Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sitrep — أداة فحص مضيف قابلة للتوسيع للفرق الحمراء، تقوم بتحميل فحوصات واعية بـ OpSec بشكل ديناميكي لجمع معلومات المستخدم، النطاق، الصلاحية، وبيانات الاعتماد من نقاط نهاية ويندوز عبر execute-assembly. | Kitploit
أدوات/GitHubGitHub/mdsecactivebreach/sitrep
تصعيد الامتيازاتالاستطلاعجمع المعلوماتما بعد الاستغلالالفريق الأحمر
GitHubmdsecactivebreach/sitrep

sitrep

أداة فحص مضيف قابلة للتوسيع للفرق الحمراء، تقوم بتحميل فحوصات واعية بـ OpSec بشكل ديناميكي لجمع معلومات المستخدم، النطاق، الصلاحية، وبيانات الاعتماد من نقاط نهاية ويندوز عبر execute-assembly.

عرض المستودع
12726منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SitRep

أداة فرز مضيف قابلة للتوسع والتكوين.

الغرض

تهدف SitRep إلى توفير بديل خفيف وقابل للتوسع لفرز المضيف. يتم تحميل الفحوصات ديناميكيًا أثناء التشغيل من ملفات مستقلة. وهذا يسمح للمشغلين بتعديل الفحوصات الحالية بسرعة، أو إضافة فحوصات جديدة حسب الحاجة.

يتم تجميع الفحوصات حسب الفئة ويمكن وضع علامة عليها على أنها آمنة/غير آمنة من حيث الأمن العملياتي (OpSec). يتم تحميل الفحوصات غير الآمنة فقط في حالة توفير العلامة /AllowUnsafe.

يتم تمييز النتائج المثيرة للاهتمام بـ "[*]"

الفحوصات

يتم فصل الفحوصات إلى فئات. وهذا يسمح بعرضها في مجموعات مناسبة. الفحوصات التالية متاحة حاليًا:

البيئة

  • CurrentUser.cs - المستخدم الحالي
  • DomainName.cs - اسم النطاق
  • HostName.cs - اسم المضيف
  • LoggedOnUsers.cs - قائمة بجميع المستخدمين المسجلين
  • OSVersion.cs - معلومات إصدار نظام التشغيل
  • VirtualEnvironment.cs - يتحقق مما إذا كنا نعمل في بيئة افتراضية
  • userEnvironmentVariables.cs - يجلب متغيرات البيئة المطبقة على العملية الحالية
  • SystemEnvironmentVariables.cs - يجلب متغيرات بيئة النظام من السجل (HKLM)
  • NameServers.cs - يحصل على خوادم DNS لكل واجهة شبكة

الدفاعات

  • AVProcesses.cs - يتحقق من تشغيل أي عمليات معروفة لمكافحة الفيروسات

الأذونات

  • Integrity.cs - الحصول على مستوى التكامل للعملية الحالية
  • LocalAdmin.cs - التحقق مما إذا كنا مسؤولين محليين
  • Privileges.cs - سرد صلاحياتنا الحالية
  • UACLevel.cs - الحصول على مستوى التحكم في حساب المستخدم (UAC)
  • UserDomainGroups.cs - الحصول على عضويات مجموعات النطاق للمستخدم
  • ComputerDomainGroups.cs - الحصول على مجموعات النطاق التي يكون الكمبيوتر عضوًا فيها

البرامج

  • InstalledBrowsers.cs - سرد المتصفحات المثبتة على نقطة النهاية

بيانات الاعتماد

  • CredentialManager.cs - استرداد بيانات الاعتماد المخزنة في مدير بيانات اعتماد Windows للمستخدم الحالي

الفحوصات التالية مميزة حاليًا على أنها غير آمنة من حيث الأمن العملياتي:

  • CredentialManager.cs
  • ComputerDomainGroups.cs
  • UserDomainGroups.cs

يجب عليك مراجعة هذا التكوين وتحديث علامات OpSec حسب الحاجة.

تعطيل الفحوصات

جميع الفحوصات مفعلة افتراضيًا. ومع ذلك، نظرًا لأن الفحوصات تُحمَّل ديناميكيًا، فمن الممكن تعطيلها.

تعطيل فحص

تتضمن CheckBase خاصية منطقية "Enabled" وقيمتها الافتراضية true. يمكن تعيين ذلك في الفئة المشتقة عن طريق إضافة مُنشئ. المثال أدناه يعطل فحص CurrentUser (CurrentUser.cs):

root@kitploit:~
public CurrentUser()
{
    base.Enabled = false;
}

استبعاد الفحوصات من البناء

نظرًا لأن الفحوصات تُحمَّل ديناميكيًا، فمن الممكن استبعاد فحص من البناء دون تعديلات أخرى. أسهل طريقة للقيام بذلك هي النقر بزر الماوس الأيمن على فئة الفحص في Visual Studio واختيار "استبعاد من المشروع". يمكن إعادة إضافة الفحص عن طريق اختيار "تضمين في المشروع" من نفس القائمة السياقية.

لهذه الطريقة ميزة إزالة الكود من الأداة المترجمة.

مثال على الاستخدام

تشغيل جميع الفحوصات

root@kitploit:~
SitRep.exe /AllowUnsafe

تشغيل الفحوصات الآمنة فقط من حيث الأمن العملياتي (الافتراضي)

root@kitploit:~
SitRep.exe

تم تصميم SitRep ليتم تنفيذه عبر execute-assembly (أو ما يعادله)

screenshot

إضافة فحوصات

ترث الفحوصات من CheckBase وتنفذ واجهة ICheck. وهذا يفرض الأنماط اللازمة للتحميل الديناميكي للفحوصات. يمكن إضافة طرق وفئات أخرى حسب الحاجة.

تكشف واجهة ICheck عن الخصائص والطرق التالية:

  • IsOpsecSafe (bool) - يشير إلى ما إذا كان الفحص يعتبر آمنًا من حيث الأمن العملياتي أم لا
  • DisplayOrder (int) - الترتيب الذي يتم به عرض نتيجة هذا الفحص داخل مجموعة العرض الخاصة به
  • Check() - الطريقة التي يتم استدعاؤها لتشغيل الفحص الفعلي

يجب على الفئات المشتقة تجاوز طريقة "ToString()" المعرفة في CheckBase. يتم استدعاء هذه الطريقة عند عرض مخرجات كل فحص.

يتم توفير الوصول إلى الطرق الأصلية عبر فئات في مجلد "NativeMethods". يتم تسمية كل فئة على اسم ملف dll الذي يتفاعل معه.

الفحوصات مسؤولة عن توفير معالجة الأخطاء الخاصة بها. تقوم الفحوصات الحالية بتغليف طريقة "الفحص" بالكامل في كتلة try-catch، ويتم تشجيع استخدام هذا النمط.

يظهر أدناه مثال على فحص فارغ:

root@kitploit:~
using SitRep.Interfaces;
using System;

namespace SitRep.Checks.Software
{
    class ExampleCheck : CheckBase, ICheck
    {
        public bool IsOpsecSafe => true;

        public int DisplayOrder => 1;

        public Enums.Enums.CheckType CheckType => Enums.Enums.CheckType.Credential;

        public void Check()
        {
            try
            {
                throw new NotImplementedException();
            }
            catch
            {
                Message = "Check failed [*]";
            }
        }

        public override string ToString()
        {
            throw new NotImplementedException();
        }
    }
}

المساهمة

نرحب بطلبات السحب (PRs). يرجى التأكد من أن الفحوصات مستقلة (أي لا تعتمد على مخرجات الفحوصات الأخرى). بقدر الإمكان، يجب أن تكون الفحوصات مكتفية بذاتها، مع وجود جميع الكودات أحادية الاستخدام داخل فئة الفحص.

لماذا لا توجد اختبارات وحدة؟

هل حاولت يومًا محاكاة نقطة نهاية Windows منضمة إلى نطاق؟ هذا هو السبب.

شكر وتقدير

يستخدم SitRep كودًا من Seatbelt وSharpUp ومنشورات عشوائية على StackOverflow. تمت إضافة الإسنادات حيثما كان ذلك مناسبًا.

تنزيل الأداة