Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
five-nights-at-follina-s — مشروع أمن سيبراني من أكاديمية Fullstack يفحص الدورة الكاملة لثغرة Follina (CVE-2022-30190)، من الاستغلال إلى الكشف والدفاع. | Kitploit
أدوات/GitHubGitHub/jeffreybxu/five-nights-at-follina-s
أدوات دفاعيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمالاستجابة للحوادث
GitHubjeffreybxu/five-nights-at-follina-s

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

five-nights-at-follina-s

مشروع أمن سيبراني من أكاديمية Fullstack يفحص الدورة الكاملة لثغرة Follina (CVE-2022-30190)، من الاستغلال إلى الكشف والدفاع.

عرض المستودع
2منذ 4 سنواتلم تتم المراجعة بعد

خمس ليالٍ في فولينا

مشروع أمن سيبراني من أكاديمية فولستاك يفحص الدورة الكاملة لثغرة فولينا (CVE-2022-30190)، من الاستغلال إلى الكشف والدفاع.

الفريق:

  • Brian Aldrich
  • YoungWa Kim
  • Jay O'Neill
  • (Binyang) Jeffrey Xu

تفترض هذه المجموعة من الأدوات أن لديك مضيف ويب أو يمكنك تشغيل خادم ويب بسيط باستخدام بايثون لاستضافة ملفات الحمولة المُنشأة أو النموذجية.

إخلاء مسؤولية

الملفات الموجودة في مجلد 'الحمولات النموذجية' تحتوي على كود ضار فعلي. تم استخدامها مع أجهزة افتراضية على شبكة محلية ولا ينبغي أن تسبب مشكلة على شبكة آمنة تثق فيها بجميع الأجهزة، لكن يُرجى توخي الحذر عند استخدام أو تعديل هذه الملفات. بالإضافة إلى ذلك، من الواضح أن مولدات المستندات والحمولات تنشئ ملفات ضارة خاصة بها. يُرجى استخدام هذه الأدوات فقط على أجهزة افتراضية أو بيئات قابلة للتخلص منها! لا تستخدم أي أدوات هنا لا تفهمها.

أدوات هجومية

لإنشاء مستند مايكروسوفت وورد مع استغلال فولينا، قم بتشغيل docgen_v3.py باستخدام الخيارات التالية:

  • --extention/-e : تغيير إخراج المستند من .doc (الافتراضي) إلى rtf لهجوم بدون نقرة. -e rtf
  • --ip_address/-ip : تغيير عنوان IP الذي سيحاول المستند الاتصال به (الافتراضي هو 10.0.2.15).
  • --port/-p : تغيير المنفذ الذي سيحاول الاتصال به (الافتراضي هو 8000)

لإنشاء ملف حمولة html، استخدم generate_payload.py مع الأمر الفرعي poc لتوليد حمولة إثبات المفهوم التي تفتح الآلة الحاسبة في ويندوز، أو الأمر الفرعي custom لتوليد حمولة باستخدام سكريبت خاص بك.

أمثلة:

  • python generate_payload.py poc -o test.html سينشئ حمولة الآلة الحاسبة في test.html
  • python generate_payload.py custom -o test.html -p "search-ms:query=procmon.exe&crumb=location:%5C%5Clive.sysinternals.com%5Ctools&displayname=IMPORTANT%20UPDATE" سينشئ test.html كحمولة مخصصة مع استغلال SearchNightmare

يمكن العثور على الحمولات النموذجية في مجلد "الحمولات النموذجية".

أدوات دفاعية

يتطلب كشف فولينا تثبيت Sysmon لتسجيل الأحداث. تعتمد طرق الكشف لدينا هنا على العثور على حالات يقوم فيها مايكروسوفت وورد باستدعاء MSDT.exe، ولكن يمكن تعديل السكريبتات للبحث عن أدلة أخرى مثل الوسائط التي تستخدمها فولينا في أمر باورشيل الخاص بها. الأدوات التالية متاحة:

  • تسمح سكريبتات بايثون في مجلد 'بحث Sysmon' للمستخدم بالبحث في سجلات Sysmon عن مؤشرات محتملة للاختراق بواسطة فولينا ثم فحص تلك السجلات يدويًا للتأكيد.
  • يقوم سكريبت باورشيل msdt_exp-del-v3.ps1 ببحث مماثل، وإذا اكتشف علامات على فولينا، يقوم بعمل نسخة احتياطية لمفتاح تسجيل MSDT ويعطل MSDT عن طريق حذف المفتاح.

استخدام الحمولات النموذجية

جميع ملفات docx و rtf و html النموذجية موجهة نحو حمولات مستضافة على عنوان IP 10.0.2.15. بالإضافة إلى ذلك، إذا كنت تريد استخدام استغلال الصدفة العكسية، قم بإعداد مستمع على المنفذ 9999.

  • Click Me!.docx سيقوم بـ Rick Roll للمستخدم
  • No Click Exploit.rtf سيفتح صدفة عكسية
  • I'm Too Sneaky For Defender.docx سيعمل حتى إذا تم تمكين الحماية في الوقت الحقيقي لويندوز ديفيندر، وسينفذ هجوم SearchNightmare، مما يفتح بحثًا عن Procmon
تنزيل الأداة