Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TokenPlayer — التلاعب وإساءة استخدام رموز الوصول في ويندوز. | Kitploit
أدوات/GitHubGitHub/s1ckb0y1337/tokenplayer
تصعيد الامتيازاتأدوات انتحال الشخصيةالحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubs1ckb0y1337/tokenplayer

TokenPlayer

التلاعب وإساءة استخدام رموز الوصول في ويندوز.

عرض المستودع
2994951منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TokenPlayer

التلاعب برموز وصول ويندوز وإساءة استخدامها.

TokenPlayer هو مجرد أداة صغيرة صنعتها لتعلّم برمجة win32 api وفهم نموذج رموز الوصول في ويندوز بشكل أفضل.

الميزات:

  • سرقة وانتحال الرموز الأساسية (primary tokens).
  • انتحال هوية العمليات المحمية (Protected Processes).
  • تجاوز UAC باستخدام أسلوب تكرار الرمز (Token-Duplication).
  • إنشاء رموز جديدة للمصادقة عبر الشبكة من خلال توفير بيانات الاعتماد (مشابهة لـ runas /netonly) دون الحاجة إلى صلاحيات خاصة أو سياق مرتفع.
  • تزوير معرف العملية الأصلية (Parent Process ID) وإنشاء عملية بأصل بديل.
  • تنفيذ أي تطبيق مع معاملات محددة ضمن سياق منتحَل.
  • يمكن استخدامه من سياقات غير تفاعلية (مثل reverse shell) عبر استخدام الأنابيب (pipes) للتواصل بين العمليات الأصلية والفرعية.

الاستخدام:

root@kitploit:~
General options:
  --help                 Display help menu.

Impersonation Options:
  --impersonate          Impersonates the specified pid and spawns a new child
                         process under its context.
  --pid arg              Proccess ID to steal the token from.
  --spawn                Spawns a new command prompt under the context of the
                         stolen token.

Execution Options:
  --exec                 Execute an instance of a specified program under the
                         impersonated context.
  --pid arg              Proccess ID to steal the token from.
  --prog                 The full path to the program to be executed.
  --args                 Optional execution arguments for the specified
                         program.

Make Token Options:
  --maketoken            Create a new process under a set of creds for only
                         network authentication (Similar to runas /netonly).
  --username arg         Username
  --password arg         Password in plaintext format.
  --domain arg           The domain the user belongs, if domain isn't specified
                         the local machine will be used.

UAC Bypass Options:
  --pwnuac               Will try to bypass UAC using the token-duplication
                         method.
  --spawn                Spawns a new elevated prompt.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Parent Process Spoofing Options:
  --spoofppid            Spawn a new instance of an application with spoofed
                         parent process.
  --ppid arg             The PID of the parent process.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

الاستخدام 1: انتحال الرمز (Token Impersonation)

باستخدام نفس وحدة التحكم:

Token Impersonation

فتح وحدة تحكم جديدة:

Token Impersonation In New Window

الاستخدام 2: تنفيذ تطبيق (مثل reverse shell)

Executing Reverse Shell

الاستخدام 3: إنشاء رمز (Make Token)

Make Token

الاستخدام 4: تجاوز UAC

UAC Bypass

الاستخدام 5: تزوير PPID

PPID Spoofing

تعليمات التجميع

لتجميعه بنفسك ستحتاج إلى تثبيت مكتبة boost لأنها تُستخدم لتحليل ومعالجة وسيطات سطر الأوامر. كما ستحتاج إلى تحديد مجلد المكتبة الخارجية في إعدادات المشروع.

المراجع

  • رموز وصول ويندوز وبيانات الاعتماد البديلة
  • فهم سرقة رموز الوصول والدفاع ضدها
  • T1134: التلاعب برمز الوصول الأساسي
  • تصعيد الامتيازات عبر التلاعب بالرموز
  • إنشاء عملية فرعية مع إعادة توجيه الإدخال والإخراج
  • فهم UAC من الداخل (الجزء 1)
  • فهم UAC من الداخل (الجزء 2)
  • فهم UAC من الداخل (الجزء 3)
  • UAC-TokenMagic.ps1
  • UAC-TokenDuplication
  • RunasCs
  • التلاعب برمز الوصول: تزوير PID للعملية الأصلية
  • طرق بديلة للوصول إلى صلاحيات SYSTEM
تنزيل الأداة