Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RedTeamScripts — مجموعة من سكربتات الفريق الأحمر الهجومية تتضمن إنهاء العمليات، وتجاوز SPF للتصيد الاحتيالي، ورش كلمات المرور، وفك تشفير كلمات مرور ColdFusion. | Kitploit
أدوات/GitHubGitHub/mr-un1k0d3r/redteamscripts
أدوات التصيدهجمات كلمات المرورالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمرأمان البريد الإلكتروني
GitHubmr-un1k0d3r/redteamscripts

RedTeamScripts

مجموعة من سكربتات الفريق الأحمر الهجومية تتضمن إنهاء العمليات، وتجاوز SPF للتصيد الاحتيالي، ورش كلمات المرور، وفك تشفير كلمات مرور ColdFusion.

عرض المستودع
1482915منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RedTeamScripts

مستودع يحتوي على نصوص برمجية متنوعة للفريق الأحمر.

kill.exe

أثناء تنفيذ أنشطة متنوعة في الفريق الأحمر، قد يكون لديك عدة عمليات قيد التشغيل لا ترغب في إغلاقها يدويًا. kill.exe هو الحل لك. انسخه إلى C:\Windows\ واستدعِه ببساطة مع اسم العملية التي تريد إنهاءها.

root@kitploit:~
>kill mspaint
killing mspaint 16524
killing mspaint 5284
killing mspaint 8568
killing mspaint 32244
killing mspaint 18908
killing mspaint 12600
killing mspaint 37444
killing mspaint 20492
killing mspaint 36092
killing mspaint 3908
killing mspaint 30980
killing mspaint 37252
killing mspaint 27576

تجاوز SendGrid SPF

يحتاج العملاء الذين يستخدمون sendgrid لإرسال البريد الإلكتروني إلى إضافة 167.89.0.0/17 إلى سجل SPF الخاص بهم للسماح لـ sendgrid بإرسال البريد الإلكتروني نيابة عنهم. هذا يُدخل ثغرة تصميمية يمكن استغلالها لتجاوز SPF.

الطريقة:

  • سجّل حسابًا على sendgrid
  • احصل على مفتاح API الخاص بك
  • أرسل بريدًا إلكترونيًا نيابة عن هدفك

لماذا يعمل هذا؟ شبكة sendgrid الفرعية جزء من SPF الخاص بهدفك، مما يعني أن sendgrid موثوق لإرسال البريد الإلكتروني نيابة عنهم. وبما أن حسابك يستخدم خوادم sendgrid، فأنت أيضًا جزء من القائمة البيضاء :)

وهذا يعني أنه من منظور الفريق الأحمر، يمكنك إرسال بريد إلكتروني إلى هدفك مدعيًا أنه من نطاق بريدهم الخاص، أو إرسال بريد إلكتروني نيابة عنهم إلى مؤسسة أخرى.

هذه طريقة رائعة لإضافة مصداقية لحملة التصيد الخاصة بك حيث يمكنك انتحال نطاقهم.

هل هدفك عرضة للخطر؟

ببساطة ألقِ نظرة على سجل TXT الخاص بـ DNS الخاص بهم وابحث عن الشبكة الفرعية التالية 167.89.0.0/17. إذا كانت موجودة، فأنت جاهز تمامًا.

الاستخدام

root@kitploit:~
Usage: sendgrid-spf-bypass.py apikey source destination subject emailfile

python sendgrid-spf-bypass.py apikey [email protected] [email protected] "Legitimate email" my-email.txt

يجب أن تكون معلمة emailfile هي المسار إلى ملف نصي يحتوي على بريدك الإلكتروني. حاليًا، الأداة تدعم الرسائل النصية فقط وسأحسّنها في المستقبل.

Password spraying

ثبّت التبعيات التالية

root@kitploit:~
pip install requests_ntlm
pip install requests
root@kitploit:~
$ python password-spray.py
PasswordSpraying v1.0

Usage: %s [user list] [domain] [url] [password]

$ python password-spray.py users.txt RINGZER0 https://lyncweb.ringzer0team.com/abs/ Summer2018

لاحظ أنه يمكن استخدام نقاط نهاية مختلفة للتحقق من بيانات اعتماد المستخدم. قد يختلف النطاق الفرعي لـ Lync و OWA المحلي. استخدم ميزة autodiscover لاسترداد الرابط الصحيح لهدفك:

  • Lync (https://lyncweb.target.com/abs/)
  • Office 365 (https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml) (استخدم البريد الإلكتروني بدلاً من تنسيق DOMAIN\USER)
  • OWA المحلي (https://mail.target.com/EWS/Exchange.asmx)

هناك عدة روابط أخرى يمكن استخدامها لـ Lync و OWA المحلي.

CFMX6Decryptor

بعض الناس ما زالوا يعيشون في الماضي. في عام 2018 ما زلنا نجد ColdFusion MX 6 مكشوفًا للعامة. قد يساعد هذا النص البرمجي شخصًا ما في استرداد النص العادي لكلمة المرور التي يمكن استخراجها عبر ثغرة اجتياز المسار المعروفة التي كانت تؤثر على ColdFusion.

root@kitploit:~
$ java -jar CFMX6Decryptor.jar
ColdFusion MX6 Password decryptor.
Author Mr.Un1k0d3r & Psychan RingZer0 Team 2014

Usage: DecryptCFPassword [uuencoded password]

Credit

Mr.Un1k0d3r RingZer0 Team

تنزيل الأداة