Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ObfuscatedSharpCollection — Attempt at Obfuscated version of SharpCollection | Kitploit
أدوات/GitHubGitHub/flangvik/obfuscatedsharpcollection
Privilege EscalationReconnaissanceLateral MovementPost-ExploitationPenetration TestingRed TeamingCurated ResourcesPayload DevelopmentAdversarial Attack
GitHubflangvik/obfuscatedsharpcollection

ObfuscatedSharpCollection

Attempt at Obfuscated version of SharpCollection

26633منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Obfuscated SharpCollection

محاولة سريعة وبسيطة لأتمتة التعمية (Obfuscation) باستخدام yetAnotherObfuscator من @0xcc00 إلى جانب بنى جديدة من أدوات C# الهجومية الشائعة، بأسلوب CDI باستخدام مسارات إصدار Azure DevOps.

لا يُقصد من Obfuscated SharpCollection أن يكون مكتملًا مثل المستودع الأصلي SharpCollection. يحتوي Obfuscated SharpCollection فقط على ملفات ثنائية مُعمّاة مُجمّعة بإطار العمل NetFramework 4.7 وبمعمارية ANY_CPU

Azure DevOps?

كل ليلة في الساعة 03:00 صباحًا، يتحقق مسار Azure DevOps من وجود التزامات (commits) جديدة على الفرع الرئيسي (master) لجميع المستودعات. سيتم جلب الفروع التي تحتوي على تغييرات تلقائيًا وتجميعها بأهداف إطار عمل ومعماريات مختلفة، قبل دفعها إلى هذا المستودع.

يمكن العثور على المسار هنا: https://dev.azure.com/FlangvikDev/SharpRelease

OpSec

هل يجب أن أنشر أيًا من هذه الملفات الثنائية بشكل أعمى أثناء العمليات الواقعية؟
لا، إطلاقًا، اطلّع دائمًا على أي شيء تنشره على جهاز عميل أو شبكة. على سبيل المثال: https://github.com/dnSpy/dnSpy
نشر أي شيء بشكل أعمى من هذا المستودع يجب أن يُقتصر على بيئة المختبر، والآلات الافتراضية (VM)، وHTB، وتخطيط الاكتشاف، وما إلى ذلك.

البنى المتاحة

  • ADCollector - أداة C# لاستخراج المعلومات القيّمة بسرعة من بيئة Active Directory @dev-2null
  • ADCSPwn - أداة C# لتصعيد الامتيازات في شبكة Active Directory عبر إجبار حسابات الأجهزة على المصادقة وإعادة التوجيه إلى خدمة الشهادات. @bats3c
  • ADSearch - أداة C# للمساعدة في الاستعلام عن AD عبر بروتوكول LDAP @tomcarver16 (تعمل فقط مع NET 4.7)
  • ADFSDump - أداة C# لتفريغ جميع أنواع البيانات المفيدة من AD FS. @FireEye
  • AtYourService - تجميعية (Assembly) C# .NET لتعداد الخدمات @mitchmoser
  • BetterSafetyKatz - نسخة مشتقة (Fork) من SafetyKatz تجلب ديناميكيًا أحدث إصدار من Mimikatz وتوقيعات التصحيح وقت التشغيل وتحمّل Mimikatz في الذاكرة عبر PE. @Flangvik
  • Certify - أداة C# لتعداد واستغلال أخطاء التكوين في Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • EDD - تم تصميم Enumerate Domain Data لتكون مشابهة لـ PowerView لكن في بيئة .NET @FortyNorthSecurity
  • ForgeCert - تستخدم شهادة CA مسروقة + مفتاح خاص لتزوير شهادات لمستخدمين عشوائيين. @tifkin_
  • DeployPrinterNightmare - أداة C# لتثبيت طابعة شبكة مشتركة عبر استغلال ثغرة PrinterNightmare للسماح لأجهزة الشبكة الأخرى بالحصول على تصعيد امتيازات (privesc) بسهولة @Flangvik
  • Grouper2 - أداة C# للمساعدة في العثور على أخطاء التكوين المتعلقة بالأمان في نهج المجموعة (Group Policy) في Active Directory. @mikeloss
  • Group3r - أداة C# للعثور على الثغرات في نهج المجموعة (Group Policy) في AD، لكن بشكل أفضل مما فعلته Grouper2. @mikeloss
  • KrbRelay - إطار عمل بلغة C# لإعادة توجيه Kerberos (relaying) @cube0x0
  • KrbRelayUp - تصعيد امتيازات محلي عام بدون إصلاح في بيئات نطاقات ويندوز حيث لا يتم فرض توقيع LDAP @dec0ne
  • - تسمح بنسخ الملفات المقفلة. @GhostPack
تنزيل الأداة
الأدوات \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector✔️✔️✔️
ADCSPwn✔️✔️✔️
ADSearch❌❌✔️
ADFSDump✔️✔️✔️
AtYourService✔️✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify✔️✔️✔️
EDD✔️✔️✔️
ForgeCert❌✔️✔️
DeployPrinterNightmare✔️✔️✔️
Grouper2✔️✔️✔️
Group3r❌✔️✔️
KrbRelay❌❌✔️
KrbRelayUp❌❌✔️
InveighZero✔️✔️✔️
LockLess✔️✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
scout✔️✔️✔️
SearchOutlook✔️✔️✔️
Seatbelt✔️✔️✔️
Sharp-SMBExec✔️✔️✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock✔️✔️✔️
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpPrinter❌✔️✔️
SharpNoPSExec❌❌✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSvc❌❌✔️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
روابط جميع هذه الأدوات المذهلة أدناه :)
title
@leechristensen
LockLess
  • PassTheCert - أداة إثبات مفهوم (PoC) للمصادقة على خادم LDAP/S بشهادة عبر Schannel. @AlmondOffSec
  • PurpleSharp - أداة محاكاة خصوم (Adversary Simulation) بلغة C# تنفّذ تقنيات الخصوم بهدف توليد قياسات هجوم (telemetry) في بيئات ويندوز المراقبة. @mvelazc0
  • Rubeus - مجموعة أدوات C# للتفاعل الخام مع Kerberos واستغلالاته. @GhostPack
  • SafetyKatz - مزيج من نسخة معدّلة قليلًا من مشروع Mimikatz الخاص بـ @gentilkiwi ومحمّل PE الخاص بـ @subTee في بيئة .NET. @GhostPack
  • SauronEye - أداة بحث بلغة C# للعثور على ملفات محددة تحتوي على كلمات مفتاحية محددة (.doc, .docx, .xls, .xlsx). @_vivami
  • scout - تجميعية .NET لتنفيذ استطلاع (recon) ضد المضيفين على الشبكة . @jaredhaight
  • SearchOutlook - أداة C# للبحث عن كلمات مفتاحية عبر مثيل قيد التشغيل من Outlook @RedLectroid
  • Seatbelt - تنفّذ عددًا من "فحوصات السلامة" الموجهة نحو الأمان لمسح المضيفين (host-survey). @GhostPack
  • Sharp-SMBExec - تحويل أصلي بلغة C# لسكربت باورشيل Invoke-SMBExec الخاص بـ Kevin Robertson @checkymander
  • SharpAllowedToAct - تنفيذ بلغة C# للاستيلاء على كائن كمبيوتر عبر التفويض المقيد القائم على الموارد (Resource-Based Constrained Delegation) (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - نسخة C# من أمر PS cmdlet الخاص بـ Get-AppLockerPolicy مع ميزات موسّعة @Flangvik
  • SharpBlock - طريقة لتجاوز DLLs الحماية النشطة الخاصة بـ EDR عبر منع تنفيذ نقطة الدخول (entry point). @CCob
  • SharpBypassUAC - أداة C# لتجاوز UAC @rodzianko
  • SharpChisel - غلاف (Wrapper) بلغة C# لأداة Chisel. @shantanu561993
  • SharpChrome - تنفيذ خاص بـ Chrome من SharpDPAPI قادر على فك تشفير/فرز ملفات تعريف الارتباط (cookies) وبيانات تسجيل الدخول. @GhostPack
  • SharpChromium - مشروع بلغة C# لاسترجاع بيانات Chromium مثل ملفات تعريف الارتباط وسجل التصفح وبيانات تسجيل الدخول المحفوظة. @djhohnstein
  • SharpCloud - أداة C# بسيطة للتحقق من وجود ملفات بيانات اعتماد متعلقة بـ AWS وMicrosoft Azure وGoogle Compute. @chrismaddalena
  • SharpCrashEventLog - نسخة C# من LogServiceCrash @slyd0g @limbenjamin
  • SharpCOM - نسخة C# من Invoke-DCOM @424f424f
  • SharpDir - أداة C# للبحث عن الملفات في أنظمة الملفات المحلية والبعيدة على حد سواء. @jnqpblc
  • SharpDoor - أداة C# للسماح بجلسات RDP (سطح المكتب البعيد) متعددة عبر تصحيح ملف termsrv.dll. @infosecn1nja
  • SharpDPAPI - نسخة C# من بعض وظائف Mimikatz الخاصة بـ DPAPI. @GhostPack
  • SharpDump - SharpDump هي نسخة C# من وظيفة Out-Minidump.ps1 في PowerSploit. @GhostPack
  • SharpEDRChecker - أداة C# للتحقق من وجود منتجات دفاعية معروفة مثل برامج مكافحة الفيروسات (AV) وأنظمة EDR وأدوات التسجيل (logging) @PwnDexter
  • SharPersist - مجموعة أدوات C# للاستمرارية (Persistence).
  • SharpExec - SharpExec هي أداة أمن هجومي بلغة C# مصممة للمساعدة في الحركة الجانبية (lateral movement). @anthemtotheego
  • SharpFiles - أداة C# للبحث عن الملفات بناءً على مخرجات SharpShares. @fullmetalcache
  • SharpGPOAbuse - SharpGPOAbuse هو تطبيق .NET مكتوب بلغة C# يمكن استخدامه لاستغلال حقوق التحرير التي يملكها المستخدم على كائن نهج المجموعة (GPO). @FSecureLABS
  • SharpHandler - أداة C# لسرقة/تكرار المقابض (handles) إلى LSASS @Jean_Maes_1994
  • SharpHose - أداة رش كلمات المرور (Password Spraying) غير المتزامنة بلغة C# لبيئات ويندوز . @ustayready
  • SharpHound - نسخة C# لعام 2022 من مُدخل البيانات (Ingestor) الخاص بـ BloodHound 4.x. @BloodHoundAD
  • SharpKatz - نسخة C# خالصة من وظائف MimiKatz البارزة مثل logonpasswords وdcsync وغيرها. @b4rtik
  • SharpLaps - أداة C# لاسترجاع كلمات مرور LAPS من LDAP @pentest_swissky
  • SharpMapExec - نسخة C# من أداة CrackMapExec الخاصة بـ @byt3bl33d3r @cube0x0
  • SharpMiniDump - أداة C# لإنشاء minidump لعملية LSASS من الذاكرة @b4rtik
  • SharpNoPSExec - أداة C# تسمح بتنفيذ أوامر بدون ملفات (fileless) للحركة الجانبية. @juliourena
  • SharpMove - أداة C# لتنفيذ تقنيات الحركة الجانبية @0xthirteen
  • SharpPrinter - أداة C# لاكتشاف الطابعات على الشبكة @424f424f
  • SharpRDP - تطبيق وحدة تحكم (Console Application) بلغة C# لبروتوكول سطح المكتب البعيد (RDP) لتنفيذ الأوامر مع المصادقة @0xthirteen
  • SharpReg - أداة C# للتفاعل مع واجهة برمجة تطبيقات (API) خدمة السجل عن بُعد (Remote Registry). @jnqpblc
  • SharpSecDump - نسخة C# من وظيفة تفريغ SAM + LSA Secrets عن بُعد الخاصة بـ secretsdump.py في impacket @G0ldenGunSec
  • SharpSCCM - أداة مساعدة بلغة C# للتفاعل مع SCCM @_Mayyhem
  • SharpShares - تعداد جميع مشاركات الشبكة في النطاق الحالي. @djhohnstein
  • SharpSphere - تمتلك SharpSphere القدرة على التفاعل مع أنظمة تشغيل الضيوف (guest operating systems) للآلات الافتراضية المُدارة عبر vCenter. @jkcoote & @grzryc
  • SharpSpray - أداة C# لتنفيذ هجوم رش كلمات المرور (password spraying) ضد جميع مستخدمي نطاق باستخدام LDAP. @jnqpblc
  • SharpStay - مشروع .NET لتثبيت آليات الاستمرارية (Persistence). @0xthirteen
  • SharpSearch - مشروع C# للتصفية السريعة عبر مشاركة ملفات بحثًا عن ملفات مستهدفة للحصول على المعلومات المطلوبة. @djhohnstein
  • SharpSvc - أداة C# للتفاعل مع واجهة برمجة تطبيقات (API) SC Manager. @jnqpblc (تعمل فقط مع NET 4.7)
  • SharpSniper - SharpSniper هي أداة بسيطة للعثور على عنوان IP لهؤلاء المستخدمين حتى تتمكن من استهداف أجهزتهم. @hunniccyber
  • SharpSQLPwn - أداة C# لتحديد واستغلال نقاط الضعف داخل مثيلات MSSQL في بيئات Active Directory. @lefayjey
  • SharpTask - أداة C# للتفاعل مع واجهة برمجة تطبيقات (API) خدمة جدولة المهام (Task Scheduler). @jnqpblc
  • SharpUp - نسخة C# من وظائف PowerUp المختلفة. @GhostPack
  • SharpView - تنفيذ بلغة C# لأداة PowerView الخاصة بـ harmj0y. @tevora-threat
  • SharpWMI - تنفيذ بلغة C# لوظائف WMI المختلفة. @GhostPack
  • SharpWebServer - خادم HTTP وWebDAV بسيط موجّه لفريق الأحمر (Red Team) مكتوب بلغة C# مع وظيفة التقاط تجزئات Net-NTLM. @mariuszbit
  • SharpWifiGrabber - أداة Sharp Wifi Password Grabber تسترجع كلمات مرور Wi-Fi كنص واضح (clear-text) من جميع ملفات تعريف WLAN المحفوظة على محطة العمل. @r3n_hat
  • SharpZeroLogon - نسخة C# من CVE-2020-1472 , والمعروفة أيضًا باسم Zerologon. @buffaloverflow
  • Shhmon - تحييد Sysmon عبر إلغاء تحميل برنامج التشغيل (driver unload). @Shhmon
  • Snaffler - أداة C# لاختباري الاختراق (pentesters) تساعد في العثور على الحلوى اللذيذة. @l0ss and @Sh3r4
  • SqlClient - عميل mssql بلغة C# .NET للوصول إلى بيانات قاعدة البيانات عبر beacon. @FortyNorthSecurity
  • StandIn - مجموعة أدوات صغيرة مبنية على C# لمرحلة ما بعد الاختراق في AD. @FuzzySec
  • StickyNotesExtract - أداة C# تستخرج البيانات من قاعدة بيانات الملاحظات اللاصقة (Sticky Notes) في ويندوز. @V1V1
  • SweetPotato - تصعيد امتيازات من الخدمة المحلية (Local Service) إلى SYSTEM من ويندوز 7 إلى ويندوز 10 / Server 2019 . @CCob
  • ThunderFox - أداة C# تسترجع البيانات (جهات الاتصال ورسائل البريد الإلكتروني وسجل التصفح وملفات تعريف الارتباط وبيانات الاعتماد) من Thunderbird وFirefox. @V1V1
  • TruffleSnout - مجموعة أدوات تكرارية لاكتشاف AD مبنية على C# لمشغلي العمليات الهجومية. @dsnezhkov
  • TokenStomp - تنفيذ بلغة C# لثغرة إزالة صلاحيات الرمز المميز (token) التي اكتشفها @GabrielLandau / Elastic. @Mrtn9
  • Watson - تعداد تحديثات KB المفقودة واقتراح استغلالات للثغرات المفيدة في تصعيد الامتيازات . @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - إثبات مفهوم (PoC) بلغة C# للتفاعل مع خلايا السجل (registry hives) المحلية/البعيدة عبر WMI. @airzero24
  • Whisker - Whisker هي أداة C# للاستيلاء على حسابات المستخدمين وأجهزة الكمبيوتر في Active Directory عبر التلاعب بسمة msDS-KeyCredentialLink الخاصة بها. @elad_shamir