Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpUp — أداة بلغة C# لتدقيق ثغرات تصعيد الامتيازات في Windows، تنقل فحوصات PowerUp للأخطاء في التكوين مثل مسارات الخدمات غير المقتبسة، والثنائيات القابلة للتعديل، وإعداد AlwaysInstallElevated. | Kitploit
أدوات/GitHubGitHub/ghostpack/sharpup
تصعيد الامتيازاتتحليل الثغرات الأمنيةما بعد الاستغلالاختبار الاختراق
GitHubghostpack/sharpup

SharpUp

أداة بلغة C# لتدقيق ثغرات تصعيد الامتيازات في Windows، تنقل فحوصات PowerUp للأخطاء في التكوين مثل مسارات الخدمات غير المقتبسة، والثنائيات القابلة للتعديل، وإعداد AlwaysInstallElevated.

عرض المستودع
1.5k269منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpUp


SharpUp هو منفذ بلغة C# لمختلف وظائف PowerUp. حاليًا، تم نقل الفحوصات الأكثر شيوعًا فقط؛ لم يتم تنفيذ أي وظائف تسليح بعد.

@harmj0y هو المؤلف الرئيسي.

SharpUp مرخص تحت رخصة BSD 3-Clause.

الاستخدام

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - يحدد ما إذا كان سيتم تمكين وضع التدقيق أم لا. إذا تم التمكين، سيقوم SharpUp بتشغيل فحوصات الثغرات
              بغض النظر عما إذا كانت العملية في مستوى تكامل عالٍ أو كان المستخدم في مجموعة المسؤولين المحليين.
              إذا لم يتم تحديد أي فحوصات، فسيقوم التدقيق بتشغيل جميع الفحوصات. وإلا، سيتم تشغيل كل فحص يتبع audit.

    check*  - فحص الثغرة الفردي الذي سيتم تشغيله. يجب أن يكون واحدًا مما يلي:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    أمثلة:
        SharpUp.exe audit
            -> يقوم بتشغيل جميع فحوصات الثغرات بغض النظر عن مستوى التكامل أو عضوية المجموعة.
        
        SharpUp.exe HijackablePaths
            -> يتحقق فقط مما إذا كانت هناك مسارات قابلة للتعديل في متغير %PATH% الخاص بالمستخدم.

        SharpUp.exe audit HijackablePaths
            -> يتحقق فقط من المسارات القابلة للتعديل في %PATH% الخاص بالمستخدم بغض النظر عن مستوى التكامل أو عضوية المجموعة. 

تعليمات التجميع

نحن لا نخطط لإصدار ملفات ثنائية لـ SharpUp، لذا سيكون عليك تجميعه بنفسك :)

تم بناء SharpUp على إطار .NET 3.5 وهو متوافق مع الإصدار المجتمعي من Visual Studio 2015. ما عليك سوى فتح ملف المشروع .sln، واختيار "release"، ثم البناء.

شكر وتقدير

يحتوي SharpUp على مقتطفات برمجية بلغة C# وأجزاء من براهين المفهوم (PoCs) تم العثور عليها أثناء البحث. يتم توضيح هذه المقتطفات ومؤلفيها في الأماكن المناسبة في الكود المصدري، وتشمل:

  • كود Igor Korkhov لاسترجاع معلومات مجموعة الرمز الحالية
  • المقتطف البرمجي لـ JGU حول مقارنة حقوق ACL للملفات/المجلدات
  • نمط Rod Stephens للتعداد المتكرر للملفات
  • مقتطف SwDevMan81 لتعداد صلاحيات الرمز الحالية
  • كود Nikki Locke للاستعلام عن واصفات أمان الخدمة
  • Raika لتقديم مثال لرمز البحث عن مسارات الخدمة غير المقتبسة.
  • RemiEscourrou للمساهمة برمز إضافي لفحص ACE ومثال لرمز مفاتيح سجل الخدمة القابلة للتعديل.
  • Coder666 لإضافة كود تصفية ACE لتصفية فقط ACEs التي لها وصول مسموح به.
  • vysecurity لتقديم مثال لرمز تسجيل الدخول التلقائي للسجل وكلمة مرور GPP للمجال.
  • djhohnstein لدمج العديد من طلبات السحب القديمة وإعادة هيكلة قاعدة الكود بالكامل.
تنزيل الأداة