Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nosferatu — مكتبة DLL تعترض توثيق NTLM وKerberos في عملية lsass.exe لحقن هاش خلفي، مما يتيح الوصول المصادق المستمر على أنظمة Windows. | Kitploit
أدوات/GitHubGitHub/kindtime/nosferatu
الحركة الجانبيةما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHubkindtime/nosferatu

nosferatu

مكتبة DLL تعترض توثيق NTLM وKerberos في عملية lsass.exe لحقن هاش خلفي، مما يتيح الوصول المصادق المستمر على أنظمة Windows.

عرض المستودع
2424517منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nosferatu

باب خلفي لمصادقة NTLM/Kerberos في Windows

كيف يعمل

أولاً، يتم حقن DLL في عملية lsass.exe، ويبدأ في ربط استدعاءات WinAPI للمصادقة. الوظائف المستهدفة هي:

  • NTLM: NtlmShared!MsvpPasswordValidate()
  • Kerberos: cryptdll!CDLocateCSystem()
  • Kerberos: samsrv!SamIRetrieveMultiplePrimaryCredentials()

في مسعى لتجنب الاكتشاف، تستدعي الوظائف المربوطة الأصلية أولاً وتسمح بسير المصادقة الطبيعي. فقط بعد رؤية أن المصادقة فشلت، يقوم الرابط باستبدال هاش NTLM الفعلي بهاش الباب الخلفي.

الاستخدام

يجب تجميع nosferatu كملف DLL 64 بت.

الحاقن

يمكنك رؤيته محمّلاً باستخدام Procexp:

تم التحميل

مثال تسجيل دخول باستخدام Impacket:

المصادقة

القيود

لا يتم تطبيق الخطافات لمدة 60 ثانية أثناء تشغيل النظام.

تنزيل الأداة