Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vba2clr — Running .NET from VBA | Kitploit
أدوات/GitHubGitHub/med0x2e/vba2clr
Scripting & AutomationPost-ExploitationRed TeamingPayload DevelopmentAdversarial Attack
GitHubmed0x2e/vba2clr

vba2clr

Running .NET from VBA

عرض المستودع
14720منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الخلاصة:

مجرد تجربة لطرق مختلفة لتحميل تجميعات CLR (.NET) في VBA محليًا وعن بُعد باستخدام AppDomain.ExecuteAssembly أو أي طريقة مناسبة أخرى بعد تجاوز AccessVBOM (الوصول البرمجي لمشروع Visual Basic غير موثوق) من VBA.

  • vba2clr.*.vba:
    • يضبط مفتاح التسجيل AccessVBOM إلى 1
    • ينشئ كائن COM من Word.Application. (يمكن أن يكون Excel.Application أو MS PowerPoint أو Access ..إلخ).
    • يضيف ماكرو من سلسلة نصية (الماكرو يقابل ملف ExecuteAssembly.vba المشفر بـ b64/hex)
    • يشغّل ماكرو ExecuteAssembly.vba باستخدام wordObj.Application.Run...

.NET من VBA:

  • ExecuteAssembly.clr.2.0.vba: حتى .NET 3.5

    • يضيف مراجع mscordlib المطلوبة
    • ينشئ الكائنات المطلوبة (IDomain, ICRHost)
    • يحزم وسائط AppDomain.ExecuteAssembly المطلوبة في مصفوفتين منفصلتين (متغيرات، أنواع).
    • استخدم DispCallFunc لاستدعاء AppDomain.ExecuteAssembly(Arg1, Arg2) (إزاحة VFTable 51) حيث Arg1 هو ".NET Assembly URL" أو "Local Path" و Arg2 هو القيمة المُرجعة.
    • يمكن التحقق من إزاحات VFTable لطرق AppDomain في IDL الخاص بـ AppDomain _AppDomain.idl، مع ملاحظة أن واجهة AppDomain ترث من واجهة IUnknown، لذا تبدأ إزاحات VTable للدوال/الطرق من الإزاحة الثالثة فصاعدًا، وذلك لأن الواجهات التي ترث من IUnknown يكون أول 3 إدخالات في جدول vtable الخاص بها معينة لطرق QueryInterface و AddRef و Release.
    • يمكن أيضًا استخدام WinDbg أو IDA كبدائل لاستخراج إزاحات VTable للدوال/الطرق.
  • ExecuteAssembly.clr.x.vba: يدعم .NET 2 و3.5 و4.x

ملاحظات OPSEC:

  • إنشاء كائن COM لـ Word.Application (أو Excel.Application ..إلخ)، سيؤدي إلى إطلاق عملية WinWord.exe إضافية كعملية فرعية من svchost.exe بدلاً من عملية WinWord.exe الرئيسية.
  • يتم تعديل/استعادة مفتاح التسجيل AccessVBOM عبر COM باستخدام WScript.Shell، وقد يكون استخدام واجهات برمجة تطبيقات win32 بديلاً أفضل.
  • استضافة CLR باستخدام واجهات برمجة تطبيقات win32 في VBA أكثر أمانًا بوضوح من تحديث مفتاح التسجيل AccessVBOM، سأترك هذا ليوم آخر...
  • يمكن استخدام واجهات برمجة تطبيقات .NET أخرى مثل System.CodeDom.Compiler لتجميع/تنفيذ كود c# من VBA، راجع المرجع أدناه؛

المراجع:

  • https://github.com/jet2jet/vb2clr
  • https://github.com/med0x2e/NET-Assembly-Inject-Remote
تنزيل الأداة