Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PrivKit — PrivKit هو ملف beacon object file بسيط يكتشف ثغرات تصعيد الامتيازات الناتجة عن سوء التهيئة في Windows OS. | Kitploit
أدوات/GitHubGitHub/mertdas/privkit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقتحليل الملفات الثنائيةالفريق الأحمر
GitHubmertdas/privkit

PrivKit

PrivKit هو ملف beacon object file بسيط يكتشف ثغرات تصعيد الامتيازات الناتجة عن سوء التهيئة في Windows OS.

عرض المستودع
61171منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PrivKit

مجموعة من ملفات كائنات المنارة (BOFs) لفحص تصعيد الامتيازات المحلية في ويندوز.



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

الوصف

PrivKit هي أداة مفتوحة المصدر تمكن فرق الاختراق ومختبرّي الاختراق من تحديد نقاط الضعف الشائعة لتصعيد الامتيازات المحلية في ويندوز بسرعة باستخدام ملفات كائنات المنارة (BOFs) الخاصة بـ Cobalt Strike.

Static Badge Static Badge Static Badge Static Badge Static Badge

للاستخدام عبر سطر الأوامر والأمثلة، يُرجى الرجوع إلى قسم الاستخدام.

إذا وجدت أي أخطاء، لا تتردد في الإبلاغ عنها. ملاحظاتك ثمينة لتحسين جودة هذا المشروع!

إخلاء المسؤولية

المؤلفون والمساهمون في هذا المشروع غير مسؤولين عن أي استخدام غير قانوني للأداة. هي مخصصة لأغراض تعليمية واختبار أمني مصرح به فقط. المستخدمون مسؤولون عن ضمان الاستخدام القانوني.

جدول المحتويات

  • PrivKit
    • الوصف
    • إخلاء المسؤولية
    • جدول المحتويات
    • شكر وتقدير
    • الميزات
    • التثبيت
    • الاستخدام
    • أمثلة
    • المراجع

شكر وتقدير

شكر خاص لصديقي @nickvourd على كل إسهاماته.

شكر خاص لفريق TrustedSec على مشروعهم الممتاز CS-Situational-Awareness-BOF الذي كان مصدر إلهام لهذه الأداة.

امتنان لفريق Cobalt Strike على توثيقهم الشامل لـ BOF وأمثلتهم.

تم إنشاء PrivKit بـ ❤️ بواسطة @merterpreter.

الميزات

يقدم PrivKit مجموعة شاملة من فحوصات تصعيد الامتيازات، وتشمل:

لماذا BOFs؟

  • ✅ التنفيذ في الذاكرة - لا يتم إسقاط ملفات على القرص
  • ✅ خفيف الوزن - بصمة منارة ضئيلة
  • ✅ سريع - سرعة تنفيذ أصيلة
  • ✅ متخفي - يعمل داخل سياق عملية المنارة
  • ✅ متعدد البنى - يدعم كلاً من x64 و x86

PrivKit مكتوب بلغة C ويتم تجميعه كملفات كائنات منارة، مما يجعله متوافقًا مع Cobalt Strike 4.x على أهداف ويندوز.

التثبيت

⚠️ يُرجى التأكد من تثبيت MinGW-w64 على نظامك.

ℹ️ لمنصات لينكس (Ubuntu/Debian) قم بتثبيت الحزمة التالية:

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ لمنصات MacOS قم بتثبيت الحزمة التالية:

root@kitploit:~
brew install mingw-w64
  1. استنساخ المستودع عن طريق تنفيذ الأمر التالي:
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. بعد استنساخ المستودع، انتقل إلى دليل PrivKit:
root@kitploit:~
cd PrivKit
  1. استخدم السكريبت make_all.sh الذي يقوم بتجميع جميع BOFs لكل من x64 و x86:
root@kitploit:~
./make_all.sh
  1. قم بتحميل سكريبت aggressor في Cobalt Strike:
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. تحقق من التثبيت في المنارة:
root@kitploit:~
beacon> help

الاستخدام

تشغيل جميع الفحوصات

قم بتنفيذ جميع فحوصات تصعيد الامتيازات مرة واحدة:

root@kitploit:~
beacon> PrivCheck

تشغيل فحوصات فردية

قم بتشغيل فحوصات محددة حسب الحاجة:

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

أمثلة

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...

=== AlwaysInstallElevated Check ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integrity Level: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes

[11/27 15:08:08] [+] received output:

[*] Summary:

[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)

[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible

المراجع

  • وثائق BOF لـ Cobalt Strike
  • TrustedSec CS-Situational-Awareness-BOF
  • TrustedSec CS-Remote-OPs-BOF
  • دليل تصعيد الامتيازات المحلية لويندوز على GitHub من nickvourd
  • تصعيد الامتيازات في ويندوز - PayloadsAllTheThings
  • توثيق WIN32 APIs من Microsoft
  • البرمجة الهجومية من Mr.Un1k0der
  • معهد Sektor7
تنزيل الأداة
الفحصالوصف
AlwaysInstallElevatedCheckيتحقق من سوء تكوين AlwaysInstallElevated في HKCU و HKLM
AutologonCheckيسرد بيانات اعتماد تسجيل الدخول التلقائي المخزنة في سجل Winlogon
CredentialManagerCheckيسحب بيانات الاعتماد من مدير بيانات اعتماد ويندوز
HijackablePathCheckيحدد الدلائل القابلة للكتابة في مسار PATH النظام
ModifiableAutorunCheckيعثر على ملفات التشغيل التلقائي القابلة للكتابة في مفاتيح Run/RunOnce
ModifiableSVCCheckيعثر على الخدمات ذات الأذونات القابلة للتعديل (DACL)
TokenPrivilegesCheckيسرد امتيازات رمز العملية الحالية
UnquotedSVCPathCheckيكتشف مسارات الخدمات غير المقتبسة التي تحتوي على مسافات
PowerShellHistoryCheckيتحقق من ملف سجل PSReadLine لـ PowerShell
UACStatusCheckيتحقق من حالة UAC ومستوى التكامل وعضوية مجموعة المسؤولين