
مستودع أدوات لاختبار الاختراق للبيئات المقيدة والمعزولة.
ماسحات منافذ TCP و UDP بسيطة لكنها قوية:
على الرغم من التصميم البسيط، فإن كلا الماسحتين تحتفظان بتتبع كل شيء باستخدام ملف حالة بسيط (scanresults.txt) يتم إنشاؤه في دليل العمل الحالي. وهذا يسمح للماسحات باستئناف الفحص بسهولة إذا تمت مقاطعتها أو تخطي المضيفين/المنافذ التي تم فحصها بالفعل.
راجع المقال الرئيسي للحصول على شرح مفصل: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# Usage:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>
فحص منفذ واحد على مضيف واحد للمنفذ tcp/80 (HTTP)
port-scan-tcp 192.168.205.15 80
فحص مضيف واحد لمنافذ TCP شائعة
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
فحص قائمة مضيفين في ملف للمنفذ tcp/22 (SSH)
port-scan-tcp (gc .\computers.txt) 22
فحص نطاق شبكة /24 للمنفذ tcp/445 (SMB)
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
فحص مضيف واحد لخدمات UDP شائعة
test-port-udp 192.168.205.15 (53,161,623)
فحص نطاق شبكة /24 للمنفذ udp/161 (SNMP)
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
ملاحظة: إصدار port-scan-tcp-compat.ps1 مخصص للأنظمة القديمة التي لا تحتوي على .NET 4.5 مثبتًا.
فحص نطاق شبكة لمنافذ TCP محددة
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

لمزيد من المعلومات، قم بزيارة https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
أداة بسيطة لتخمين تسجيل الدخول للحسابات المحلية بهدف رفع الامتيازات على ويندوز.
تأخذ اسم مستخدم وقائمة كلمات مرور (wordlist) كمعاملات وتحاول المصادقة كالمستخدم المحدد محليًا على النظام.
تتتبع الأداة التقدم في ملف حالة في دليل العمل الحالي. وهذا يسمح باستئناف الأداة إذا تمت مقاطعتها أو تخطي الحسابات التي تم اختراقها بالفعل.
راجع المقال الرئيسي للحصول على شرح مفصل: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# Usage:
localbrute <username> <path-to-wordlist> [debug]
# Example:
localbrute Administrator .\rockyou.txt
ملاحظة: الإصدار الصغير الإضافي لا يحتفظ بأي ملف حالة، فيما عدا ذلك تكون الوظيفة مماثلة.
هجوم تخمين تسجيل الدخول على حساب المسؤول المحلي:

لمزيد من المعلومات، قم بزيارة https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
أداة بسيطة لهجمات تسجيل الدخول لـ SMB ورش كلمات المرور.
تأخذ قائمة أهداف وبيانات اعتماد (اسم مستخدم وكلمة مرور) كمعاملات وتحاول المصادقة ضد كل هدف باستخدام بيانات الاعتماد المقدمة.
على الرغم من التصميم البسيط، فإن الأداة تحتفظ بتتبع كل شيء عن طريق كتابة كل نتيجة في ملف نصي. وهذا يسمح باستئناف الأداة بسهولة إذا تمت مقاطعتها أو تخطي الأهداف التي تم اختراقها بالفعل.
راجع المقال الرئيسي للحصول على شرح مفصل: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# Usage:
smblogin <hosts.txt> <username> <password>
# Examples:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
ملاحظة: الإصدار الصغير الإضافي يفتقر إلى التحقق من المنفذ tcp/445، فيما عدا ذلك تكون الوظيفة مماثلة.
رش كلمات مرور SMB عبر الشبكة:

لمزيد من المعلومات، قم بزيارة https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
أداة بسيطة لهجمات تسجيل الدخول إلى Active Directory.
تأخذ قائمة أسماء مستخدمين وكلمة مرور وتحاول تسجيل الدخول بها ضد نطاق AD محدد باستخدام LDAP (directoryservices).
كما أنها تحتفظ بالنتائج في ملف في دليل العمل الحالي، بحيث يمكن مقاطعتها واستئنافها (لن تحاول تسجيل الدخول مرة أخرى إذا كان المستخدم المعطى قد تم اختراقه بالفعل أو تمت محاولته بكلمة المرور المعطاة).
راجع المقال الرئيسي للحصول على شرح مفصل: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# Usage:
adlogin <userlist.txt> <domain> <password>
# Example:
adlogin users.txt domain.com P@ssw0rd
# Check results (find valid credentials):
gc adlogin.*.txt | sls True
هجوم تسجيل الدخول بكلمة مرور ضد مستخدمي النطاق:

لمزيد من المعلومات، قم بزيارة https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/