Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Digital-Signature-Hijack — ملفات ثنائية، برامج PowerShell النصية ومعلومات حول اختطاف التوقيع الرقمي. | Kitploit
أدوات/GitHubGitHub/netbiosx/digital-signature-hijack
أدوات دفاعيةالفريق الأحمر
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

ملفات ثنائية، برامج PowerShell النصية ومعلومات حول اختطاف التوقيع الرقمي.

عرض المستودع
2257223منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختطاف التوقيع الرقمي

اختطاف التوقيعات الرقمية المشروعة هو تقنية يمكن استخدامها أثناء تقييمات الفريق الأحمر لتوقيع كود PowerShell والملفات الثنائية. يمكن أن يساعد ذلك في تجاوز قيود Device Guard والحفاظ على التخفي أثناء المهمة. DigitalSignatureHijack هو سكربت PowerShell مبني على بحث Matt Graeber يمكنه تنفيذ العمليات التالية:

  • توقيع جميع الملفات القابلة للتنفيذ المحمولة على المضيف بصفتها Microsoft
  • توقيع جميع سكربتات PowerShell على المضيف بصفتها Microsoft
  • التحقق من صحة التوقيع الرقمي لجميع الملفات القابلة للتنفيذ المحمولة
  • التحقق من صحة التوقيع الرقمي لجميع سكربتات PowerShell

يتم تحقيق ذلك عن طريق اختطاف السجل (Registry) وإضافة القيم الضرورية واستخدام ملف SIP المخصص (DLL) الذي طوره Matt Graeber. يحتاج المستخدمون إلى تعديل مسار MySIP.dll إلى مسارهم المحلي.

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

عرض توضيحي

توقيع الملفات القابلة للتنفيذ المحمولة

root@kitploit:~
SignExe

التحقق من صحة التوقيع

root@kitploit:~
ValidateSignaturePE

توقيع سكربتات PowerShell

root@kitploit:~
SignPS

التحقق من صحة التوقيع

root@kitploit:~
ValidateSignaturePS

الموارد

  • اختطاف التوقيعات الرقمية
  • تطبيق توقيعات Authenticode
  • تقويض الثقة في Windows
  • تقويض واستعادة الثقة في Windows
  • استعارة شهادات توقيع الكود من Microsoft

إخلاء مسؤولية

  • الغرض من هذا المستودع هو تخزين ملفات DLL المترجمة والملفات الثنائية والسكربتات ومركزة المعلومات الموجودة حول اختطاف التوقيع الرقمي. جميع الفضول تعود للمؤلفين الأصليين لهذه الأدوات.
  • الملفات الثنائية وملفات DLL المخزنة في هذا المستودع لم يتم تعديلها من حالتها الأصلية وهي آمنة تمامًا. ومع ذلك، إذا كنت لا تثق في هذا المستودع لأي سبب، يتم توفير المستودعات الأصلية التي تحتوي على الكود المصدري لهذه الأدوات لتتمكن من تجميعها بنفسك.

الاعتمادات

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
تنزيل الأداة