخدمين
  • شجرة كائن SAM
  • عرض/تحرير الأمان

إنشاء العمليات

الطرق

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (بيانات الاعتماد)
  • CreateProcess عبر حقن الكود (بدون رمز)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (بدون رمز)
  • ShellExecute عبر IShellDispatch2 (بدون رمز)
  • WdcRunTaskAsInteractiveUser (بدون رمز)
  • WMI
  • IDesktopAppXActivator (مُعبّأ)

المعاملات

  • الدليل الحالي
  • سطح المكتب
  • وضع إظهار النافذة
  • الأعلام (توريث المقابض، إنشاء معلق، الانفصال عن المهمة، ...)
  • فرض الانفصال عن المهمة
  • متغيرات البيئة
  • تجاوز العملية الأم
  • سياسات التخفيف
  • سياسة العملية الفرعية
  • حماية العملية (PPL/كاملة/إلخ.)
  • تسجيل SxS مخصص
  • تعيين المهمة
  • التشغيل كمستدعي/تجاهل الارتفاع
  • SID حاوية التطبيق
  • القدرات
  • واصف الأمان
  • التحقق من الوصول إلى سطح المكتب/محطة النافذة

قائمة العمليات والخيوط

  • التسلسل الهرمي
  • الأيقونات
  • سرد العمليات من مستوى التكامل المنخفض و AppContainer
  • دعم الإيقاف المؤقت/الاستئناف
  • أعمدة قابلة للتخصيص
  • التمييز
  • عرض/تحرير الأمان

تحليل سطح الهجوم

  • التحقق من الوصول إلى كائنات مساحة اسم NT
  • اقتراحات أسماء كائنات مساحة الاسم
  • التحقق من الوصول إلى العمليات/الخيوط/الرموز
  • التحقق من الوصول إلى حسابات LSA و SAM
  • التحقق من الوصول إلى محطات النوافذ وأسطح المكتب
  • التحقق من الوصول إلى الخدمات و SCM
  • التحقق من الوصول إلى مشاركات الملفات
  • التحقق من الوصول إلى معاملات النواة
  • التحقق من الوصول إلى الكائنات في مساحات الأسماء الخاصة
  • عرض/تحرير واصفات الأمان
  • تعداد الموارد القابلة للوصول

أخرى

  • إعادة التشغيل كمسؤول
  • إعادة التشغيل كـ SYSTEM
  • إعادة التشغيل كـ SYSTEM مع SeCreateToken
  • أعمدة قابلة للتخصيص
  • الإعدادات
  • مشاركة الإعدادات عبر المستخدمين
  • أيقونات التجزئة الرسومية
  • الكشف التلقائي عن المقابض الموروثة
  • اقتراحات SID
  • معلومات حالة الخطأ المفصلة
  • وضع DLL

التجميع

لتجميع الأداة، يمكنك استخدام الإصدار المجتمعي المجاني من Embarcadero Delphi. بعد تثبيته، الخطوات هي التالية:

  1. استنساخ المشروع واعتماديات وحداته الفرعية باستخدام git clone --recurse-submodules. بدلاً من ذلك، يمكنك استخدام git submodule update --init بعد استنساخ المستودع.
  2. تأكد من وجود ملفات تحت الدليل NtUtilsUI\NtUtils، وإلا لم تقم باستنساخ الوحدات الفرعية.
  3. تثبيت VirtualTree for VCL باستخدام قائمة IDE Tools -> GetIt Package Manager.
    VirtualTree
  4. افتح NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj في IDE وانقر Install على المشروع لتسجيله كحزمة وقت التصميم.
    تثبيت
  5. الآن يمكنك فتح وبناء المشروع الرئيسي TokenUniverse.dproj.

بالإضافة إلى ذلك، إذا كنت ترغب أيضًا في إنشاء رموز تصحيح أثناء التجميع، فستحتاج إلى map2dbg - أداة تحول ملفات *.map التي ينتجها Delphi إلى ملفات *.dbg يمكن لـ dbghelp.dll فهمها. المشروع مُهيأ بالفعل لإنشاء ملفات *.map واستخدام حدث ما بعد البناء، لذا يمكنك تنزيل map2dbg من إجابة هذا سؤال Stack Overflow ووضعه في مكان يمكن لمترجم Delphi العثور عليه وتنفيذه.

تنزيل الأداة
  • إنشاء رمز مجهول
  • إنشاء رمز مجهول مع عضوية Everyone
  • انتحال رمز جلسة تسجيل الدخول عبر الأنابيب
  • فتح رمز الحافظة
  • انتحال BITS