Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Windows-Local-Privilege-Escalation-Cookbook — كتاب طبخ تصعيد الامتيازات المحلية في ويندوز | Kitploit
أدوات/GitHubGitHub/nickvourd/windows-local-privilege-escalation-cookbook
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةتدقيق التكوينجمع المعلوماتما بعد الاستغلالاختبار الاختراقسوء التكوين

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
مسارات ودورات التعلم
مختبرات وتدريب عملي
GitHubnickvourd/windows-local-privilege-escalation-cookbook

Windows-Local-Privilege-Escalation-Cookbook

كتاب طبخ تصعيد الامتيازات المحلية في ويندوز

عرض المستودع
1.4k2074منذ 7 أشهرتمت المراجعة من قبل Kitploit

دليل تصعيد الامتيازات المحلية في ويندوز



Static Badge Static Badge

GitHub Repo stars GitHub forks GitHub watchers GitHub contributors

جدول المحتويات

  • دليل تصعيد الامتيازات المحلية في ويندوز
    • جدول المحتويات
    • إخلاء المسؤولية
    • الوصف (الملخص)
    • التعريف
    • أدوات مفيدة
    • الثغرات الأمنية
    • المراجع

إخلاء المسؤولية

هذا المستودع، "Windows Local Privilege Escalation Cookbook"، مخصص للأغراض التعليمية فقط. لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير قانوني للمعلومات الواردة فيه. يُحث المستخدمون على استخدام هذه المعرفة بشكل أخلاقي وقانوني. من خلال الوصول إلى هذا المستودع، فإنك توافق على استخدام محتوياته بمسؤولية ووفقًا لجميع القوانين المعمول بها.

الوصف (الملخص)

تم إنشاء هذا الدليل بهدف رئيسي هو مساعدة الأشخاص على فهم تقنيات تصعيد الامتيازات المحلية في بيئات ويندوز. علاوة على ذلك، يمكن استخدامه لأغراض الهجوم والدفاع على حد سواء.

ℹ️ يركز هذا الدليل فقط على ثغرات سوء الإعداد في محطات/خوادم/أجهزة ويندوز.

⚠️ لا تشمل هذه الوصفات تقنيات المراوغة لتجاوز الحمايات الأمنية أو نقاط النهاية أو برامج مكافحة الفيروسات. لقد أنشأت هذا السكربت PowerShell، TurnOffAV.ps1، الذي يعطل ويندوز ديفندر بشكل دائم. قم بتشغيله بصلاحيات المسؤول المحلي.

يتضمن الهيكل الرئيسي لهذا الدليل الأقسام التالية لأي ثغرة:

  • الوصف
  • إعداد المختبر
  • الاستكشاف
  • الاستغلال
  • التخفيف
  • مراجع (مفيدة)

آمل أن تجد هذا الدليل مفيدًا وتتعلم أشياء جديدة 😉.

إذا وجدت أي أخطاء، فلا تتردد في الإبلاغ عنها. ملاحظاتك ذات قيمة لتحسين جودة هذا المشروع!

التعريف

تصعيد الامتيازات المحلية، المعروف أيضًا باسم LPE، يشير إلى عملية رفع صلاحيات المستخدم على نظام حاسوبي أو شبكة إلى ما هو أبعد من المستوى المقصود، مما يمنح وصولًا غير مصرح به إلى الموارد أو القدرات التي تكون عادةً مقيدة بمستويات صلاحيات أعلى. تحدث هذه العملية عندما يستغل المهاجمون نقاط الضعف أو الثغرات أو سوء الإعداد داخل نظام التشغيل أو التطبيقات أو برامج تشغيل الأجهزة. من خلال استغلال هذه العيوب، يمكن للمهاجمين تجاوز الضوابط الأمنية وتصعيد صلاحياتهم، مما قد يمنحهم السيطرة على النظام والوصول إلى البيانات الحساسة.

أدوات مفيدة

في الجدول التالي، يتم تقديم بعض الأدوات الشائعة والمفيدة لتصعيد الامتيازات المحلية في ويندوز:

الثغرات الأمنية

يعرض هذا الدليل الثغرات الأمنية التالية في ويندوز:

  • AlwaysInstallElevated
  • ملفات الإجابة (ملفات Unattend)
  • تنفيذ البدء التلقائي عند تسجيل الدخول (مفاتيح التشغيل في السجل)
  • تنفيذ البدء التلقائي عند تسجيل الدخول (مجلد بدء التشغيل)
  • بيانات اعتماد مسربة (مستودع GitHub)
  • بيانات اعتماد مسربة (بيانات اعتماد مكتوبة في الكود)
  • بيانات اعتماد مسربة (سجل أوامر PowerShell)
  • SeBackupPrivilege
  • SeImpersonatePrivilege
  • بيانات اعتماد مخزنة (Runas)
  • تجاوز UAC
  • مسار خدمة غير مقتبس
  • صلاحيات ضعيفة لملفات الخدمات التنفيذية
  • صلاحيات خدمات ضعيفة

المراجع

  • تصعيد الامتيازات - ويكيبيديا
  • SharpCollection على GitHub بواسطة Flangvik
  • الموقع الرسمي لـ Metasploit
  • CrackMapExec على GitHub بواسطة byt3bl33d3r
  • NetExec على GitHub بواسطة Pennyw0rth
  • Evil-WinRM على GitHub بواسطة Hackplayers
  • قائمة تشغيل يوتيوب لتصعيد الامتيازات في ويندوز بواسطة Conda
  • تصعيد الامتيازات في ويندوز بواسطة Bordergate
  • Seatbelt على GitHub بواسطة GhostPack
  • حزمة Sysinternals من Microsoft
  • Impacket على GitHub بواسطة Fortra
  • dnSpy على GitHub بواسطة dnSpyEx
  • الموقع الرسمي لـ Java Decompiler
  • CS-Situational-Awareness-BOF على GitHub بواسطة TrustedSec
  • HavocFramework على GitHub بواسطة C5pider
  • قالب بناء AutomatedLab لدليل LPE
تنزيل الأداة
NameLanguageAuthorDescription
SharpUpC#@harmj0ySharpUp هو نسخة C# من وظائف PowerUp المتعددة
PowerUpPowerShell@harmj0yيهدف PowerUp إلى أن يكون مرجعًا شاملًا لتصعيد الامتيازات الشائعة في ويندوز
BeRootPythonAlessandroZBeRoot(s) هو أداة ما بعد الاستغلال لفحص سوء الإعداد الشائع في ويندوز لإيجاد طريقة لتصعيد صلاحياتنا
PrivescPowerShellenjoizسكربت PowerShell لويندوز يكتشف مشاكل سوء الإعداد التي قد تؤدي إلى تصعيد الامتيازات
WinpeasC#@hacktricks_liveسكربت رائع لتصعيد الامتيازات المحلية في ويندوز
PrivescCheckPowerShell@itm4nسكربت استكشاف تصعيد الامتيازات لنظام ويندوز
PrivKitC (قابل للتطبيق مع Cobalt Strike)@merterpreterPrivKit هو ملف كائن بسيط من نوع (Beacon Object File) يكتشف ثغرات تصعيد الامتيازات الناتجة عن سوء الإعداد في نظام ويندوز
  • صلاحيات سجل ضعيفة