Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smb — مجموعة برامج نصية للصدفة لتدقيق بروتوكول SMB، وكشف الثغرات (EternalBlue، SMBGhost)، وتعداد الجلسات الفارغة، والقوة الغاشمة لبيانات الاعتماد، واختبار الوصول إلى المشاركات على أنظمة Windows وSamba. | Kitploit
أدوات/GitHubGitHub/hackingyseguridad/smb
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubhackingyseguridad/smb

smb

مجموعة برامج نصية للصدفة لتدقيق بروتوكول SMB، وكشف الثغرات (EternalBlue، SMBGhost)، وتعداد الجلسات الفارغة، والقوة الغاشمة لبيانات الاعتماد، واختبار الوصول إلى المشاركات على أنظمة Windows وSamba.

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

███████╗███╗ ███╗██████╗ ███║ ██╔════╝████╗ ████║██╔══██╗ ║██║ ███████╗██╔████╔██║██████╔╝ ██║ ██ ║██║ ╚════██║██║╚██╔╝██║██╔══██╗ ╚██╗ ██ ╔╝██║ ███████║██║ ╚═╝ ██║██████╔╝ ╚████╔╝ ██║ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚═══╝ ╚═╝ SMB هو بروتوكول شبكة يتيح مشاركة الملفات والطابعات والموارد الأخرى بين الأجهزة. SMB v1 (الإصدار 1 من Server Message Block)، غير آمن وقديم لمشاركة الملفات على الشبكة.

SMB v1 - غير آمن !!!

  • بدون تشفير: ينقل البيانات كنص عادي، بما في ذلك أسماء المستخدمين وكلمات المرور.

  • ثغرات خطيرة: تم استغلالها بواسطة البرامج الضارة

  • WannaCry: برنامج فدية أثر على الملايين في 2017. EternalBlue: أداة استغلال طورتها NSA، استُخدمت في WannaCry.

  • NotPetya: برنامج ضار تسبب في خسائر بمليارات الدولارات.

  • ثغرات متعددة موثقة (CVE-2017-0143، إلخ).

كشف الإصدار:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

أوامر سريعة أخرى

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • البحث عن ملفات محددة في المشاركات

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • هجوم القوة العمياء البسيط بكلمة مرور واحدة

for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • تنزيل كل شيء من المشاركة (إذا كان لديك وصول)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • فحص سريع لـ EternalBlue (بدون أدوات خاصة) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: ثغرة CVE-2017-0143، خطورتها 8.8، لتنفيذ الأكواد عن بُعد (RCE)، على أنظمة Windows التي تعمل بـ SMBv1 (ms17-010)

EternalBlue هي أداة استغلال أنشأتها NSA كأداة للأمن السيبراني. الاسم الرسمي للأداة، الذي قدمته Microsoft، هو MS17-010. لا تقتصر هذه الأداة على أجهزة Windows، بل تؤثر على أي جهاز يدعم بروتوكول خادم SMBv1 من Microsoft.

SMBv1

SMBv1 على: Microsoft Windows Vista SP2؛ Windows Server 2008 SP2 و R2 SP1؛ Windows 7 SP1؛ Windows 8.1؛ Windows Server 2012 Gold و R2؛ Windows RT 8.1 و Windows 10 Gold، 1511 و 1607 و Windows Server 2016 يسمح للمهاجمين عن بُعد بتنفيذ أكواد عشوائية عبر حزم معدلة، وهي ثغرة تُعرف أيضًا باسم "Windows SMB Remote Code Execution Vulnerability". تختلف هذه الثغرة عن تلك الموصوفة في CVE-2017-0144 و CVE-2017-0145 و CVE-2017-0146 و CVE-2017-0148.

https://www.exploit-db.com/exploits/41891

النصوص البرمجية في : https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | يكتشف ويسرد الجلسات الفارغة (Null Sessions). |

| ms08-068_tester.sh | اختبار للثغرة MS08-068 (CVE-2008-4036). |

| scansmbghost.sh | يكتشف الأنظمة التي يحتمل أن تكون معرضة لـ SMBGhost (CVE-2020-0796). |

| smbuserenum.sh | يسرد المستخدمين عبر SMB. |

| bruteinvsmb.sh | يقوم بهجوم القوة العمياء العكسي للبيانات الاعتمادية. |

  • إعدادات غير آمنة وتسريب المعلومات:

SMB بدون مصادقة (جلسة فارغة): يسمح بسرد المستخدمين والمشاركات ومعلومات أخرى عن النظام دون بيانات اعتماد. النصوص البرمجية: scansmbnull.sh، smbuserenum.sh، scansmb.sh.

  • مصادقة ضعيفة وهجوم القوة العمياء:

كلمات مرور افتراضية أو ضعيفة أو قابلة للتخمين بواسطة القوة العمياء المباشرة والعكسية. النصوص البرمجية: bruteinvsmb.sh (على الأرجح للقوة العمياء العكسية)، أوامر أخرى في README تختبر بيانات اعتماد بسيطة.

  • الثغرات التاريخية:

CVE-2008-4036 (MS08-068): ثغرة تصعيد صلاحيات محلية في SMB. النص البرمجي: ms08-068_tester.sh. CVE-2020-0796 (SMBGhost): خلل تجاوز سعة المخزن المؤقت في SMBv3. النص البرمجي: scansmbghost.sh.

  • الوصول غير المصرح به إلى الموارد المشتركة:

مشاركات تم تكوينها بأذونات مفرطة (مثل وصول قراءة أو كتابة لـ "ضيف"). النصوص البرمجية: automontar.sh، smbauto.sh، smbescribefichero.sh (لكتابة ملف)، scansmbfile.sh (للبحث عن ملفات).

http://www.hackingyseguridad.com/

تنزيل الأداة