Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redpill — مساعدة قذائف TCP العكسية في مهام ما بعد الاستكشاف | Kitploit
أدوات/GitHubGitHub/r00t-3xp10it/redpill
أدوات دفاعيةتصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةالحركة الجانبيةشيل كودجمع المعلوماتما بعد الاستغلالالفريق الأحمر
GitHubr00t-3xp10it/redpill

redpill

مساعدة قذائف TCP العكسية في مهام ما بعد الاستكشاف

21949منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: وصف المشروع

يهدف مشروع redpill إلى مساعدة صدفات tcp العكسية في مهام ما بعد الاستغلال. غالبًا، في مواعيد الفريق الأحمر
نحتاج إلى استخدام طرق غير تقليدية للوصول إلى النظام المستهدف، مثل صدفات tcp العكسية (ليست metasploit) من أجل
تجاوز الدفاعات التي ينفذها مسؤول النظام. بعد اكتمال الخطوة الأولى بنجاح
نواجه نوعًا آخر من المشاكل: "لدي وصول (صدفة) إلى النظام المستهدف، وماذا يمكنني أن أفعل به الآن؟"

يتكون هذا المشروع من عدة سكربتات PowerShell تؤدي مهام ما بعد الاستغلال المختلفة و
السكربت الرئيسي redpill.ps1 الذي تتمثل مهمته الرئيسية في تنزيل/تكوين/تنفيذ السكربتات الموجودة في هذا المستودع.

الهدف هو الحصول على تجربة مماثلة لـ meterpreter في موجه الصدفة العكسية لدينا (خيارات مشابهة لـ meterpreter)


بناء جملة وأمثلة معاملات CmdLet
root@kitploit:~
 ينتمي هذا cmdlet إلى هيكل venom v1.0.17.8 كوحدة ما بعد الاستغلال.
 تقوم عوامل تجنب amsi في venom برفع هذا CmdLet تلقائيًا إلى دليل %TMP% ليكون
 سهل الوصول إليه في صدفة tcp العكسية لدينا (موجه الصدفة).

لعرض جميع المعاملات المتاحة، نفذ في موجه powershell:

root@kitploit:~
.\redpill.ps1 -Help Parameters


تعليمات استخدام Cmdlet {اختبارات محلية}
root@kitploit:~
 ينتمي هذا cmdlet إلى هيكل venom v1.0.17.8 كوحدة ما بعد الاستغلال.
 تقوم عوامل تجنب amsi في venom برفع هذا CmdLet تلقائيًا إلى دليل %TMP% ليكون
 سهل الوصول إليه في صدفة tcp العكسية لدينا (صدفة).

 'يصف هذا القسم كيفية اختبار هذا Cmdlet محليًا دون استغلال المضيف المستهدف'

1º - تنزيل CmdLet من مستودع GitHub إلى 'القرص المحلي'

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - تعيين سياسة تنفيذ PowerShell إلى 'غير مقيدة'

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - الانتقال إلى دليل تخزين 'redpill.ps1'

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - الوصول إلى قائمة المساعدة الخاصة بـ CmdLet {جميع المعاملات}

root@kitploit:~
.\redpill.ps1 -Help Parameters

تعليمات استخدام CmdLet تحت Venon v1.0.17.8
root@kitploit:~
 ينتمي هذا cmdlet إلى هيكل venom v1.0.17.8 كوحدة ما بعد الاستغلال.
 تقوم عوامل تجنب amsi في venom برفع هذا CmdLet تلقائيًا إلى دليل %TMP% ليكون
 سهل الوصول إليه في صدفة tcp العكسية لدينا (موجه الصدفة).

1º - نفذ في موجه الصدفة العكسية tcp

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - الوصول إلى مساعدة المعامل التفصيلية لـ [ -WifiPasswords ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - تشغيل وحدة [ -WifiPasswords ] [ Dump ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


لتنزيل CmdLet يدويًا للاختبارات المحلية، نفذ:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: دروس فيديو

Demo
عرض توضيحي - يستخدم هذا البرنامج التعليمي وحدات: sysinfo, GetPasswords, UacMe
MouseLogger - التقاط لقطات شاشة 'نقرات الماوس' بمساعدة psr.exe
PhishCreds - تصيد بيانات اعتماد تسجيل الدخول أو اختراق كلمة مرور حساب المستخدم
FileMace - تغيير الطابع الزمني للملف {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - تنزيل (من عنوان url)، ترجمة تلقائية وتنفيذ سكربتات CS بسرعة!
EOP - العثور على تصحيحات البرامج المفقودة لتصعيد الامتيازات



:octocat: شكر وتقدير

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

أي تعاونات أو تقارير عن الأخطاء مرحب بها



visitor badge

SuspiciousShellActivity - RedTeam @2021

تنزيل الأداة
اسم معامل CmdLetوسائط المعاملالوصف
-SysInfoEnum | Verboseمعلومات سريعة عن النظام أو تعداد مفصل
-GetConnectionsEnum | Verboseتعداد اتصالات TCP النشطة للمضيف البعيد
-GetDnsCacheEnum | Clearتعداد/مسح إدخالات ذاكرة التخزين المؤقت DNS للمضيف البعيد
-GetInstalledEnumتعداد التطبيقات المثبتة على المضيف البعيد
-GetProcessEnum | Kill | Tokensتعداد أو قتل العمليات الجارية على المضيف البعيد
-GetTasksEnum | Create | Deleteتعداد/إنشاء/حذف المهام الجارية على المضيف البعيد
-GetLogsEnum | Verbose | Clearتعداد سجلات eventvwr أو مسح جميع سجلات الأحداث
-LiveStreamBind | Reverse | Stopسكربت Nishang لبث سطح المكتب المستهدف باستخدام MJPEG
-GetBrowsersEnum | Verbose | Credsتعداد المتصفحات المثبتة وإصداراتها أو تعداد مفصل
-GetSkypeContacts|DomainUsersتعداد ومهاجمة Skype الموحد (federated)
-Screenshot1التقاط لقطة شاشة لسطح المكتب وتخزينها في %TMP%
-CameraEnum | Snapتعداد كاميرات الويب بالكمبيوتر أو التقاط لقطة من كاميرا الويب الافتراضية
-StartWebServerPython | Powershellتنزيل خادم الويب إلى %TMP% وتنفيذه
-KeyloggerStart | Stopبدء أو إيقاف تسجيل ضغطات المفاتيح على المضيف البعيد
-MouseLoggerStartالتقاط لقطات شاشة عند نقرات الماوس لمدة 10 ثوانٍ
-PhishCredsStart | Bruteمطالبة المستخدم الحالي ببيانات اعتماد صالحة وتسريب الالتقاطات
-GetPasswordsEnum | Dumpتعداد كلمات المرور من مواقع مختلفة {Store|Regedit|Disk}
-PasswordSpraySprayهجوم رش كلمة المرور ضد الحسابات في Active Directory!
-WifiPasswordsDump | ZipDumpتعداد شبكات SSID المتاحة أو تفريغ جميع كلمات مرور Wi-Fi مضغوطة
-EOPEnum | Verboseالعثور على تصحيحات البرامج المفقودة لتصعيد الامتيازات
-ADSEnum | Create | Exec | Clearإخفاء السكربتات { bat | ps1 | exe } في سجلات $DATA (ADS)
-BruteZip$Env:TMP\archive.zipكسر أرشيف Zip محدد بمساعدة 7z.exe
-Uploadscript.ps1رفع script.ps1 من جذر خادم apache2 للمهاجم
-Persiste$Env:TMP\Script.ps1استمرار script.ps1 عند كل بدء تشغيل {BeaconHome}
-CleanTracksClear | Paranoidتنظيف آثار القرص المتروكة {تنظيف آثار النظام}
-AppLockerEnum | WhoAmi | TestBatتعداد أدلة AppLocker ذات الصلاحيات الضعيفة
-FileMace$Env:TMP\test.txtتغيير بصمة الملف {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeعرض وصف الملفات/التطبيقات (البيانات الوصفية)
-psgetsysEnum | Auto | Impersonateإنشاء عملية تحت عملية أب مختلفة!
-MsgBox"Hello World."ظهور مربع رسالة "Hello World." على المضيف المحلي {wscriptComObject}
-SpeakPrank"Hello World."جعل المضيف البعيد ينطق جملة إدخال المستخدم {مزحة}
-NetTraceEnumتعداد عدواني بمساعدة netsh {أصلي}
-PingSweepEnum | Verboseتعداد عناوين IP النشطة والمنافذ المفتوحة على الشبكة المحلية
-DnsSpoofEnum | Redirect | Clearإعادة توجيه أسماء النطاقات إلى عنوان IP للتصيد الخاص بنا
-DisableAVQuery | Start | Stopتعطيل خدمة Windows Defender (WinDefend)
-HiddenUserQuery | Create | Deleteاستعلام \ إنشاء \ حذف حسابات المستخدمين المخفية
-CsOnTheFlyCompile | Executeتنزيل \ ترجمة (إلى exe) وتنفيذ سكربتات CS
-CookieHijackDump|Historyأداة اختطاف ملفات تعريف الارتباط Edge|Chrome
-UacMeBypass | Elevate | Cleanتجاوز UAC | تصعيد الامتيازات عن طريق انعكاس dll! (cmstp.exe)
-GetAdmincheck | execتصعيد الجلسات من UserLand إلى Administrator!
-NoAmsiList | TestAll | Bypassاختبار تجاوزات AMSI أو تنفيذ تجاوز واحد ببساطة
-ClipboardEnum | Capture | Prankالتقاط محتويات الحافظة من نص\ملف\صورة\صوت!
-GetCounterMeasuresEnum | verboseسرد العمليات الأمنية الشائعة \ معرفات العمليات الجارية!
-DumpLsasslsass| allتفريغ البيانات من عملية lsass/sam/system/security/سجلات التسجيل

لعرض معلومات مفصلة حول كل معامل، نفذ:

root@kitploit:~
الصيغة : .\redpill.ps1 -Help [ اسم المعامل ]
مثال: .\redpill.ps1 -Help WifiPasswords

Parametershelp

menu


5º - الوصول إلى مساعدة المعامل التفصيلية لـ [ -WifiPasswords ]

root@kitploit:~
الصيغة : .\redpill.ps1 -Help [ اسم المعامل ]
مثال: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - تشغيل وحدة [ -WifiPasswords ] [ Dump ]

root@kitploit:~
الصيغة : .\redpill.ps1 [ اسم المعامل ] [ @الوسيطة ]
مثال: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - تشغيل وحدة [ -sysinfo ] [ Enum ]

root@kitploit:~
الصيغة : .\redpill.ps1 [ اسم المعامل ] [ @الوسيطة ]
مثال: .\redpill.ps1 -sysinfo Enum

geolocation

hax0rالوظيفةإصدار النظام
@youhacker55لكل المساعدة في تصحيح أخطاء هذا cmdlet (اختبار النسخة BETA)Windows 7 x64bits
@0xyg3nلكل المساعدة في تصحيح أخطاء هذا cmdlet (اختبار النسخة BETA)Windows 10 x64bits
@Shanty_Damayantiتصحيح أخطاء هذا cmdlet (تجاوزات كشف سلسلة amsi)Windows 10 x64bits
@miltinhocتصحيح أخطاء هذا cmdlet وتسجيل دروس فيديوWindows 10 x64bits