Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
postEX — وكيل استطلاع ما بعد الاستغلال لنظام ويندوز يقوم بجمع معلومات النظام، الصلاحيات، التصحيحات، الدفاعات، إعدادات الشبكة، بيانات الاعتماد، وآليات الاستمرارية، ويخرج تقارير JSON منظمة مع تحليل مسار الهجوم الاختياري المدعوم بالذكاء الاصطناعي. | Kitploit
أدوات/GitHubGitHub/niker-lixy/postex
تصعيد الامتيازاتالاستطلاعآليات الاستمراريةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubniker-lixy/postex

postEX

وكيل استطلاع ما بعد الاستغلال لنظام ويندوز يقوم بجمع معلومات النظام، الصلاحيات، التصحيحات، الدفاعات، إعدادات الشبكة، بيانات الاعتماد، وآليات الاستمرارية، ويخرج تقارير JSON منظمة مع تحليل مسار الهجوم الاختياري المدعوم بالذكاء الاصطناعي.

عرض المستودع
14منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PostEX - وكيل استطلاع ما بعد الاستغلال

License: MIT Python 3.10+ Platform: Windows

للاستخدام المصرح به في اختبار الأمان فقط. الاستخدام غير المصرح به غير قانوني.

PostEX هو وكيل استطلاع ما بعد الاستغلال مكتوب بلغة Python يعمل على نظام Windows. يقوم بجمع معلومات النظام، حالة الصلاحيات، التصحيحات المثبتة، آليات الدفاع، إعدادات الشبكة، بيانات الاعتماد، وآليات الاستمرارية — ثم يُنشئ تقريرًا منظمًا بصيغة JSON.

اختياريًا، يمكن لـ PostEX إرسال التقرير إلى نموذج لغوي كبير (LLM) عبر واجهة OpenRouter API لإجراء تحليل تلقائي للفريق الأحمر (مسارات الهجوم) أو الفريق الأزرق (تدقيق الدفاع).


الميزات

استطلاع النظام

  • اسم المضيف، إصدار نظام التشغيل، البنية، العمارة، المعالج
  • المستخدم الحالي، مستوى التكامل (استنادًا إلى SID)، حالة المسؤول
  • حالة UAC، قائمة الصلاحيات الكاملة

تعداد التصحيحات

  • تحديثات KB المثبتة من السجل
  • تعيين الثغرات: CVE-2020-0796 (JuicyPotato)، CVE-2021-34527 (PrintSpoofer)، CVE-2020-1472 (Zerologon)

تعداد الدفاعات

  • حالة Windows Defender والاستثناءات (المسارات، العمليات، الامتدادات)
  • كشف برامج مكافحة الفيروسات/EDR من جهات خارجية (أكثر من 60 منتجًا: Kaspersky، CrowdStrike، SentinelOne، Carbon Black، إلخ)
  • حالة جدار الحماية (ملفات تعريف المجال، الخاص، العام)
  • إعدادات AppLocker

استطلاع الشبكة

  • واجهات الشبكة (IP، قناع الشبكة، MAC)
  • جدول ARP (الجيران)
  • المنافذ المفتوحة والعمليات المستمعة (TCP/UDP، PID، اسم العملية)
  • ذاكرة التخزين المؤقت DNS
  • ملفات WiFi الشخصية وكلمات المرور
  • مشاركات SMB

الوصول إلى بيانات الاعتماد

  • كشف عملية LSASS (PID)
  • بيانات الاعتماد المحفوظة في Windows (cmdkey)
  • محاولة تفريغ ملفات SAM/SYSTEM
  • قواعد بيانات كلمات مرور المتصفح (Chrome، Edge، Firefox)
  • التحقق من تسجيل الدخول التلقائي في السجل (DefaultPassword)
  • سجل جلسات RDP
  • سجل أوامر PowerShell

الاستمرارية

  • إدخالات التشغيل التلقائي في السجل (HKLM + HKCU)
  • المهام المجدولة (اسم المهمة، المهمة المراد تشغيلها، تشغيل كمستخدم، الجدول، الحالة)
  • خدمات Windows (مسار الثنائي، نوع البدء، التحقق من قابلية الكتابة)
  • مجلدات النظام القابلة للكتابة
  • ثنائيات الخدمات القابلة للكتابة

تحليل الذكاء الاصطناعي (عبر OpenRouter)

  • وضع الفريق الأحمر: مسارات الهجوم، متجهات رفع الصلاحيات، الوصول إلى بيانات الاعتماد، الحركة الجانبية، تجنب الدفاع، الأدوات والأوامر الموصى بها.
  • وضع الفريق الأزرق: الثغرات الحرجة، فجوات الدفاع، نظافة بيانات الاعتماد، التعرض للشبكة، مخاطر الاستمرارية، الإصلاحات ذات الأولوية.

التثبيت

root@kitploit:~
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt
تنزيل الأداة