Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LSTAR-EN — LSTAR - CobaltStrike مترجم إلى الإنجليزية | Kitploit
أدوات/GitHubGitHub/moscowchill/lstar-en
كسر كلمات المرورأطر اختبار الاختراقتصعيد الامتيازاتآليات الاستمراريةالاستغلالالتهرب من IDS/IPSالحركة الجانبيةجمع المعلوماتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
233منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike مترجم إلى الإنجليزية

عرض المستودع

LSTAR - تمت ترجمة Aggressor إلى الإنجليزية! بواسطة Google Translate و Deepl

لغرض تبسيط النقر بزر الماوس الأيمن في CS وتسهيل التكامل الذاتي، بالإشارة إلى عدد كبير من الإضافات بعد الاختراق

تمت إعادة هيكلة وإثراء الوظائف المتعلقة بالحصول على بيانات الاعتماد الخاصة بالمضيف، واختراق الشبكات الداخلية متعددة المستويات، والمهام المجدولة المخفية، ومكافحة القتل لـ Mimikatz واستنساخ وإضافة مستخدمين، وغيرها من الوظائف

الميزات:

  • من خلال التعاون مع TCP و SMB و Proxy الخاصة بـ CobaltStrike، لاختراق بيئات الشبكة المعقدة
  • توفير طرق تنفيذ متعددة لمكافحة القتل للوظائف المتعلقة بـ RDP و AddUser و LsassDump وغيرها للتعامل مع البيئات غير الشائعة
  • دمج وظائف متعددة لمكافحة القتل مثل المستخدمين الوهميين الذين يعملون في وضع تحميل الذاكرة عبر WinAPI أو Assembly، والمهام المجدولة المخفية، إلخ.

من بينها تتضمن وحدات الوظائف التالية:

image بقية الصور أدناه لم تتغير!

تمت إضافة خط فاصل أخضر لكل وحدة قبل التشغيل لتسهيل تحديد المواقع وعرض المعلومات وتحسين كفاءة التعاون

image-20211016170807973

إضافة إشعار WeChat لإطلاق مضيف CobaltStrike:

  • إذا كنت تريد استخدام طريقة مجانية تدعم دفع رسائل قالب WeChat، يمكنك الذهاب إلى: https://github.com/lintstar/CS-PushPlus
  • إذا كان هناك قناة دفع WeChat للمؤسسات تشترك في ServerChan، يمكنك الانتقال إلى: https://github.com/lintstar/CS-ServerChan

إخلاء مسؤولية

هذا المشروع مخصص فقط للبحث الأمني والبناء الأمني القانوني للمؤسسات. جميع العواقب والمسؤوليات يتحملها المستخدم

تحديث 2022.1.15

  • إضافة وظيفة استنساخ المستخدمين مع مكافحة القتل، وإضافة مستخدمين، والمهام المجدولة
  • الحصول على أحدث رمز تعريف ورمز تحقق لبرنامج Sunflower
  • دمج وظائف كشف البقاء متعدد البروتوكولات من Ladon إصدار 9.1.1 وغيرها
  • تصنيف الوظائف لتبسيط القائمة الثانوية للإضافة

InfoCollect

تصنيف الأوامر الشائعة حسب السيناريو

image-20220114101130300

SharpGetInfo

دمج أحدث إصدار عام من Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

معلومات برامج مكافحة الفيروسات تعود محليًا إلى شريط حالة Beacon

مبدأ التنفيذ: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

إضافة كشف البقاء متعدد البروتوكولات من Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

يمكن كشف الأصول في الشبكة الداخلية خلف جدار الحماية إلى حد معين:استخدام MAC لتجاوز جدار الحماية لكشف المضيفات الباقية

image-20211229171305053

كشف عناوين IP الباقية

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

إصلاح الخلل الذي كان يسمح فقط بتنفيذ whoami، يمكن الآن تشغيل صلاحية النظام عبر الإنترنت من خلال المعاملات

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

إضافة Badpotato من Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

ملاحظة: أظهر الاختبار أن سلوكيّ رفع الصلاحية أعلاه سيتم اعتراضهما وقتلهما بواسطة برنامج مكافحة الفيروسات الرقمي

image-20211229103727123

AuthMaintain

SharpSchTask

**[استخدم بحذر] استخدام Windows API لإنشاء مهام مجدولة مخفية باستخدام أدوات، وتجاوز حجب برامج الأمان لتحقيق السيطرة المستمرة. **

رابط المشروع: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【استخدم بحذر】تجاوز تحميل الذاكرة عن بُعد لاستنساخ مستخدمين وهميين مخفيين

رابط المشروع: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

إصلاح مشكلة مسار ملف PE، يمكن استخدام طريقة API لحذف المستخدم المضاف

image-20220115182612757

PassCapture

تصنيف الوظائف حسب السيناريو

image-20220115172016468

SunFlower

الحصول على أحدث رمز تعريف ورمز تحقق لبرنامج Sunflower

تم تغيير معامل base_encry_pwd في أحدث إصدار من Sunflower من config.ini إلى السجل

image-20220115173453909

RemoteLogin

تبسيط القائمة الثانوية

image-20220115183414339

BypassCXK

SharpAddUser

تجاوز برامج مكافحة الفيروسات باستخدام مساحة اسم DirectoryService لإضافة مستخدمين إلى مجموعتي Administrators و Remote Desktop

رابط المشروع: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

أداة كشف أمني لإضافة المستخدمين واستنساخهم تحت سطر الأوامر

رابط المشروع: https://github.com/0x727/CloneX_0x727

image-20220113155017688

تحديث 2021.10.18

  • إعادة دمج وتحسين وحدات الوظائف بشكل عام
  • وحدة الحركة الجانبية تضيف تنفيذ BOF لثغرة ZeroLogon
  • إضافة بعض طرق Assembly للتشغيل بدون ملفات على الأرض

InfoCollect

SharpGetInfo (جمع معلومات المضيف بنقرة واحدة)

استخدام Ladon لجمع المعلومات بنقرة واحدة يشمل معلومات المضيف الأساسية، معلومات الشبكة، معلومات المستخدم، معلومات العمليات، هل هو في المجال، إلخ.

image-20211018111745511

SharpListRDP (استعلام سجلات RDP)

جمع سجلات اتصالات RDP الداخلية والخارجية، لتسهيل تحديد موقع آلة التشغيل والصيانة والحركة الجانبية

image-20211016174456005

IntrScan

Cube (كشف معياري)

إضافة Cube لتحل محل القصف في الإصدار القديم. كما تدعم جمع المعلومات في الشبكة الداخلية وتنفيذ أوامر MSSQL. للاستخدام التفصيلي، راجع تعليمات التشغيل

image-20211015174007171

Allin (مسح مرن مساعد)

إضافة Allin للمساعدة في المسح المرن. خذ الحصول على عنوان IP لبطاقة الشبكة عن بُعد كمثال:

image-20211015173332706

SharpOXID-Find (كشف OXID)

أو عندما لا ترغب في استخدام ملف EXE على الأرض، يمكنك استخدام طريقة Assembly لكشف OXID بسرعة

image-20211018112045735

IntrAgent

Stowaway (اختراق الشبكة الداخلية متعددة المستويات)

تشغيل بعد رفع الوكيل

image-20211012100041529

يمكن للجانب الإداري بناء نفق Socks5 بعد استلام الاتصال

image-20211011203216542

حذف الوكيل

image-20211012094116014

PassCapture

LsassDump (WinAPI)

تعديل طريقة تشغيل LsassDump وحذف الملف المفرغ C:\Windows\Temp\1.dmp أثناء حذف LsassDump

image-20211016174730994

Mimidump (قراءة .dmp عن بُعد)

إضافة وظيفة LsassDump (WinAPI) لقراءة ملف C:\Windows\Temp\1.tmp عن بُعد الذي تم تفريغه بواسطة الجهاز الهدف (.net 4.5)

image-20211015094927257

RemoteLogin

إضافة طريقة استخدام Powershell لفتح وإغلاق والاستعلام عن معلومات RDP ذات الصلة

image-20211018113058495

يأتي سكريبت PS من وحدة RDP في إضافة Black Devil في المراجع

الاستعلام عن حالة RDP

image-20211015150247382

بدء خدمة RDP

image-20211015150320880

الحصول على منفذ RDP

image-20211015150713858

عرض بيانات اعتماد تسجيل الدخول التاريخية لـ RDP

image-20211015150429336

الحصول على بيانات اعتماد تسجيل الدخول التاريخية لـ RDP

image-20211015150502487

LateMovement

اتصال IPC

image-20211018105021131

تمرير التذكرة

image-20211016173510988

ZeroLogonBOF

إضافة تنفيذ BOF لثغرة ZeroLogon

المرجع: https://github.com/rsmudge/ZeroLogon-BOF

image-20211014143141276

تحديث 2021.09.05

  • تكييف بعض الوظائف لآلات بنية x86
  • إضافة بعض أدوات مكافحة الفيروسات باستخدام Windows API
  • وحدة مسح الشبكة الداخلية تضيف إخراج تلميحات المعاملات عند تشغيل الوظيفة المقابلة

IntrScan

Fscan

إضافة رفع ملف EXE المقابل حسب بنية الجهاز الهدف

image-20210905154601537

إضافة إخراج تلميحات المعاملات لتسهيل التشغيل المستهدف والمحدد لوحدة واحدة

image-20210905161338995

Crack

إضافة أداة قصف الشبكة الداخلية Crack

image-20210905161656828

TailorScan

إضافة رفع ملف EXE المقابل حسب بنية الجهاز الهدف

image-20210905160326319

PassCapture

LaZagne

إصلاح عدم انتهاء تشغيل LaZagne بسبب مشكلات الشبكة في الإصدار V1.2

الخلل الذي يقتل العملية ويحذف الملف على الأرض تم تحويله إلى تشغيل يدوي

image-20210904175955070

LsassDump

إضافة LsassDump لتفريغ الذاكرة باستخدام Windows API ويدعم آلات x86 و x64

image-20210904180546301

سيتم حفظ ملف 1.dmp الناتج بعد التفريغ الناجح في دليل C:\Windows\Temp\

image-20211015093809697

يمكنك قراءته محليًا مباشرة:

image-20210904183721654

LateMovement

إضافة وظائف متعلقة بـ RDP:

image-20210905215527815

استخدام Windows API لبدء خدمة RDP

image-20210905215709267

تحديث 2021.08.12

InfoCollect

إضافة CheckVM للكشف عما إذا كان الهدف جهازًا افتراضيًا

20210808_2213

AVSearch

بسبب احتمالية فشل السكريبت السابق:

image-20210808222325403

تحديث طريقة جديدة لكشف برامج مكافحة الفيروسات

image-20210808221945724

AuthPromote

إصلاح الخلل في وحدة رفع الصلاحية السابقة

image-20210811105401723

AuthMaintain

EasyPersistent: https://github.com/yanghaoi/CobaltStrike_CNA

إضافة سكريبت CNA لـ Cobalt Strike لصيانة الصلاحية على Windows

استخدام وحدة DLL الانعكاسية لتصور طرق صيانة الصلاحية الشائعة مثل خدمات النظام والمهام المجدولة عبر API، سهل الاستخدام للغاية. (كلمات المؤلف الأصلية)

image-20210812170907609

التوثيق: https://github.com/yanghaoi/CobaltStrike_CNA/blob/main/EasyCNA/README.md

image-20210812170946202

PassCapture

متعلق بـ Mimikatz

image-20210811104834675

Lazagne

أداة استرجاع كلمة مرور المضيف سهلة الاستخدام نسبيًا في الاختبار العملي (سيتم حذف ملف exe تلقائيًا بعد الرفع والتشغيل)

image-20210811102145547

كلمة مرور المتصفح

image-20210811105159479

برامج أصلية مثل Navicat و Xshell

image-20210811105105056

FakeTheScreen

تحسين سرقة كلمات المرور التصيدية المختلفة لنظامي Windows 10 و Windows 7

image-20210811095234252

نظرًا لأن تأثير الصفحة المزيفة يصعب وصفه، يوصى باستخدامه فقط عندما تكون مستعدًا للموت:

image-20210811094621414

المراجع

梼杌 - taowu-cobalt-strike

Z1-AggressorScripts

Self-opening-csplugin

EasyPersistent Windows permission maintenance

Black Devil-CSplugins

InfoCollect

إضافة ميزات Netview و Powerview

image-20210707112534352

AvSearch

الاستعلام عن العمليات عبر Wmic

image-20210707114047098

image-20210706105117525

IntrScan

يشمل جميع أنواع الفحوصات الصحية للشبكة الداخلية

image-20210707112718120

تشغيل أوامر مخصصة

image-20210706110153336

fscan يتم رفعه افتراضيًا إلى C:\\Windows\\Temp\\

image-20210706110110475

عودة CONSOLE

image-20210706110008931

حذف fscan وملف النتائج النصي

image-20210706110809988

IntrAgent

إنها أداة اختراق شبكة داخلية سهلة الاستخدام نسبيًا وليس لديها ملفات تكوين لتقليل خطر التتبع

image-20210707112750687

AuthMaintenance

إضافة تذكرة فضية وتذكرة ذهبية على أساس 梼杌

image-20210707112856320

LateMovement

يحتوي على أدوات الحركة الجانبية مثل sharpwmi المبني على المنفذ 135

image-20210707113642982

TraceClean

تنظيف آثار Stitching IX قيد التحسين

image-20210707113717904

BypassCxk

إصدار cxk محدود الوقت لمكافحة القتل adduser و mimikatz

image-20210707113737475

HavingFun

صورة للبهجة في أيام إنشاء موقع ويب

image-20210707113749756

تنزيل الأداة