Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
C2-Tool-Collection — مجموعة من الأدوات التي تتكامل مع Cobalt Strike (وربما أطر عمل C2 أخرى) من خلال تقنيات BOF وتحميل DLL الانعكاسي. | Kitploit
أدوات/GitHubGitHub/outflanknl/c2-tool-collection
تصعيد الامتيازاتالاستطلاعأطر الاستغلالهجمات كلمات المرورالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
1.4k21648منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

مجموعة من الأدوات التي تتكامل مع Cobalt Strike (وربما أطر عمل C2 أخرى) من خلال تقنيات BOF وتحميل DLL الانعكاسي.

عرض المستودع

Outflank - مجموعة أدوات C2

يحتوي هذا المستودع على مجموعة من الأدوات التي تتكامل مع Cobalt Strike (وربما أطر عمل C2 أخرى) من خلال تقنيات BOF وتحميل ملفات DLL الانعكاسية.

هذه الأدوات ليست جزءًا من منتجنا التجاري OST وقد كُتبت بهدف المساهمة في المجتمع الذي ندين له بالكثير. يحتوي هذا المستودع حاليًا على قسم لأدوات BOF (ملفات Beacon Object) وقسم لأدوات أخرى (استغلالات، ملفات DLL انعكاسية، إلخ). جميع هذه الأدوات كتبها أعضاء فريقنا ونستخدمها في مهام الفريق الأحمر. بمرور الوقت، ستتم إضافة المزيد من الأدوات أو تعديلها بتقنيات أو وظائف جديدة.

محتويات المجموعة

تتكون المجموعة حالياً من الأدوات التالية:

ملفات Beacon Object (BOF)

الاسمالوصف
AddMachineAccountإساءة استخدام إعدادات حصة حساب آلة Active Directory الافتراضية (ms-DS-MachineAccountQuota) لإضافة حسابات آلات وهمية.
Askcredsجمع كلمات المرور بمجرد السؤال.
CVE-2022-26923استغلال رفع الامتيازات في نطاق Active Directory (ADCS) CVE-2022-26923.
Domaininfoتعداد معلومات النطاق باستخدام خدمات Active Directory Domain Services.
FindObjectsتعداد العمليات بحثًا عن وحدات أو مقابض عمليات محملة محددة.
Kerberoastسرد جميع حسابات المستخدمين/الخدمات المُمكّنة لـ SPN أو طلب تذاكر الخدمة (TGS-REP) التي يمكن كسرها دون اتصال باستخدام HashCat.
KerbHashتجزئة كلمة المرور إلى مفاتيح Kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1, و des_cbc_md5).
Klistعرض قائمة بتذاكر Kerberos المخبأة حاليًا.
Lapsdumpتفريغ كلمات مرور LAPS من أجهزة كمبيوتر محددة داخل Active Directory.
PetitPotamتنفيذ BOF لهجوم PetitPotam الذي نشره @topotam77.
Psc

أخرى

الاسمالوصف
PetitPotamتنفيذ ملف DLL انعكاسي لهجوم PetitPotam الذي نشره @topotam77
RemotePipeListأداة .NET لتعداد الأنابيب المسماة عن بُعد

كيفية الاستخدام

  1. استنساخ هذا المستودع.
  2. تحتوي كل أداة على ملف README.md منفصل يحتوي على تعليمات حول كيفية تجميع الأداة واستخدامها. من خلال هذا الأسلوب، نريد إعطاء المستخدم خيار الأداة التي يريد استخدامها دون الحاجة إلى تجميع جميع الأدوات الأخرى.
  3. إذا كنت ترغب في تجميع جميع أدوات BOF مرة واحدة، اكتب make داخل المجلد الفرعي BOF.
تنزيل الأداة
عرض معلومات مفصلة من العمليات التي لها اتصالات TCP و RDP قائمة.
Pswعرض عناوين النوافذ من العمليات ذات النوافذ النشطة.
Psxعرض معلومات مفصلة من جميع العمليات الجارية على النظام وتقديم ملخص عن منتجات وأدوات الأمان المثبتة.
Psmعرض معلومات مفصلة من معرف عملية محدد (الوحدات المحملة، اتصالات TCP على سبيل المثال).
Pskعرض معلومات مفصلة من نواة Windows ووحدات برنامج التشغيل المحملة وتقديم ملخص عن منتجات الأمان المثبتة (برامج تشغيل AV/EDR).
ReconADاستخدام ADSI للاستعلام عن كائنات وسمات Active Directory.
Smbinfoجمع معلومات إصدار النظام البعيد باستخدام واجهة برمجة تطبيقات NetWkstaGetInfo دون الحاجة إلى تشغيل ماسح منفذ Cobalt Strike (tcp-445).
SprayADتنفيذ هجوم رش كلمات المرور سريع عبر Kerberos أو LDAP ضد Active Directory.
StartWebClientبدء خدمة WebClient خدمة برمجيًا من سياق المستخدم باستخدام مشغل خدمة.
WdToggleتصحيح lsass لتمكين تخزين مؤقت لبيانات اعتماد WDigest وتجاوز Credential Guard (إذا كان ممكّنًا).
Winverعرض إصدار Windows قيد التشغيل ورقم البناء وإصدار التصحيح (Update Build Revision).