Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpNoPSExec — الحصول على تنفيذ الأوامر بدون ملفات للحركة الجانبية. | Kitploit
أدوات/GitHubGitHub/juliourena/sharpnopsexec
الحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

الحصول على تنفيذ الأوامر بدون ملفات للحركة الجانبية.

عرض المستودع
63990منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpNoPSExec

تنفيذ أوامر بدون ملفات للحركة الجانبية.

يقوم SharpNoPSExec بالاستعلام عن جميع الخدمات واختيار خدمة عشوائية يكون نوع بدء تشغيلها معطلاً أو يدويًا، وحالتها الحالية متوقفة، ولديها صلاحيات LocalSystem لإعادة استخدامها.

بمجرد اختيار الخدمة، يقوم بحفظ حالتها الحالية، واستبدال مسار الثنائي (binary path) بالحمولة التي تختارها، وتنفيذها.

بعد الانتظار لمدة 5 ثوانٍ، يقوم باستعادة تكوين الخدمة، وستحصل على شيلك على الأرجح :)

هذه الأداة مستوحاة من شرح PSExec من #OSEP للحركة الجانبية، وأثناء قراءة التمرين أدركت أنه يمكنني تنفيذ الحركة الجانبية دون لمس القرص ودون إنشاء خدمة جديدة لتجنب الكشف.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

الإصدار: 0.0.3
المؤلف: Julio Ureña (PlainText)
تويتر: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

الوسائط المطلوبة:
--target=       - عنوان IP أو اسم الجهاز المراد مهاجمته.
--payload=      - الحمولة المراد تنفيذها على الجهاز المستهدف.

الوسائط الاختيارية:
--username=     - اسم المستخدم للمصادقة على الكمبيوتر البعيد.
--password=     - كلمة مرور اسم المستخدم.
--domain=       - اسم المجال، إذا لم يتم تعيينه سيتم استخدام نقطة (.) بدلاً من ذلك.

--service=      - الخدمة المراد تعديلها لتنفيذ الحمولة، بعد اكتمال الحمولة سيتم استعادة الخدمة.
ملاحظة: إذا لم يتم تحديد خدمة، سيبحث البرنامج عن خدمة عشوائية لتنفيذها.
ملاحظة: إذا كانت الخدمة المحددة تستخدم حسابًا غير نظامي، فسيتم تجاهلها.

--help          - طباعة معلومات المساعدة.

مثال على تمرير التجزئة (Pass the hash)

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

الإصدار 0.0.3

  • تمت إضافة - تعقيم المدخلات (Sanitization).
  • تم الإصلاح - الحمولة تعمل مع Covenant في وضع غير تفاعلي.
  • تم التغيير - دالة الخروج هي return، وتمت إزالة Environment.Exit(0).
  • تم التغيير - تحسينات في المنطق.

الإصدار 0.0.2

  • تم الإصلاح - تحليل الحمولة، أوامر PowerShell لن يتم تنفيذها إذا كانت تحتوي على =.
  • تم التغيير - معالجة الأخطاء.

الإصدار 0.0.1

  • الإصدار الأول.
تنزيل الأداة