Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wsuks — أداة WSUS MITM آلية تزيف حركة مرور Windows Update عبر ARP، وتقدّم ملفًا تنفيذيًا موقّعًا يحمل حمولة PowerShell، وترفع الصلاحيات إلى مستوى مسؤول محلي. | Kitploit
أدوات/GitHubGitHub/neffisback/wsuks
تصعيد الامتيازاتالاستطلاعالاستغلالما بعد الاستغلالأمن الشبكاتاختبار الاختراقسوء التكوينالفريق الأحمر
GitHubneffisback/wsuks

wsuks

أداة WSUS MITM آلية تزيف حركة مرور Windows Update عبر ARP، وتقدّم ملفًا تنفيذيًا موقّعًا يحمل حمولة PowerShell، وترفع الصلاحيات إلى مستوى مسؤول محلي.

عرض المستودع
38833منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Supported Python versions Twitter

wsuks

أتمتة هجوم WSUS

عادةً ما يكون الحصول على وصول إداري محلي إلى جهاز Windows المنضم إلى نطاق هو الخطوة الأولى أثناء اختبار الاختراق. في كثير من الحالات، يتم تكوين Windows Server Update Service (WSUS) لنشر التحديثات إلى العملاء عبر الشبكة المحلية باستخدام HTTP. بدون أمان HTTPS، يمكن للمهاجم شن هجوم رجل في المنتصف لتقديم تحديث إلى العميل، والذي سيتم تنفيذه بعد ذلك بصلاحيات SYSTEM. يمكن تقديم أي ملف تنفيذي موقّع من Microsoft كتحديث، بما في ذلك أمر مخصص يتم تنفيذ الملف التنفيذي به. إذا تمكن المهاجم من الحصول على شهادة TLS لخادم WSUS، يمكن أيضًا تنفيذ هذه التقنية عبر HTTPS (انظر ESC17 ومنشور مدونتنا).

لاستغلال هجوم WSUS تلقائيًا، تقوم هذه الأداة بانتحال عنوان IP الخاص بخادم WSUS على الشبكة باستخدام ARP، وعندما يطلب العميل المستهدف تحديثات Windows، تقدم له PsExec64.exe مع سكربت PowerShell محدد مسبقًا للحصول على صلاحيات المسؤول المحلي. يمكن تغيير كل من الملف التنفيذي الذي يتم تقديمه (الافتراضي: PsExec64.exe) والأمر الذي يتم تنفيذه إذا لزم الأمر.
افتراضيًا، يتحقق عميل Windows من وجود تحديثات كل 24 ساعة تقريبًا.

المتطلبات الأساسية:

  • يجب أن يكون العميل المستهدف على الشبكة المحلية
  • يجب أن تكون خدمة Windows Server Update Service (WSUS) مهيأة باستخدام HTTP أو يجب توفر ESC17

النتيجة:

  • بعد التنفيذ الناجح، سيتم إضافة المستخدم المقدم إلى مجموعة المسؤولين المحليين. إذا لم يتم تحديد مستخدم، سيتم إنشاء مستخدم بالتنسيق user[0-9]{5} (مثل user12345) مع كلمة مرور عشوائية

الميزات المنفذة:

  • انتحال ARP للهدف
  • توجيه حزم ARP المنتحَلة إلى خادم HTTP(S) المحلي
  • خادم HTTP(S) لتقديم التحديثات الخبيثة
  • الكشف التلقائي عن خادم WSUS
  • يتضمن سكربت PowerShell وملفًا تنفيذيًا للحصول على وصول المسؤول المحلي

التثبيت 🖥️

باستخدام pipx (موصى به):

root@kitploit:~
sudo apt install pipx python3-nftables
pipx ensurepath
pipx install wsuks --system-site-packages
sudo ln -s ~/.local/bin/wsuks /usr/sbin/wsuks

باستخدام poetry:

root@kitploit:~
sudo apt install pipx git python3-nftables      # poetry should still be installed with pipx, but apt will work as well
sudo pipx install poetry
sudo ln -s /root/.local/bin/poetry /usr/sbin/poetry
git clone https://github.com/NeffIsBack/wsuks
cd wsuks
sudo poetry install

الاستخدام 🛠️

❗يجب تشغيل wsuks بصلاحيات الجذر (root)❗

مع pipx، يمكنك ببساطة تشغيل sudo wsuks ... في أي مكان على النظام.
إذا كنت تستخدم poetry، فيجب أن تكون في مجلد wsuks وتبدأ كل أمر بـ sudo poetry run wsuks ...

تتطلب هذه الأداة تثبيت حزمة nftables، وهي الافتراضية على جميع الأنظمة المبنية على دبيان.\

يوجد 3 أوضاع/سيناريوهات هجوم مختلفة يمكن تشغيل wsuks بها:

  • تلقائي (AUTOMATIC): إذا كان خادم WSUS غير معروف، سيكتشفه wsuks تلقائيًا عن طريق تحليل كائنات نهج المجموعة (GPOs) على وحدة تحكم المجال. في هذه الحالة، يجب توفير عنوان IP لوحدة تحكم المجال بالإضافة إلى بيانات اعتماد الدومين.
  • يدوي (MANUAL): إذا كان خادم WSUS معروفًا بالفعل، يمكن تنفيذ الهجوم بمجرد توفير عنوان IP لخادم WSUS.
  • تقديم فقط (SERVE ONLY): إذا كانت الحركة المرورية تُعاد توجيهها بالفعل إلى جهاز المهاجم (على سبيل المثال عبر التحكم في DNS)، يمكن استخدام wsuks لتقديم الملف التنفيذي والأمر الخبيث فقط.

تلقائي (AUTOMATIC): الاكتشاف التلقائي لخادم WSUS بمجرد تحديد مستخدم الدومين مع عنوان IP لوحدة التحكم بالمجال:

إذا كان لديك بالفعل مستخدم دومين، سيقوم wsuks بتحليل GPOs على وحدة تحكم المجال للعثور على خادم WSUS.
سيتم تنفيذ سكربت PowerShell، والذي سيضيف مستخدم الدومين المقدم إلى مجموعة المسؤولين المحليين.

root@kitploit:~
sudo wsuks -t 10.0.0.10 -u User -p Password -d domain.local --dc-ip 10.0.0.1

نصيحة: إذا كنت تريد فقط التحقق من وجود خادم WSUS، يمكنك استخدام العلم --only-discover.

يدوي (MANUAL): تحديد خادم WSUS معروف وإنشاء مستخدم مسؤول محلي:

سينفذ سكربت PowerShell المحدد مسبقًا الإجراءات التالية:

  1. إنشاء مستخدم جديد بالتنسيق user[0-9]{5} (مثل user12345) وكلمة مرور عشوائية
  2. تعيين LocalAccountTokenFilterPolicy إلى 1 (تعطيل UAC ⚠)
  3. إضافة المستخدم الذي تم إنشاؤه إلى مجموعة المسؤولين المحليين

⚠ قبل تعيين LocalAccountTokenFilterPolicy إلى 1، يتم تخزين القيمة الأصلية في حقل وصف المستخدم بحيث يمكن استعادتها لاحقًا

root@kitploit:~
sudo wsuks -t 10.0.0.10 --WSUS-Server 10.0.0.20

يدوي (MANUAL): تحديد خادم WSUS معروف وإضافة مستخدم الدومين المقدم إلى مجموعة المسؤولين المحليين (الدومين مطلوب!):

إذا كان لديك بالفعل مستخدم دومين وتعرف عنوان IP لخادم WSUS، فسيقوم wsuks ببساطة بإضافة المستخدم إلى مجموعة المسؤولين المحليين.

root@kitploit:~
sudo wsuks -t 10.0.0.10 --WSUS-Server 10.0.0.20 -u User -d domain.local

تقديم فقط (SERVE ONLY): تقديم الملف التنفيذي والأمر الخبيث فقط:

إذا كانت الحركة المرورية تُعاد توجيهها بالفعل إلى جهاز المهاجم (على سبيل المثال عبر التحكم في DNS)، يمكن استخدام wsuks لتقديم الملف التنفيذي والأمر الخبيث فقط دون تنفيذ انتحال ARP والتوجيه بنفسه. سيؤدي هذا ببساطة إلى تشغيل خادم HTTP على الواجهة المقدمة.

root@kitploit:~
sudo wsuks --serve-only

ESC17: تحديد شهادة TLS لخادم ويب WSUS (ESC17):

في حال تمكن المهاجم من الحصول على شهادة TLS (على سبيل المثال عبر ESC17) لخادم WSUS، يمكن تنفيذ الهجوم عبر HTTPS أيضًا. ينطبق هذا على جميع السيناريوهات أعلاه، فقط أضف العلم --tls-cert مع مسار الشهادة.

root@kitploit:~
sudo wsuks -t 10.0.0.10 --WSUS-Server secure.wsus.domain.local --tls-cert cert.pem

العرض التوضيحي 🎥

إليك عرض توضيحي قصير للهجوم مع خادم WSUS معروف: عرض توضيحي لهجوم WSUS

حول والتخفيف 🛡️

في مستودع PyWSUS من GoSecure يمكنك العثور على توثيق رائع حول كيفية اكتشاف هذا الهجوم والتخفيف منه. كما كتبوا دليلًا رائعًا يوضح كيفية عمل هذا الهجوم بالتفصيل هنا.

بخصوص ESC17، يرجى الاطلاع على ويكي certipy للحصول على توصيات التخفيف.

أجزاء من هذه الأداة مبنية على المشاريع التالية:

  • https://github.com/GoSecure/pywsus
  • https://github.com/GoSecure/wsuspect-proxy
تنزيل الأداة