Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Excalibur — Excalibur هو حمولة استغلال Eternalblue تعتمد على 'Powershell' لمشروع Bashbunny. | Kitploit
أدوات/GitHubGitHub/dviros/excalibur
تصعيد الامتيازاتماسحات الثغرات الأمنيةأطر الاستغلالتخطيط الشبكةتوليد الحمولةمسح المنافذالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
13340منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdviros/excalibur

Excalibur

Excalibur هو حمولة استغلال Eternalblue تعتمد على 'Powershell' لمشروع Bashbunny.

عرض المستودع

سيتم تحديث Excalibur قريبًا لاستخدام Metasploit عبر Bashbunny.

Excalibur

Excalibur هو استغلال Eternalblue يعتمد على "Powershell" لمشروع Bashbunny. الغرض منه هو إظهار كيف يمكن لمحرك أقراص USB "بسيط" تنفيذ سلسلة القتل السيبراني السبعة. يمكن استخدام Excalibur لأغراض العرض التوضيحي فقط، والمطورون غير مسؤولين عن أي سوء استخدام أو استخدام غير قانوني.

ماذا يفعل؟

عندما يتم توصيل Excalibur بالجهاز، سيقوم بتشغيل ما يلي:

  1. يحاول تجاوز UAC، أو الحصول على صلاحيات إدارية فقط
  2. يحصل على معلومات الواجهة (عناوين IP) ويبني خريطة شبكة داخل ملف TXT.
  3. يفحص المنفذ 445 لثغرة "MS10-17" ("EternalBlue") المعروفة في كل قطاع يتم العثور عليه.
  4. يستغل كل جهاز ويقوم بإسقاط شل إلى جهاز بعيد.

كيف؟

اتبع الخطوات هنا لتجميع شيلكود: https://github.com/vivami/MS17-010

  1. انسخ payload.txt إلى مجلد التبديل (switch).
  2. انسخ "eternablblue_exploit7.py" وقم بتجميعه باستخدام Pyinstaller:
  • "pip install pyinstaller"
  • "pyinstaller --onefile MS17-010\eternablblue_exploit7.py"
  1. أضف الشيلكود الخاص بك والمستغل المترجم إلى "a.zip" وانسخه إلى مجلد "loot".
  • يجب أن يحتوي a.zip على مستغل eternalblue مستقل ومترجم من مستودع "vivami" والشيلكود.
  1. انسخ سكريبت الباورشيل (p_v2.ps1) إلى مجلد loot.

المهام المتبقية

  1. إضافة الاستمرارية من حيث إضافة حساب مستخدم جديد، وشل دائم.
  2. استغلال الأجهزة والتطبيقات الأخرى في الشبكة، باستخدام بيانات الاعتماد المضافة في خطوة الاستمرارية.
  3. إخراج البيانات الحساسة من الشبكة إلى الخارج.
  4. إصلاح الأخطاء، وتحسين استقرار الاستغلالات.

ملاحظات

لا يزال Excalibur في مرحلة بيتا، الأخطاء وشيكة.

تنزيل الأداة