Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/p0dalirius/coercer
تصعيد الامتيازاتالاستغلالالاختبار العشوائيأمن الشبكاتاختبار الاختراقالمصادقة
GitHubp0dalirius/coercer

Coercer

نص برمجي بلغة بايثون لإجبار خادم ويندوز تلقائياً على المصادقة على جهاز عشوائي عبر 12 طريقة.

عرض المستودع
2.3k221منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

نص برمجي بلغة بايثون لإجبار خادم ويندوز تلقائياً على المصادقة على جهاز عشوائي عبر العديد من الطرق.
PyPI GitHub release (latest by date) YouTube Channel Subscribers

دعم ويندوز

لإنشاء ملف ثنائي لويندوز، قم بتنزيل السكريبت installer.ps1 من هذا المستودع. قم بتشغيله دون وسائط لإنشاء ملف ثنائي في دليل العمل. استخدم -h أو --help للحصول على قائمة المساعدة مع الخيارات.

الميزات

  • الأساسيات:
    • يسرد أنابيب SMB المفتوحة على الجهاز البعيد (في أوضاع المسح المُوثَّق و الفجش المُوثَّق)
    • يحاول الاتصال بقائمة من أنابيب SMB المعروفة على الجهاز البعيد (في أوضاع المسح غير المُوثَّق و الفجش غير المُوثَّق)
    • يستدعي واحدة تلو الأخرى جميع دوال RPC الضعيفة لإجبار الخادم على المصادقة على جهاز عشوائي.
    • توليد مسارات UNC عشوائية لتجنب التخزين المؤقت للمحاولات الفاشلة (جميع الأوضاع)
    • تأخير قابل للتكوين بين المحاولات باستخدام --delay
  • الخيارات:
    • التصفية حسب اسم الطريقة باستخدام --filter-method-name، أو حسب اسم البروتوكول باستخدام --filter-protocol-name، أو حسب اسم الأنبوب باستخدام --filter-pipe-name (جميع الأوضاع)
    • استهداف جهاز واحد باستخدام أو قائمة من الأهداف من ملف باستخدام

التثبيت

يمكنك الآن تثبيته من PyPI (النسخة الأحدث هي PyPI) باستخدام هذا الأمر:

root@kitploit:~
sudo python3 -m pip install coercer

إكمال الصدفة

يستخدم Coercer argcomplete لتوليد إكمالات علامات التبويب تلقائياً لصدفتك (bash، zsh، fish، ...). اطلع على ملف README الخاص بـ argcomplete لمعرفة كيفية تفعيل إكمال علامات التبويب.

بداية سريعة

  • هل تريد تقييم استدعاءات الإجراءات البعيدة (RPC) المستمعة على جهاز لمعرفة ما إذا كان يمكن استغلالها لإجبار المصادقة؟

    • استخدم وضع المسح، مثال:

    https://user-images.githubusercontent.com/79218792/204374471-bc5094a3-8539-4df7-842e-faadcaf9c945.mp4

  • هل تريد استغلال استدعاءات الإجراءات البعيدة (RPC) على جهاز بعيد لإجبار مصادقة إلى ntlmrelay أو responder؟

    • استخدم وضع الإكراه، مثال:

    https://user-images.githubusercontent.com/79218792/204372851-4ba461ed-6812-4057-829d-0af6a06b0ecc.mp4

  • هل تقوم بـ بحث وتريد فجش (fuzz) استدعاءات الإجراءات البعيدة (RPC) المستمعة على جهاز بمسارات متنوعة؟

    • استخدم وضع الفجش، مثال:

    https://user-images.githubusercontent.com/79218792/204373310-64f90835-b544-4760-b0a3-3071429b3940.mp4


المساهمة

مرحباً بطلبات السحب (pull requests). لا تتردد في فتح مشكلة (issue) إذا كنت تريد إضافة ميزات أخرى.

الإسناد

  • @tifkin_ و @elad_shamir لاكتشاف وتنفيذ PrinterBug على MS-RPRN
  • @topotam77 لاكتشاف وتنفيذ PetitPotam على MS-EFSR
  • @topotam77 لاكتشاف و @_nwodtuhs لتنفيذ ShadowCoerce على MS-FSRVP
  • @filip_dragovic لاكتشاف وتنفيذ DFSCoerce على MS-DFSNM
  • @evilashz لاكتشاف وتنفيذ CheeseOunce على MS-EVEN
تنزيل الأداة
--target
--targets-file
  • تحديد عنوان IP أو الواجهة للاستماع للمصادقات الواردة. (أوضاع المسح و الفجش)
  • تصدير النتائج
    • تصدير النتائج بتنسيق SQLite (أوضاع المسح و الفجش)
    • تصدير النتائج بتنسيق JSON (أوضاع المسح و الفجش)
    • تصدير النتائج بتنسيق XLSX (أوضاع المسح و الفجش)