Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LSTAR — LSTAR - إضافة شاملة لما بعد الاستغلال لـ CobaltStrike | Kitploit
أدوات/GitHubGitHub/lintstar/lstar
أطر اختبار الاختراقتصعيد الامتيازاتآليات الاستمراريةالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHub
1.3k16821منذ 4 سنواتتمت المراجعة من قبل Kitploit
lintstar/lstar

LSTAR

LSTAR - إضافة شاملة لما بعد الاستغلال لـ CobaltStrike

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LSTAR - Aggressor

مكوّن إضافي من لحظة الاختراق الأولي حتى التحكم بالمجال، لتحقيق التجوال داخل الشبكة الداخلية

بهدف تبسيط قوائم CS اليمنى وتسهيل التكامل الذاتي، بالاستناد إلى العديد من إضافات ما بعد الاستغلال

أُعيد بناء وإثراء الوظائف المتعلقة بجمع بيانات الاعتماد من الأجهزة، واختراق الشبكات الداخلية متعددة المستويات، والمهام المجدولة المخفية، وMimikatz غير المكتشف، واستنساخ وإضافة المستخدمين

الميزات:

  • يدعم اختراق بيئات الشبكات المعقدة عبر طرق إصابة الأجهزة غير القادرة على الاتصال المباشر بالإنترنت في CobaltStrike مثل TCP وSMB وProxy
  • يوفر طرق تنفيذ متعددة غير مكتشفة لوظائف مثل RDP وAddUser وLsassDump لمواجهة البيئات غير التقليدية
  • يدمج عدة وظائف غير مكتشفة مثل المستخدمين الظليين والمهام المجدولة المخفية التي تعمل عبر WinAPI أو تحميل Assembly في الذاكرة

يتضمن بشكل أساسي الوحدات الوظيفية التالية:

image-20220115184528161

يُضاف خط فاصل أخضر قبل تشغيل كل وحدة لتسهيل تحديد مخرجات المعلومات ورفع كفاءة التعاون

image-20211016170807973

إضافة إشعارات WeChat عند إصابة أجهزة CobaltStrike:

  • إذا كنت ترغب في استخدام طريقة مجانية تدعم دفع رسائل قوالب WeChat، يمكنك الانتقال إلى: https://github.com/lintstar/CS-PushPlus
  • إذا كان لديك اشتراك في قناة دفع ServerChan الخاصة بـ WeChat للشركات، يمكنك الانتقال إلى: https://github.com/lintstar/CS-ServerChan

إخلاء المسؤولية

هذا المشروع مخصص فقط لأبحاث الأمن وأنشطة بناء الأمن المؤسسي القانونية. جميع العواقب والمسؤوليات يتحملها المستخدم نفسه.

تحديث 2022.1.15

  • إضافة وظائف استنساخ المستخدمين وإضافة المستخدمين والمهام المجدولة غير المكتشفة
  • الحصول على رمز التعريف ورمز التحقق لأحدث إصدار من Sunflower (向日葵)
  • دمج وظائف اكتشاف الكائنات الحية متعددة البروتوكولات من إصدار Ladon 9.1.1
  • تصنيف الوظائف وتبسيط القوائم الفرعية للإضافة

InfoCollect

تم تصنيف الأوامر الشائعة وفقًا للسيناريوهات

image-20220114101130300

SharpGetInfo

تم دمج أحدث إصدار عام 9.1.1 من Ladon

image-20211229102143317

AntiVirusCheck

عرض معلومات برنامج مكافحة الفيروسات محليًا في شريط حالة Beacon

مبدأ التنفيذ: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

تمت إضافة اكتشاف الكائنات الحية متعدد البروتوكولات من Ladon (SMB وWMI وSNMP وHTTP وDNS وMAC وMSSQL)

يمكنها إلى حد ما اكتشاف أصول الشبكة الداخلية خلف جدار الحماية: استخدام MAC لتجاوز جدار الحماية واكتشاف الأجهزة الحية

image-20211229171305053

اكتشاف عناوين IP الحية

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

تم إصلاح الخلل الذي كان يسمح بتنفيذ whoami فقط، ويمكن الآن الحصول على صلاحيات System عبر المعاملات

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

تمت إضافة Badpotato الخاص بـ Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

ملاحظة: أظهرت الاختبارات أن طريقتي رفع الصلاحيات المذكورتين أعلاه يتم اعتراضهما وحظرهما بواسطة برامج مكافحة الفيروسات الرقمية

image-20211229103727123

AuthMaintain

SharpSchTask

【استخدم بحذر】 استخدام Windows API لإنشاء مهام مجدولة مخفية بشكل آلي مع تجاوز حظر برامج الأمان لتحقيق تحكم دائم.

عنوان المشروع: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【استخدم بحذر】 تجاوز الحماية لاستنساخ مستخدم ظلي مخفي عبر التحميل في الذاكرة عن بُعد

عنوان المشروع: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

تم إصلاح مشكلة مسار ملف PE، والآن يمكن حذف وإضافة المستخدمين بشكل طبيعي عبر API

image-20220115182612757

PassCapture

تصنيف الوظائف وفقًا للسيناريوهات

image-20220115172016468

SunFlower

الحصول على رمز التعريف ورمز التحقق لأحدث إصدار من Sunflower (向日葵)

في أحدث إصدار من Sunflower (向日葵)، تم نقل معامل base_encry_pwd من config.ini إلى السجل (Registry)

image-20220115173453909

RemoteLogin

تم تبسيط القوائم الفرعية

image-20220115183414339

BypassCXK

SharpAddUser

تجاوز برامج مكافحة الفيروسات باستخدام مساحة أسماء DirectoryService لإضافة المستخدمين إلى مجموعة المسؤولين ومجموعة سطح المكتب البعيد

عنوان المشروع: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

أداة اكتشاف أمني لإجراء عمليات إضافة واستنساخ المستخدمين من سطر الأوامر

عنوان المشروع: https://github.com/0x727/CloneX_0x727

image-20220113155017688

تحديث 2021.10.18

  • إعادة دمج وتحسين وحدات الوظائف العامة
  • إضافة تنفيذ BOF لثغرة ZeroLogon في وحدة الحركة الجانبية
  • إضافة بعض الوظائف التي تعمل بطريقة Assembly دون حفظ ملفات على القرص

InfoCollect

SharpGetInfo (جمع معلومات الجهاز بضغطة واحدة)

استخدام Ladon لجمع المعلومات بضغطة واحدة بما في ذلك المعلومات الأساسية للجهاز ومعلومات الشبكة ومعلومات المستخدمين ومعلومات العمليات وما إذا كان الجهاز داخل المجال وغير ذلك

image-20211018111745511

SharpListRDP (الاستعلام عن سجلات RDP)

جمع سجلات اتصالات RDP الواردة والصادرة لتسهيل تحديد أجهزة التشغيل والصيانة والحركة الجانبية

image-20211016174456005

IntrScan

Cube (الاستطلاع المعياري)

تنزيل الأداة