Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DanderSpritz_lab — مختبر DanderSpritz كامل الوظائف في أمرين | Kitploit
أدوات/GitHubGitHub/francisck/danderspritz_lab
أطر الاستغلالتحليل الثغرات الأمنيةالهندسة العكسيةما بعد الاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubfrancisck/danderspritz_lab

DanderSpritz_lab

مختبر DanderSpritz كامل الوظائف في أمرين

عرض المستودع
450105منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

مختبر DanderSpritz

الغرض

الهدف من مختبر DanderSpritz هو تمكين الباحثين والمدافعين من إنشاء نسخة وظيفية كاملة من DanderSpritz - مجموعة أدوات ما بعد الاستغلال من Equation Group بالإضافة إلى نطاق Windows Server 2008 وعميل كأهداف. يحتوي الهدف من Windows على بعض أدوات الهندسة العكسية التي وجدتها مفيدة أثناء التحقيق في DanderSpritz وقدراته.

اقرأ قليلاً عن مختبر DanderSpritz هنا: https://medium.com/@francisck/introducing-danderspritz-lab-461912313d7c

موقع ويب أنشأته لتوثيق قدرات وأدوات DanderSpritz: https://danderspritz.com

ملاحظة: لم يتم تحصين هذا المختبر بأي شكل من الأشكال (فهو ضعيف عمداً) ويعمل ببيانات اعتماد Vagrant الافتراضية. يرجى عدم توصيله أو ربطه بأي شبكات تهتم بها.

المتطلبات

  • 20 جيجابايت+ من المساحة الحرة على القرص
  • 8 جيجابايت+ من ذاكرة الوصول العشوائي
  • 20 جيجابايت استخدام للنطاق الترددي (لتنزيل صور ISO والتحديثات وحزم الخدمة وما إلى ذلك)
  • Packer الإصدار 1.2.3 أو أحدث
  • Vagrant الإصدار 2.1.1 أو أحدث
  • إضافة Vagrant-Reload
  • Virtualbox (VMWare Fusion/Workstation قادمة لاحقاً)

بدء مختبر DanderSpritz

يستخدم DanderSpritz Packer و Vagrant وإضافة Vagrant-reload لتثبيت وتكوين المختبر من الصفر. سيقوم Packer بتنزيل صور ISO الخاصة بنظام Windows مباشرة من Microsoft وتثبيت إصدارات تجريبية من البرامج لاستخدامها أثناء البحث.

  1. استنساخ هذا المستودع إلى جهازك الخاص git clone [email protected]:francisck/DanderSpritz_lab.git
  2. تأكد من تثبيت إضافة Vagrant-reload vagrant plugin install vagrant-reload
  3. لتنزيل صور ISO وتنفيذ بناء صناديق Vagrant، قم بتشغيل الأمر التالي: packer build danderspritz_lab.json
  4. بمجرد بناء صناديق Vagrant، ابدأ تشغيل الأجهزة الافتراضية واتركها لتكمل بعض التكوينات الإضافية: vagrant up

إنشاء مشروع FuzzBunch

  1. قم بتشغيل موجه أوامر Windows (cmd) ونفذ ما يلي: D:\ python fb.py
  2. قم بتعيين عنوان الهدف الافتراضي إلى 192.168.40.3
  3. قم بتعيين عنوان المعاودة الافتراضي إلى 192.168.40.4
  4. لا تستخدم إعادة التوجيه (في البداية)
  5. اترك دليل السجلات الافتراضي
  6. أنشئ مشروعاً جديداً (الخيار 0)
  7. قم بتسمية مشروعك الجديد
  8. اترك دليل السجلات الافتراضي

مشروع FuzzBunch

استغلال الجهاز الهدف

  1. قم بتشغيل الأمر التالي لاستغلال الجهاز باستخدام EternalBlue use eternalblue
  2. اختر جميع الخيارات الافتراضية باستثناء آلية التسليم. استخدم "FB" (النشر التقليدي) كآلية تسليم
  3. بمجرد نجاح EternalBlue، قم بتكوين DanderSpritz و PeddleCheap

تكوين وتشغيل DanderSpritz

  1. قم بتشغيل موجه أوامر Windows آخر (cmd) ونفذ ما يلي: D:\ python configure_lp
  2. اسمح لـ Java من خلال جدار الحماية
  3. حدد تصفح بجوار "دليل السجلات" واختر اسم مشروع FuzzBunch الذي قمت بإنشائه دليل السجلات
  4. انقر فوق "بدء"

التحضير لـ PeddleCheap (تكوين الغرسة)

  1. في وحدة تحكم DanderSpritz، قم بتشغيل الأمر التالي: pc_prep
  2. حدد الحمولة القياسية x64-winnt المستوى 3 من النوع sharedlib 5
  3. لا تحدد الإعدادات المتقدمة
  4. اختر إجراء معاودة فورية
  5. استخدم معرف PC الافتراضي (0)
  6. حدد "نعم" على "هل تريد الاستماع؟"
  7. لا تغير منافذ الاستماع
  8. اترك عنوان "المعاودة" الافتراضي (127.0.0.1)
  9. لا تغير اسم الملف التنفيذي
  10. استخدم المفتاح الافتراضي (الخيار 2)
  11. تحقق من صحة تكوين PeddleCheap
  12. لا تقم بالتكوين باستخدام FC (felonycrowbar)
  13. انسخ موقع الثنائي الذي تم تكوينه: ثنائي PeddleCheap

تسليم الغرسة (peddlecheap) عبر باب DoublePulsar الخلفي:

  1. في نافذة Fuzzbunch الأصلية، اكتب: use doublepulsar
  2. اختر "نعم" عندما يُسأل إذا كنت تريد أن يتم تذكيرك بإعدادات المتغيرات
  3. حدد جميع إعدادات المتغيرات الافتراضية باستثناء بنية الهدف (اختر الخيار 1) 1) x64 x64 64-bits
  4. حدد وظيفة "RunDLL" (الخيار 2) 2) RunDLL استخدم APC لحقن DLL في عملية وضع المستخدم. تكوين DoublePulsar
  5. اترك جميع الخيارات الأخرى افتراضية واختر "نعم" عندما يُسأل إذا كنت تريد تنفيذ الإضافة
  6. يجب أن ترى "تم نجاح Doublepulsar"

الاتصال بغرسة PeddleCheap باستخدام DanderSpritz

  1. في DanderSpritz، حدد "PeddleCheap" في أعلى الشاشة
  2. حدد المفتاح "الافتراضي" من القائمة المنسدلة للمفاتيح
  3. أدخل عنوان الجهاز الهدف (192.168.40.3)
  4. حدد "اتصال بالهدف" اتصال PeddleCheap
  5. حدد اسم مشروع Fuzzbunch الخاص بك
  6. انتظر حتى يكتمل مسح DanderSpritz (سيستغرق وقتاً طويلاً) وسيكون عليك الإجابة على بعض الأسئلة على طول الطريق
  7. أربح!

استخدم من أجل الخير، لا الشر!

الغرض من هذا المشروع هو تمكين باحثي الأمن من بناء وتكوين مختبر DanderSpritz وظيفي بالكامل بسهولة لأغراض الهندسة العكسية والاختبار.

  • لا تقم بتشغيل هذا ضد أي أهداف خارج هذا المختبر.
  • لا تستخدم هذا في "مهام الفريق الأحمر"
  • افعل ساهم بأبحاثك مرة أخرى في المجتمع
  • افعل تواصل مع أنا إذا كان لديك أي أسئلة :)

الاستخدام اليومي

بمجرد تشغيل Packer مرة واحدة، لن تحتاج إلى تشغيله مرة أخرى. ستكون صناديق Vagrant متاحة لك لإعادة البناء والهدم وإعادة تشغيل مختبرك.

فيما يلي بعض الأوامر المفيدة التي قد تستخدمها أثناء عملك مع المختبر:

استخدام Vagrant الأساسي

  • تشغيل جميع أجهزة مختبر DanderSprotz: vagrant up
  • تشغيل جهاز معين: vagrant up <اسم المضيف>
  • إعادة تشغيل جهاز معين: vagrant reload <اسم المضيف>
  • إعادة تشغيل جهاز معين وإعادة تشغيل عملية التزويد: vagrant reload <اسم المضيف> --provision
  • إتلاف جهاز معين: vagrant destroy <اسم المضيف>
  • إتلاف بيئة مختبر Danderspritz بأكملها: vagrant destroy
  • التقاط لقطة لجهاز: vagrant snapshot save <اسم المضيف> <اسم اللقطة>
  • استعادة لقطة جهاز: vagrant snapshot restore <اسم المضيف> <اسم اللقطة>
  • التحقق من حالة كل مضيف: vagrant status
  • تعليق بيئة المختبر: vagrant suspend
  • استئناف بيئة المختبر: vagrant resume

إعادة تنشيط أجهزة Windows منتهية الصلاحية

إذا واجهت مشكلة حيث انتهت صلاحية الترخيص التجريبي، يمكنك إعادة تنشيط الأجهزة حتى 3 مرات (لمدة 90 يوماً من ترخيص Windows الجيد) عن طريق تشغيل هذا الأمر في موجه أوامر إداري:

root@kitploit:~
`slmgr /rearm`

سيتعين عليك إعادة تشغيل الجهاز.


معلومات المختبر

رسم تخطيطي للمختبر

رسم تخطيطي لمختبر DanderSpritz

معلومات إضافية عن المختبر

  • اسم النطاق: windomain.local
  • تسجيل الدخول كمسؤول (جميع الأجهزة): vagrant:vagrant
  • DC (وحدة تحكم النطاق): 192.168.40.2/24
  • الهدف: 192.168.40.3/24
  • DanderSpritz: 192.168.40.4/24

أجهزة المختبر

  • DC - وحدة تحكم نطاق Windows 2008 R2
    • وحدة تحكم نطاق Windows لـ Windomain.local
    • نهج مجموعة تهيئة خادم WEF
    • نهج مجموعة تسجيل PowerShell
    • نهج مجموعة تعزيز تدقيق Windows
  • Target - محطة عمل Windows 7
    • تحاكي محطة العمل / الجهاز الهدف
    • منضمة إلى نطاق Windomain.local Windows AD
    • بعض أدوات الهندسة العكسية / المرئية مثبتة مسبقاً
    • Chocolatey (مع مستودع FireEye Flare) متاح لتثبيت أدوات إضافية
  • صندوق DanderSpritz - Windows 10
    • DanderSpritz & Fuzzbunch مثبتان مسبقاً

الأدوات المثبتة على الهدف (Windows 7 SP1)

  • Sysmon
  • أدوات Sysinternal (Procmon, TCPview, الخ)
  • API Monitor
  • InfoPe
  • HxD
  • PEView
  • Windbg
  • WireShark
  • Binary Ninja
  • HashCalc
  • IDA 7 Free
  • Ollydbg
  • نهج مجموعة التدقيق المعزز
  • نهج مجموعة تسجيل PowerShell
  • إعادة توجيه أحداث Windows إلى وحدة تحكم النطاق (WEC)

الاعتمادات/الموارد

نسبة كبيرة من هذا الكود تم استعارتها وتكييفها من مشروع كريس لونغ DetectionLab بالإضافة إلى مشروع ستيفان شيرر packer-windows و adfs2 على Github. شكر كبير لكل من ساهم بكوده في تسهيل (أو حتى جعل) مشاريع مثل هذه ممكنة.

شكر وتقدير

  • مقدمة إلى Detection Lab
  • إعادة توجيه أحداث Windows للدفاع عن الشبكة
  • palantir/windows-event-forwarding
  • مراقبة ما يهم - إعادة توجيه أحداث Windows للجميع
  • استخدم إعادة توجيه أحداث Windows للمساعدة في اكتشاف الاختراق
  • دليل البقاء على قيد الحياة لإعادة توجيه أحداث Windows
  • SwiftOnSecurity - تكوين Sysmon
تنزيل الأداة