Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LSTAR — LSTAR - إضافة شاملة لما بعد الاستغلال لـ CobaltStrike | Kitploit
أدوات/GitHubGitHub/lintstar/lstar
أطر اختبار الاختراقتصعيد الامتيازاتآليات الاستمراريةالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHublintstar/lstar
1.3k168منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LSTAR

LSTAR - إضافة شاملة لما بعد الاستغلال لـ CobaltStrike

عرض المستودع

LSTAR - Aggressor

مكوّن إضافي من لحظة الاختراق الأولي حتى التحكم بالمجال، لتحقيق التجوال داخل الشبكة الداخلية

بهدف تبسيط قوائم CS اليمنى وتسهيل التكامل الذاتي، بالاستناد إلى العديد من إضافات ما بعد الاستغلال

أُعيد بناء وإثراء الوظائف المتعلقة بجمع بيانات الاعتماد من الأجهزة، واختراق الشبكات الداخلية متعددة المستويات، والمهام المجدولة المخفية، وMimikatz غير المكتشف، واستنساخ وإضافة المستخدمين

الميزات:

  • يدعم اختراق بيئات الشبكات المعقدة عبر طرق إصابة الأجهزة غير القادرة على الاتصال المباشر بالإنترنت في CobaltStrike مثل TCP وSMB وProxy
  • يوفر طرق تنفيذ متعددة غير مكتشفة لوظائف مثل RDP وAddUser وLsassDump لمواجهة البيئات غير التقليدية
  • يدمج عدة وظائف غير مكتشفة مثل المستخدمين الظليين والمهام المجدولة المخفية التي تعمل عبر WinAPI أو تحميل Assembly في الذاكرة

يتضمن بشكل أساسي الوحدات الوظيفية التالية:

image-20220115184528161

يُضاف خط فاصل أخضر قبل تشغيل كل وحدة لتسهيل تحديد مخرجات المعلومات ورفع كفاءة التعاون

image-20211016170807973

إضافة إشعارات WeChat عند إصابة أجهزة CobaltStrike:

  • إذا كنت ترغب في استخدام طريقة مجانية تدعم دفع رسائل قوالب WeChat، يمكنك الانتقال إلى: https://github.com/lintstar/CS-PushPlus
  • إذا كان لديك اشتراك في قناة دفع ServerChan الخاصة بـ WeChat للشركات، يمكنك الانتقال إلى: https://github.com/lintstar/CS-ServerChan

إخلاء المسؤولية

هذا المشروع مخصص فقط لأبحاث الأمن وأنشطة بناء الأمن المؤسسي القانونية. جميع العواقب والمسؤوليات يتحملها المستخدم نفسه.

تحديث 2022.1.15

  • إضافة وظائف استنساخ المستخدمين وإضافة المستخدمين والمهام المجدولة غير المكتشفة
  • الحصول على رمز التعريف ورمز التحقق لأحدث إصدار من Sunflower (向日葵)
  • دمج وظائف اكتشاف الكائنات الحية متعددة البروتوكولات من إصدار Ladon 9.1.1
  • تصنيف الوظائف وتبسيط القوائم الفرعية للإضافة

InfoCollect

تم تصنيف الأوامر الشائعة وفقًا للسيناريوهات

image-20220114101130300

SharpGetInfo

تم دمج أحدث إصدار عام 9.1.1 من Ladon

image-20211229102143317

AntiVirusCheck

عرض معلومات برنامج مكافحة الفيروسات محليًا في شريط حالة Beacon

مبدأ التنفيذ: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

تمت إضافة اكتشاف الكائنات الحية متعدد البروتوكولات من Ladon (SMB وWMI وSNMP وHTTP وDNS وMAC وMSSQL)

يمكنها إلى حد ما اكتشاف أصول الشبكة الداخلية خلف جدار الحماية: استخدام MAC لتجاوز جدار الحماية واكتشاف الأجهزة الحية

image-20211229171305053

اكتشاف عناوين IP الحية

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

تم إصلاح الخلل الذي كان يسمح بتنفيذ whoami فقط، ويمكن الآن الحصول على صلاحيات System عبر المعاملات

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

تمت إضافة Badpotato الخاص بـ Ladon

image-20211229104134559

SweetPatato (Ladon)

image-20211229104432695

ملاحظة: أظهرت الاختبارات أن طريقتي رفع الصلاحيات المذكورتين أعلاه يتم اعتراضهما وحظرهما بواسطة برامج مكافحة الفيروسات الرقمية

image-20211229103727123

AuthMaintain

SharpSchTask

【استخدم بحذر】 استخدام Windows API لإنشاء مهام مجدولة مخفية بشكل آلي مع تجاوز حظر برامج الأمان لتحقيق تحكم دائم.

عنوان المشروع: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【استخدم بحذر】 تجاوز الحماية لاستنساخ مستخدم ظلي مخفي عبر التحميل في الذاكرة عن بُعد

عنوان المشروع: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

تم إصلاح مشكلة مسار ملف PE، والآن يمكن حذف وإضافة المستخدمين بشكل طبيعي عبر API

image-20220115182612757

PassCapture

تصنيف الوظائف وفقًا للسيناريوهات

image-20220115172016468

SunFlower

الحصول على رمز التعريف ورمز التحقق لأحدث إصدار من Sunflower (向日葵)

في أحدث إصدار من Sunflower (向日葵)، تم نقل معامل base_encry_pwd من config.ini إلى السجل (Registry)

image-20220115173453909

RemoteLogin

تم تبسيط القوائم الفرعية

image-20220115183414339

BypassCXK

SharpAddUser

تجاوز برامج مكافحة الفيروسات باستخدام مساحة أسماء DirectoryService لإضافة المستخدمين إلى مجموعة المسؤولين ومجموعة سطح المكتب البعيد

عنوان المشروع: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

أداة اكتشاف أمني لإجراء عمليات إضافة واستنساخ المستخدمين من سطر الأوامر

عنوان المشروع: https://github.com/0x727/CloneX_0x727

image-20220113155017688

تحديث 2021.10.18

  • إعادة دمج وتحسين وحدات الوظائف العامة
  • إضافة تنفيذ BOF لثغرة ZeroLogon في وحدة الحركة الجانبية
  • إضافة بعض الوظائف التي تعمل بطريقة Assembly دون حفظ ملفات على القرص

InfoCollect

SharpGetInfo (جمع معلومات الجهاز بضغطة واحدة)

استخدام Ladon لجمع المعلومات بضغطة واحدة بما في ذلك المعلومات الأساسية للجهاز ومعلومات الشبكة ومعلومات المستخدمين ومعلومات العمليات وما إذا كان الجهاز داخل المجال وغير ذلك

image-20211018111745511

SharpListRDP (الاستعلام عن سجلات RDP)

جمع سجلات اتصالات RDP الواردة والصادرة لتسهيل تحديد أجهزة التشغيل والصيانة والحركة الجانبية

image-20211016174456005

IntrScan

Cube (الاستطلاع المعياري)

تمت إضافة Cube لاستبدال أداة التخمين (Brute Force) في الإصدار القديم، مع دعم جمع معلومات الشبكة الداخلية وتنفيذ أوامر MSSQL. راجع تعليمات التشغيل للاستخدام المفصل

image-20211015174007171

Allin (مسح مرن مساعد)

تمت إضافة Allin للمساعدة في المسح المرن. على سبيل المثال، الحصول على عنوان IP لبطاقة الشبكة عن بُعد:

image-20211015173332706

SharpOXID-Find (استطلاع OXID)

أو عندما لا ترغب في حفظ ملف EXE على القرص، يمكن استخدام طريقة Assembly لإجراء استطلاع سريع لـ OXID

image-20211018112045735

IntrAgent

Stowaway (اختراق الشبكات الداخلية متعددة المستويات)

قم بتشغيل الوكيل (agent) بعد رفعه

image-20211012100041529

بمجرد أن يستقبل طرف admin الاتصال، يمكن بناء نفق Socks5

image-20211011203216542

حذف الوكيل (agent)

image-20211012094116014

PassCapture

LsassDump (WinAPI)

تم تعديل طريقة عمل LsassDump، فعند حذف LsassDump يتم أيضًا حذف ملف التفريغ C:\Windows\Temp\1.dmp

image-20211016174730994

Mimidump (قراءة ملف .dmp عن بُعد)

تمت إضافة وظيفة تعمل مع LsassDump (WinAPI) لقراءة ملف التفريغ C:\Windows\Temp\1.tmp من الجهاز الهدف عن بُعد (.NET 4.5)

image-20211015094927257

RemoteLogin

تمت إضافة طرق لاستخدام Powershell لتمكين وتعطيل والاستعلام عن معلومات RDP ذات الصلة

image-20211018113058495

نص PS مأخوذ من وحدة RDP في إضافة Black Devil (黑魔鬼) المذكورة في Reference

الاستعلام عن حالة RDP

image-20211015150247382

تمكين خدمة RDP

image-20211015150320880

الحصول على منفذ RDP

image-20211015150713858

عرض بيانات اعتماد تسجيل الدخول التاريخية لـ RDP

image-20211015150429336

الحصول على بيانات اعتماد تسجيل الدخول التاريخية لـ RDP

image-20211015150502487

LateMovement

اتصال IPC

image-20211018105021131

تمرير التذاكر (Pass-the-Ticket)

image-20211016173510988

ZeroLogonBOF

تمت إضافة تنفيذ BOF لثغرة ZeroLogon

مرجع: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

تحديث 2021.09.05

  • تكييف بعض الوظائف للأجهزة ذات البنية x86
  • إضافة بعض الأدوات الصغيرة غير المكتشفة التي تستخدم WindowsAPI
  • إضافة مخرجات تلميحات المعاملات في وحدة فحص الشبكة الداخلية عند تشغيل الوظيفة المقابلة

IntrScan

Fscan

تمت إضافة رفع ملف EXE المطابق وفقًا لبنية الجهاز الهدف

image-20210905154601537

تمت إضافة مخرجات تلميحات المعاملات لتسهيل تشغيل وحدة واحدة بشكل مستهدف

image-20210905161338995

Crack

تمت إضافة أداة التخمين (Brute Force) للشبكة الداخلية Crack

image-20210905161656828

TailorScan

تمت إضافة رفع ملف EXE المطابق وفقًا لبنية الجهاز الهدف

image-20210905160326319

PassCapture

LaZagne

تم إصلاح مشكلة في الإصدار V1.2 حيث كانت LaZagne تُقتل قبل انتهاء تشغيلها بسبب مشاكل الشبكة

أي أنه كان يتم إنهاء العملية وحذف الملفات المحفوظة قبل اكتمال التنفيذ. تم التغيير إلى التشغيل اليدوي

image-20210904175955070

LsassDump

تمت إضافة LsassDump الذي يستخدم WindowsAPI لتفريغ الذاكرة ويدعم أجهزة x86 و x64

image-20210904180546301

بعد نجاح التفريغ، يتم حفظ الملف 1.dmp الناتج في دليل C:\Windows\Temp\

image-20211015093809697

يمكن قراءته محليًا مباشرة:

image-20210904183721654

LateMovement

تمت إضافة وظائف متعلقة بـ RDP:

image-20210905215527815

استخدام WindowsAPI لتمكين خدمة RDP

image-20210905215709267

تحديث 2021.08.12

InfoCollect

تمت إضافة CheckVM للكشف عن ما إذا كان الهدف جهازًا افتراضيًا

20210808_2213

AVSearch

نظرًا لأن البرنامج النصي السابق قد يفشل في بعض الحالات:

image-20210808222325403

تم تحديث طريقة جديدة للكشف عن برامج مكافحة الفيروسات

image-20210808221945724

AuthPromote

تم إصلاح خلل وحدة رفع الصلاحيات السابقة

image-20210811105401723

AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

إضافة برنامج Cobalt Strike CNA نصي جديد للحفاظ على الصلاحيات على أنظمة Windows

يستخدم وحدة DLL الانعكاسية لإجراء عمليات مرئية عبر API على طرق الحفاظ على الصلاحيات الشائعة مثل خدمات النظام والمهام المجدولة. إنه مفيد جدًا. (بكلمات المؤلف)

image-20210812170907609

وثائق الشرح: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

متعلق بـ Mimikatz

image-20210811104834675

Lazagne

أداة استرجاع كلمات مرور الأجهزة التي أثبتت فعاليتها في الاختبارات العملية (يتم حذف ملف exe تلقائيًا بعد الرفع والتشغيل)

image-20210811102145547

كلمات مرور المتصفح

image-20210811105159479

برامج محلية مثل Navicat و Xshell

image-20210811105105056

FakeTheScreen

تم تحسين سرقة كلمات المرور عبر التصيد لأنظمة Windows10 وWindows7 المختلفة

image-20210811095234252

نظرًا لأن تأثير الصفحة المزيفة لا يمكن وصفه بسهولة، يُنصح باستخدامه فقط عندما تكون مستعدًا للمواجهة النهائية:

image-20210811094621414

المراجع

Taowu (梼杌) - taowu-cobalt-strike

Z1-AggressorScripts

JiuShi ZiKai (九世自开) - csplugin

الحفاظ على صلاحيات Windows عبر EasyPersistent

Black Devil (黑魔鬼) - CSplugins

InfoCollect

تمت إضافة وظيفتي Netview و Powerview

image-20210707112534352

AvSearch

الاستعلام عن العمليات عبر Wmic

image-20210707114047098

image-20210706105117525

IntrScan

يتضمن أنواعًا مختلفة من أدوات فحص الشبكة الداخلية الشاملة

تشغيل أوامر مخصصة

image-20210706110153336

يتم رفع fscan افتراضيًا إلى C:\\Windows\\Temp\\

image-20210706110110475

مخرجات وحدة التحكم

image-20210706110008931

حذف fscan وملف النتائج النصي

image-20210706110809988

IntrAgent

أدوات اختراق الشبكة الداخلية المفيدة، وكلها لا تحفظ ملفات إعدادات على القرص مما يقلل من خطر تتبع المصدر

image-20210707112750687

AuthMaintain

تمت إضافة التذاكر الفضية (Silver Tickets) والتذاكر الذهبية (Gold Tickets) استنادًا إلى Taowu (梼杌)

image-20210707112856320

LateMovement

يتضمن مجموعة أدوات الحركة الجانبية مثل sharpwmi المستندة إلى المنفذ 135

image-20210707113642982

TraceClean

دمج أداة تنظيف الآثار من JiuShi (九世)، قيد التحسين

image-20210707113717904

BypassCxk

إصدار cxk غير المكتشف لفترة محدودة من adduser و mimikatz

image-20210707113737475

HavingFun

للترفيه في أيام اختبار الاختراق

image-20210707113749756

تنزيل الأداة