Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dazzleUP — أداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن التهيئات الخاطئة والتحديثات المفقودة في أنظمة تشغيل ويندوز. | Kitploit
أدوات/GitHubGitHub/hlldz/dazzleup
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوينArchived
GitHubhlldz/dazzleup

dazzleUP

أداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن التهيئات الخاطئة والتحديثات المفقودة في أنظمة تشغيل ويندوز.

عرض المستودع
49167منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dazzleUP

dazzleUP

أداة تكتشف ثغرات تصعيد الامتيازات الناتجة عن سوء التهيئة والتحديثات المفقودة في أنظمة تشغيل Windows. تكتشف dazzleUP الثغرات التالية.

فحوصات الاستغلال

الميزة الأولى لـ dazzleUP هي أنها تستخدم واجهة برمجة تطبيقات Windows Update Agent بدلاً من WMI (مثل الأدوات الأخرى) عند العثور على التصحيحات المفقودة. تتحقق dazzleUP من الثغرات التالية.

  • DCOM/NTLM Reflection (Rotten/Juicy Potato) Vulnerability
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

يقوم dazzleUP بإجراء فحوصات الاستغلال عندما يكون النظام المستهدف هو نظام تشغيل Windows 10 (الإصدارات 1809 و1903 و1909 و2004) المدعومة حاليًا من Microsoft. إذا تم تشغيله على نظام تشغيل غير مدعوم؛ سيحذرك dazzleUP بالرسالة التالية: "رقم إصدار النظام المستهدف غير مدعوم من قبل dazzleUP، تم تجاوز عناصر التحكم في التحديثات المفقودة ...".

فحوصات سوء التهيئة

يقوم dazzleUP بإجراء فحوصات سوء التهيئة التالية لكل نظام تشغيل Windows.

  • التثبيت المرتفع دائمًا
  • تعداد بيانات الاعتماد من مدير بيانات الاعتماد
  • ملفات SiteList.xml الخاصة بـ McAfee
  • برامج ثنائية قابلة للتعديل محفوظة كتشغيل تلقائي في السجل
  • مفاتيح التشغيل التلقائي القابلة للتعديل في السجل
  • برامج ثنائية للخدمات قابلة للتعديل
  • مفتاح سجل الخدمة القابل للتعديل
  • قيم %PATH% لاختطاف DLL
  • ملفات التثبيت غير المراقب
  • مسارات الخدمات غير المقتبسة

الاستخدام التشغيلي - 1

يمكنك استخدام dazzleUP مباشرة باستخدام ملف .EXE المستقل والحصول على النتائج. لقطة الشاشة أدناه.

dazzleUP

الاستخدام التشغيلي - 2

يمكنك استخدام dazzleUP مباشرة باستخدام إصدار DLL العاكس على Beacon الخاص بـ Cobalt Strike باستخدام ملف dazzleUP.cna. لقطة الشاشة أدناه. لمزيد من المعلومات؛ https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

تنزيل الأداة