Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LSTAR-EN — LSTAR - CobaltStrike مترجم إلى الإنجليزية | Kitploit
أدوات/GitHubGitHub/moscowchill/lstar-en
كسر كلمات المرورأطر اختبار الاختراقتصعيد الامتيازاتآليات الاستمراريةالاستغلالالتهرب من IDS/IPSالحركة الجانبيةجمع المعلوماتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
23360منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubmoscowchill/lstar-en

LSTAR-EN

LSTAR - CobaltStrike مترجم إلى الإنجليزية

عرض المستودع

LSTAR - تمت ترجمة Aggressor إلى الإنجليزية! بواسطة Google Translate و Deepl

لغرض تبسيط النقر بزر الماوس الأيمن في CS وتسهيل التكامل الذاتي، بالإشارة إلى عدد كبير من الإضافات بعد الاختراق

تمت إعادة هيكلة وإثراء الوظائف المتعلقة بالحصول على بيانات الاعتماد الخاصة بالمضيف، واختراق الشبكات الداخلية متعددة المستويات، والمهام المجدولة المخفية، ومكافحة القتل لـ Mimikatz واستنساخ وإضافة مستخدمين، وغيرها من الوظائف

الميزات:

  • من خلال التعاون مع TCP و SMB و Proxy الخاصة بـ CobaltStrike، لاختراق بيئات الشبكة المعقدة
  • توفير طرق تنفيذ متعددة لمكافحة القتل للوظائف المتعلقة بـ RDP و AddUser و LsassDump وغيرها للتعامل مع البيئات غير الشائعة
  • دمج وظائف متعددة لمكافحة القتل مثل المستخدمين الوهميين الذين يعملون في وضع تحميل الذاكرة عبر WinAPI أو Assembly، والمهام المجدولة المخفية، إلخ.

من بينها تتضمن وحدات الوظائف التالية:

image بقية الصور أدناه لم تتغير!

تمت إضافة خط فاصل أخضر لكل وحدة قبل التشغيل لتسهيل تحديد المواقع وعرض المعلومات وتحسين كفاءة التعاون

image-20211016170807973

إضافة إشعار WeChat لإطلاق مضيف CobaltStrike:

  • إذا كنت تريد استخدام طريقة مجانية تدعم دفع رسائل قالب WeChat، يمكنك الذهاب إلى: https://github.com/lintstar/CS-PushPlus
  • إذا كان هناك قناة دفع WeChat للمؤسسات تشترك في ServerChan، يمكنك الانتقال إلى: https://github.com/lintstar/CS-ServerChan

إخلاء مسؤولية

هذا المشروع مخصص فقط للبحث الأمني والبناء الأمني القانوني للمؤسسات. جميع العواقب والمسؤوليات يتحملها المستخدم

تحديث 2022.1.15

  • إضافة وظيفة استنساخ المستخدمين مع مكافحة القتل، وإضافة مستخدمين، والمهام المجدولة
  • الحصول على أحدث رمز تعريف ورمز تحقق لبرنامج Sunflower
  • دمج وظائف كشف البقاء متعدد البروتوكولات من Ladon إصدار 9.1.1 وغيرها
  • تصنيف الوظائف لتبسيط القائمة الثانوية للإضافة

InfoCollect

تصنيف الأوامر الشائعة حسب السيناريو

image-20220114101130300

SharpGetInfo

دمج أحدث إصدار عام من Ladon 9.1.1

image-20211229102143317

AntiVirusCheck

معلومات برامج مكافحة الفيروسات تعود محليًا إلى شريط حالة Beacon

مبدأ التنفيذ: https://blog.csdn.net/weixin_42282189/article/details/121090055

image-20220112150926351

IntrScan

إضافة كشف البقاء متعدد البروتوكولات من Ladon (SMB, WMI, SNMP, HTTP, DNS, MAC, MSSQL)

يمكن كشف الأصول في الشبكة الداخلية خلف جدار الحماية إلى حد معين:استخدام MAC لتجاوز جدار الحماية لكشف المضيفات الباقية

image-20211229171305053

كشف عناوين IP الباقية

image-20211229171224738

AuthPromote

BadPotato (BeichenDream)

إصلاح الخلل الذي كان يسمح فقط بتنفيذ whoami، يمكن الآن تشغيل صلاحية النظام عبر الإنترنت من خلال المعاملات

image-20220113165021408

image-20220113165229359

Badpotato (Ladon)

إضافة Badpotato من Ladon

image-20211229104134559

Sweet Potato (Ladon)

image-20211229104432695

ملاحظة: أظهر الاختبار أن سلوكيّ رفع الصلاحية أعلاه سيتم اعتراضهما وقتلهما بواسطة برنامج مكافحة الفيروسات الرقمي

image-20211229103727123

AuthMaintain

SharpSchTask

**[استخدم بحذر] استخدام Windows API لإنشاء مهام مجدولة مخفية باستخدام أدوات، وتجاوز حجب برامج الأمان لتحقيق السيطرة المستمرة. **

رابط المشروع: https://github.com/0x727/SchTask_0x727

image-20220114100528645

SharpShadowUser

【استخدم بحذر】تجاوز تحميل الذاكرة عن بُعد لاستنساخ مستخدمين وهميين مخفيين

رابط المشروع: https://github.com/An0nySec/ShadowUser

image-20220115175808998

EasyPersistent

إصلاح مشكلة مسار ملف PE، يمكن استخدام طريقة API لحذف المستخدم المضاف

image-20220115182612757

PassCapture

تصنيف الوظائف حسب السيناريو

image-20220115172016468

SunFlower

الحصول على أحدث رمز تعريف ورمز تحقق لبرنامج Sunflower

تم تغيير معامل base_encry_pwd في أحدث إصدار من Sunflower من config.ini إلى السجل

image-20220115173453909

RemoteLogin

تبسيط القائمة الثانوية

image-20220115183414339

BypassCXK

SharpAddUser

تجاوز برامج مكافحة الفيروسات باستخدام مساحة اسم DirectoryService لإضافة مستخدمين إلى مجموعتي Administrators و Remote Desktop

رابط المشروع: https://github.com/An0nySec/UserAdd

image-20220113152442668

CloneX

أداة كشف أمني لإضافة المستخدمين واستنساخهم تحت سطر الأوامر

رابط المشروع: https://github.com/0x727/CloneX_0x727

image-20220113155017688

تحديث 2021.10.18

  • إعادة دمج وتحسين وحدات الوظائف بشكل عام
  • وحدة الحركة الجانبية تضيف تنفيذ BOF لثغرة ZeroLogon
  • إضافة بعض طرق Assembly للتشغيل بدون ملفات على الأرض

InfoCollect

SharpGetInfo (جمع معلومات المضيف بنقرة واحدة)

استخدام Ladon لجمع المعلومات بنقرة واحدة يشمل معلومات المضيف الأساسية، معلومات الشبكة، معلومات المستخدم، معلومات العمليات، هل هو في المجال، إلخ.

image-20211018111745511

SharpListRDP (استعلام سجلات RDP)

جمع سجلات اتصالات RDP الداخلية والخارجية، لتسهيل تحديد موقع آلة التشغيل والصيانة والحركة الجانبية

image-20211016174456005

IntrScan

Cube (كشف معياري)

إضافة Cube لتحل محل القصف في الإصدار القديم. كما تدعم جمع المعلومات في الشبكة الداخلية وتنفيذ أوامر MSSQL. للاستخدام التفصيلي، راجع تعليمات التشغيل

تنزيل الأداة