Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
elevationstation — ارتقِ إلى SYSTEM بأي طريقة نستطيع! بديل لـ Metasploit و PSEXEC getsystem | Kitploit
أدوات/GitHubGitHub/g3tsyst3m/elevationstation
تصعيد الامتيازاتالاستغلالاختبار الاختراقالفريق الأحمر
GitHubg3tsyst3m/elevationstation

elevationstation

ارتقِ إلى SYSTEM بأي طريقة نستطيع! بديل لـ Metasploit و PSEXEC getsystem

عرض المستودع
38650منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

the-shining-tricycle

محطة الرفع

سرقة وتكرار رموز SYSTEM للمتعة والربح! نحن نكرر الأشياء، ونصنع نسخًا مزدوجة، ثم نغادر.

لقد استخدمت أمر getsystem من Metasploit و PSEXEC من SysInternals للحصول على صلاحيات النظام، أليس كذلك؟ حسنًا، إليك نسخة مستقلة مشابهة لذلك... ولكن بدون مشاكل مكافحة الفيروسات... على الأقل في الوقت الحالي 😸

تمكنك هذه الأداة أيضًا من أن تصبح TrustedInstaller، على غرار ما يمكن لـ Process Hacker/System Informer فعله. هذه الوظيفة جديدة جدًا وأُضيفت في أحدث إصدار من الكود والإصدار الثنائي اعتبارًا من 12/8/2023!

💵💲إذا أعجبتك هذه الأداة وترغب في دعم جهودي لتحسين هذا الحل وغيره من الحلول المماثلة، فلا تتردد في التواصل معي على Patreon! https://patreon.com/G3tSyst3m

لمحة سريعة عن الأوامر

تجاوز UAC والارتقاء من سلامة متوسطة إلى عالية (يجب أن تكون عضوًا في مجموعة المسؤولين المحليين)

uacbyp

كن Trusted Installer!

trustedinstaller

طريقة الارتقاء بتكرار العملية

dupprocess

طريقة الارتقاء بتكرار الخيط

dupthread

طريقة الارتقاء باستخدام الأنابيب المسماة

namedpipes2

طريقة حقن الخيط البعيد CreateRemoteThread CreateRemoteThread

ما يفعله

ElevationStation هي أداة لرفع الصلاحيات. تعمل من خلال الاقتراض من تقنيات رفع الصلاحيات الشائعة التي تتضمن التعامل مع رموز العمليات والخيوط وتكرارها.

لماذا إعادة اختراع العجلة بأداة أخرى لرفع الصلاحيات؟

كان هذا جهدًا مشتركًا بين تجنب تنبيهات مكافحة الفيروسات باستخدام Metasploit وتعميق أبحاثي في طرق رفع الصلاحيات باستخدام الرموز. باختصار: كان هدفي الرئيسي هنا هو تعلم إدارة الرموز والتعامل معها، وتجاوز مكافحة الفيروسات بفعالية. كنت أعلم أن هناك أدوات أخرى لتحقيق رفع الصلاحيات باستخدام معالجة الرموز، لكنني أردت أن أتعلم بنفسي كيف يعمل كل شيء.

إذن... كيف يعمل؟

بالنظر إلى الكود غير المنظم بشكل سيء، سترى أنني استخدمت طريقتين رئيسيتين للحصول على SYSTEM حتى الآن؛ سرقة رمز أساسي من عملية بمستوى SYSTEM، وسرقة رمز خيط انتحال لتحويله إلى رمز أساسي من عملية أخرى بمستوى SYSTEM. هذا هو النهج العام على الأقل.

CreateProcessAsUser مقابل CreateProcessWithToken

كان هذا دافعًا آخر لتعميق أبحاثي. ما لم يلجأ المرء إلى استخدام الأنابيب المسماة لرفع الصلاحيات، أو حقن dll في عملية بمستوى النظام، لم أجد طريقة سهلة لتوليد شل SYSTEM داخل نفس وحدة التحكم مع استيفاء متطلبات صلاحيات الرمز.

دعني أشرح...

عند استخدام CreateProcessWithToken، فإنه دائمًا ما ينشئ شل cmd منفصلة. على حد علمي، هذا "الخلل" لا مفر منه. إنه أمر مؤسف، لأن CreateProcessWithToken لا يتطلب الكثير من حيث صلاحيات الرمز. ومع ذلك، إذا كنت تريد شل باستخدام واجهة Windows API هذه، فسيتعين عليك التعامل مع شل SYSTEM جديد في نافذة منفصلة.

وهذا يقودنا إلى CreateProcessAsUser. كنت أعلم أن هذا سينشئ شل داخل الشل الحالي، لكنني كنت بحاجة إلى إيجاد طريقة لتحقيق ذلك دون اللجوء إلى استخدام خدمة Windows لتلبية متطلبات صلاحيات الرمز، وهي:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

لقد وجدت طريقة للتغلب على ذلك... سرقة الرموز من خيوط عمليات SYSTEM :) نكرر رمز انتحال الخيط، ونضبط رمز الخيط، ثم نحوله إلى رمز أساسي ونعيد تشغيل وظيفة تمكين الصلاحيات. هذه المرة، ينجح تمكين الصلاحيتين المذكورتين أعلاه، ونحصل على شل داخل نفس وحدة التحكم باستخدام CreateProcessAsUser. لا حقن dll، ولا انتحال أنابيب مسماة، مجرد معالجة/تكرار للرموز.

التقدم

لقد قطع هذا شوطًا طويلاً حتى الآن... وسأستمر في الإضافة إليه وتنظيف الكود مع توفر الوقت. شكرًا لكم على كل الدعم والاختبار!

تنزيل الأداة