PostEX - وكيل استطلاع ما بعد الاستغلال

للاستخدام المصرح به في اختبار الأمان فقط. الاستخدام غير المصرح به غير قانوني.
PostEX هو وكيل استطلاع ما بعد الاستغلال مكتوب بلغة Python يعمل على نظام Windows. يقوم بجمع معلومات النظام، حالة الصلاحيات، التصحيحات المثبتة، آليات الدفاع، إعدادات الشبكة، بيانات الاعتماد، وآليات الاستمرارية — ثم يُنشئ تقريرًا منظمًا بصيغة JSON.
اختياريًا، يمكن لـ PostEX إرسال التقرير إلى نموذج لغوي كبير (LLM) عبر واجهة OpenRouter API لإجراء تحليل تلقائي للفريق الأحمر (مسارات الهجوم) أو الفريق الأزرق (تدقيق الدفاع).
الميزات
استطلاع النظام
- اسم المضيف، إصدار نظام التشغيل، البنية، العمارة، المعالج
- المستخدم الحالي، مستوى التكامل (استنادًا إلى SID)، حالة المسؤول
- حالة UAC، قائمة الصلاحيات الكاملة
تعداد التصحيحات
- تحديثات KB المثبتة من السجل
- تعيين الثغرات: CVE-2020-0796 (JuicyPotato)، CVE-2021-34527 (PrintSpoofer)، CVE-2020-1472 (Zerologon)
تعداد الدفاعات
- حالة Windows Defender والاستثناءات (المسارات، العمليات، الامتدادات)
- كشف برامج مكافحة الفيروسات/EDR من جهات خارجية (أكثر من 60 منتجًا: Kaspersky، CrowdStrike، SentinelOne، Carbon Black، إلخ)
- حالة جدار الحماية (ملفات تعريف المجال، الخاص، العام)
- إعدادات AppLocker
استطلاع الشبكة
- واجهات الشبكة (IP، قناع الشبكة، MAC)
- جدول ARP (الجيران)
- المنافذ المفتوحة والعمليات المستمعة (TCP/UDP، PID، اسم العملية)
- ذاكرة التخزين المؤقت DNS
- ملفات WiFi الشخصية وكلمات المرور
- مشاركات SMB
الوصول إلى بيانات الاعتماد
- كشف عملية LSASS (PID)
- بيانات الاعتماد المحفوظة في Windows (cmdkey)
- محاولة تفريغ ملفات SAM/SYSTEM
- قواعد بيانات كلمات مرور المتصفح (Chrome، Edge، Firefox)
- التحقق من تسجيل الدخول التلقائي في السجل (DefaultPassword)
- سجل جلسات RDP
- سجل أوامر PowerShell
الاستمرارية
- إدخالات التشغيل التلقائي في السجل (HKLM + HKCU)
- المهام المجدولة (اسم المهمة، المهمة المراد تشغيلها، تشغيل كمستخدم، الجدول، الحالة)
- خدمات Windows (مسار الثنائي، نوع البدء، التحقق من قابلية الكتابة)
- مجلدات النظام القابلة للكتابة
- ثنائيات الخدمات القابلة للكتابة
تحليل الذكاء الاصطناعي (عبر OpenRouter)
- وضع الفريق الأحمر: مسارات الهجوم، متجهات رفع الصلاحيات، الوصول إلى بيانات الاعتماد، الحركة الجانبية، تجنب الدفاع، الأدوات والأوامر الموصى بها.
- وضع الفريق الأزرق: الثغرات الحرجة، فجوات الدفاع، نظافة بيانات الاعتماد، التعرض للشبكة، مخاطر الاستمرارية، الإصلاحات ذات الأولوية.
التثبيت
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt