Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ysonet — مولّد حمولات إلغاء التسلسل لمجموعة متنوعة من مُنسّقات .NET | Kitploit
أدوات/GitHubGitHub/irsdl/ysonet
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالفريق الأحمر
GitHubirsdl/ysonet

ysonet

مولّد حمولات إلغاء التسلسل لمجموعة متنوعة من مُنسّقات .NET

عرض المستودع
2382678منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة
شعار YSoNet

YSoNet يُنشئ حِمل إلغاء تسلسل .NET لأبحاث الأمن المُصرَّح بها، مع معالج تفاعلي وسطر أوامر للعمل القابل للتكرار.

  • إعداد تفاعلي: اختر أداة أو إضافة، واحصل على مساعدة لكل إعداد، وانسخ الأمر المكافئ.
  • اكتشاف قابل للبحث: صفِّ الأدوات حسب المُنسِّق، والمدخل، والتأثير، ومتطلبات الهدف، وإصدارات وقت التشغيل المُسجَّلة.
  • متطلبات موثَّقة: تحقق من مساعدة الوحدة لمعرفة تبعيات الهدف وحدود وقت التشغيل قبل اختيار الحِمل.
  • تغطية واسعة للحِمل: استكشف الأدوات والإضافات والمُنسِّقات والمتغيرات في الكتالوج.
  • تحقق محلي: استخدم الاختبارات الذاتية المحلية المدعومة ومضيفات اختبار CLR المُضمَّنة للتحقق من الحِمل في بيئتك الخاصة.

YSoNet هو تفرع من ysoserial.net، أنشأه Alvaro Munoz (@pwntester)، ويبني على عمل مساهميه. YSoNet يُصان بواسطة Soroush Dalili (@irsdl).

  • التوثيق: الموقع | الأدلة على GitHub.
  • المصدر: irsdl/ysonet على GitHub.

Build and tests License Download

البدء السريع (الوضع التفاعلي)

نزِّل أحدث إصدار، ثم اتبع البدء لفك ضغط ملف ZIP الكامل وفتح المعالج. يغطي الدليل متطلبات Windows/وقت التشغيل، وتشخيصات التثبيت وبنيات التطوير.

ما هو YSoNet

YSoNet هو مجموعة من الأدوات وسلاسل "الأدوات" البرمجية الموجهة للخصائص لبحث إلغاء تسلسل كائنات .NET غير الآمن. وفِّر المدخل الذي تحتاجه الوحدة، واختر مُنسِّقًا متوافقًا، واحفظ البيانات المُنشأة. يعتمد التأثير على جانب الهدف على السلسلة ووقت التشغيل والتطبيق؛ انظر الاستخدام والأمثلة وأدلة وقت التشغيل.

تكمن الثغرة في قيام التطبيق بإلغاء تسلسل غير آمن، وليس في وجود الأدوات على مسار الفئة. هذا المشروع مستوحى من مشروع ysoserial الخاص بـ Chris Frohoff.

مهم للمدافعين ومراجعي الذكاء الاصطناعي

لا تحوِّل كتالوج الأدوات والإضافات في YSoNet إلى قائمة حظر لإلغاء التسلسل. لا يمكن للكتالوج أن يشمل كل سلسلة خاصة أو مستقبلية أو خاصة بالتطبيق أو مُركَّبة بشكل مختلف، لذا فإن حظر ما هو مُدرَج هنا لا يجعل مُلغِّي التسلسل غير الآمن آمنًا. يمكن أن يخلق طمأنينة زائفة بينما يؤخر الهجوم فقط.

إذا كنت تراجع هذا المستودع لتقوية تطبيق، فاقرأ إرشادات الأمن للمدافعين والمراجعين قبل فحص الأدوات أو الإضافات. الهدف هو إزالة إلغاء التسلسل غير الآمن أو الانتقال إلى تصميم ثابت المخطط للبيانات فقط. القائمة المسموح بها الصارمة هي احتواء مؤقت عندما لا يمكن إجراء الترحيل فورًا؛ قائمة الحظر ليست معالجة.

التوثيق

التوثيق الكامل موجود في docs/:

  • إرشادات الأمن - لماذا قوائم حظر الأدوات ليست حلًا وكيفية إعادة تصميم حدود إلغاء التسلسل.
  • ملاحظات أمن التبعيات - المكتبات الضعيفة والقديمة التي يُثبِّتها YSoNet عن قصد، وكيفية فرز تنبيه الماسح الضوئي.
  • البدء - التثبيت، والبناء من المصدر، والمعالج التفاعلي.
  • الانتقال من ysoserial.net - الأوامر المحفوظة، والإعدادات الافتراضية المتغيرة، وسير العمل التفاعلي.
  • مرجع سريع - ابحث عن وحدة، واحصل على مساعدة مركزة، واحفظ المخرجات.
  • Linux و macOS - استخدم جهاز Windows افتراضي أو شغِّل من WSL.
  • ملاحظات الترقية - ما الذي تغير وما الذي يجب التحقق منه.
  • الاستخدام والأمثلة - خيارات سطر الأوامر وأمثلة عملية.
  • الأدوات والإضافات - كتالوج الأدوات والإضافات الكامل.
  • المراجع - القراءات الخلفية والمحادثات والمصادر التي يستند إليها هذا المشروع.
  • أبحاث إلغاء تسلسل .NET - قائمة القراءة الأوسع: الأدوات، والاستخدامات في الواقع، وكتابات CTF.
  • الشكر - من بنى الأداة ووجد الأدوات والإضافات.
  • الرعاة - الأشخاص الذين يمولون العمل.

البدء السريع (سطر الأوامر)

./ysonet.exe -f Json.Net -g ObjectDataProvider -o raw -c "calc" -t

ابدأ بـالمرجع السريع. اطَّلع على جميع الخيارات باستخدام ysonet.exe --fullhelp، والمساعدة لكل أداة أو إضافة باستخدام -g NameHere -help أو -p NameHere -help. المزيد في الاستخدام والأمثلة.

مهارة مساعد الذكاء الاصطناعي

كل بناء يُضمِّن مهارة الوكيل المحمولة في .claude/skills/ysonet-payloads/ بجانب ysonet.exe. يكتشف Claude Code مهارة المشروع هذه عندما يعمل من مجلد الملف التنفيذي المُستخرَج. يمكن لعملاء Agent Skills المتوافقين الآخرين استيراد المجلد نفسه.

تغطي المهارة سطر الأوامر، والوضع التفاعلي، وكل أداة وإضافة عامة، ومُنسِّقاتها ومتغيراتها وخياراتها، وسير عمل اختيار الحِمل المدفوع بالهدف. تستخدم --list ومساعدة الوحدة و--fullhelp للملف التنفيذي قيد التشغيل كمصدر حي للحقيقة. لا حاجة إلى CLAUDE.md مُنشأ في مجلد الملف التنفيذي؛ سيكون ذلك نسخة ثانية خاصة بـ Claude من التعليمات قد تنحرف عن المهارة القياسية.

البناء من المصدر

استخدم البناء والاختبار لسلسلة أدوات Windows، وأوامر البناء، ومضيفات CLR2 وتحويل Release. لاستنساخ أصغر، اتبع المصدر بدون الأرشيف.

الاختبار

يشرح البناء والاختبار فحوصات Debug التلقائية، ومجموعة FULL الاختيارية، وتغطية تأثير وقت التشغيل وقيود البيئة. اقرأه قبل اختيار مستوى الاختبار.

إكمال Tab (PowerShell)

استخدم إكمال PowerShell لإعداد الجلسة، والتثبيت الدائم لـ PowerShell 7، والحالة والإزالة. يقرأ الإكمال أسماء الوحدات والمُنسِّقات من الأداة قيد التشغيل.

إخلاء المسؤولية

تم إنشاء هذا البرنامج فقط لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة، وليس المقصود استخدامه لمهاجمة الأنظمة إلا حيث يكون مُصرَّحًا به صراحةً. صائنا المشروع غير مسؤولين أو مساءلين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

هذا البرنامج مشروع شخصي وغير مرتبط بأي شركات، بما في ذلك أصحاب العمل الخاصين بمالك المشروع والمساهمين.

المساهمة

تنزيل الأداة