Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinPwn — أتمتة لاختبار الاختراق الداخلي لنظام ويندوز / أمن AD | Kitploit
أدوات/GitHubGitHub/s3cur3th1ssh1t/winpwn
أطر اختبار الاختراقتصعيد الامتيازاتالاستطلاعالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubs3cur3th1ssh1t/winpwn

WinPwn

أتمتة لاختبار الاختراق الداخلي لنظام ويندوز / أمن AD

عرض المستودع
3.7k535منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

برعاية

     

WinPwn

في العديد من اختبارات الاختراق الداخلية السابقة، كنت أواجه مشاكل مع نصوص Powershell الحالية لاكتشاف الثغرات واستغلالها بسبب عدم دعم الوكيل (Proxy). كما كنت أضطر لتشغيل نفس النصوص الواحدة تلو الأخرى للحصول على معلومات حول النظام الحالي و/أو المجال. لأتمتة أكبر عدد ممكن من عمليات اختبار الاختراق الداخلية (الاستكشاف والاستغلال) ولأجل مشكلة الوكيل، كتبت نصي الخاص مع كشف تلقائي للوكيل وتكامله. يعتمد النص بشكل أساسي على مشاريع أمنية هجومية كبيرة ومعروفة بلغة PowerShell.

أي اقتراحات أو ملاحظات أو طلبات سحب (Pull requests) أو تعليقات مرحب بها!

قم باستيراد الوحدات باستخدام:

Import-Module .\WinPwn.ps1 أو iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/WinPwn/master/WinPwn.ps1')

لتجاوز AMSI، استخدم إحدى تقنيات التجاوز الموجودة، وابحث عن المُشغّل (trigger) وقم بتغييره يدويًا في دالة التجاوز، أو قم بتشفير سلسلة المشغّل. بدلاً من ذلك، قم بتعتيم (obfuscate) النص بالكامل.

إذا وجدت نفسك عالقًا في نظام ويندوز بدون اتصال بالإنترنت - لا مشكلة على الإطلاق، فقط استخدم Offline_Winpwn.ps1، حيث أن أهم النصوص والملفات التنفيذية مرفقة.

الوظائف المتاحة بعد الاستيراد:

  • WinPwn -> قائمة لاختيار الهجمات:

alt text

  • Inveigh -> تنفيذ Inveigh في نافذة كونسول جديدة، مع هجمات SMB-Relay وإدارة الجلسات (Invoke-TheHash) المدمجة

  • SessionGopher -> تنفيذ SessionGopher مع طلب المعاملات

  • Kittielocal ->

    • نسخة معتمة من Invoke-Mimikatz
    • Safetykatz في الذاكرة
    • تفريغ lsass باستخدام تقنية rundll32
    • تحميل وتشغيل LaZagne المعتم
    • تفريغ بيانات اعتماد المتصفح
    • نسخة مخصصة من Mimikittenz
    • استخراج بيانات اعتماد Wi-Fi
    • تفريغ تجزئات NTLM من ملف SAM
    • SharpCloud
  • Localreconmodules ->

    • جمع البرامج المثبتة، البرامج الضعيفة، المشاركات، معلومات الشبكة، المجموعات، الصلاحيات وأكثر
    • فحص الثغرات النمطية مثل SMB-Signing، LLMNR Poisoning، MITM6، WSUS عبر HTTP
    • فحص سجلات أحداث PowerShell بحثًا عن بيانات اعتماد أو معلومات حساسة أخرى
    • جمع بيانات اعتماد المتصفح وسجل التصفح
    • البحث عن كلمات المرور في السجل (Registry) وفي نظام الملفات

بدون معاملات، يمكن استخدام معظم الوظائف فقط من شل تفاعلية. لذلك قررت إضافة المعاملات -noninteractive و -consoleoutput لجعل النص قابلاً للاستخدام من إطار عمل C2 غير متزامن مثل Empire أو Covenant أو Cobalt Strike أو غيرها. بالإضافة إلى ذلك، تمت إضافة المعامل -repo لاستخدام WinPwn بكل ميزاته من مستودع محلي. يمكن استخدامها على النحو التالي:

الاستخدام:

-noninteractive -> لا توجد أسئلة للوظائف بحيث يتم تشغيلها بمعاملات محددة مسبقًا أو يحددها المستخدم

-consoleoutput -> لا يتم إنشاء مجلدات الغنائم/التقارير. تعيد كل وظيفة المخرجات إلى الكونسول حتى تتمكن من الاطلاع على كل شيء في سجلات الوكيل الخاص بإطار C2 الخاص بك

أمثلة:

WinPwn -noninteractive -consoleoutput -DomainRecon -> سيعيد هذا كل نص استكشاف مجال فردي ووظيفة وربما سيعطيك الكثير من المخرجات

WinPwn -noninteractive -consoleoutput -Localrecon -> سيجمع هذا أكبر قدر ممكن من المعلومات للنظام المحلي

Generalrecon -noninteractive -> تنفيذ وظائف الاستكشاف المحلي الأساسية وتخزين المخرجات في المجلدات المناسبة

UACBypass -noninteractive -command "C:\temp\stager.exe" -technique ccmstp -> تنفيذ stager في عملية ذات سلامة عالية من جلسة ذات صلاحيات منخفضة

Kittielocal -noninteractive -consoleoutput -browsercredentials -> تفريغ بيانات اعتماد المتصفح عبر Sharpweb مع إعادة المخرجات إلى الكونسول

Kittielocal -noninteractive -browsercredentials -> تفريغ تجزئات NTLM لملف SAM وتخزين المخرجات في ملف

WinPwn -PowerSharpPack -consoleoutput -noninteractive -> تنفيذ Seatbelt و PowerUp و Watson و المزيد من ثنائيات C# في الذاكرة

Dotnetsearch -consoleoutput -noninteractive -> البحث في C:\Program Files\ و C:\Program Files (x86)\ عن تجميعات .NET

WinPwn -repo http://192.168.1.10:8000/WinPwn_Repo -> استخدام خادم ويب محلي كمستودع غير متصل لاستخدام WinPwn بدون اتصال بالإنترنت

Get_WinPwn_Repo.sh:

الاستخدام: ./Get_WinPwn_Repo.sh {خيار}

مثال: ./Get_WinPwn_Repo.sh --install

الخيارات: --install تنزيل المستودع ووضعه في ./WinPwn_Repo/ --remove إزالة المستودع ./WinPwn_Repo/ --reinstall إزالة المستودع وتنزيل مستودع جديد إلى ./WinPwn_Repo/ --start-server بدء خادم HTTP بلغة Python على المنفذ 8000 --help عرض هذه المساعدة

TO-DO

  • بعض التعتيم
  • المزيد من التعتيم
  • دعم الوكيل عبر ملف PAC
  • الحصول على النصوص من مستودع بيانات الاعتماد الخاص بي (https://github.com/S3cur3Th1sSh1t/Creds) ليكون مستقلاً عن التغييرات في المستودعات الأصلية
  • المزيد من وظائف الاستكشاف/الاستغلال
  • إضافة قائمة لتحسين التعامل مع الوظائف
  • تجاوز Amsi
  • حظر ETW

CREDITS

  • Kevin-Robertson - Inveigh، Powermad، Invoke-TheHash
  • Arvanaghi - SessionGopher
  • PowerShellMafia - Powersploit
  • Dionach - PassHunt
  • A-mIn3 - WINSpect
  • 411Hall - JAWS
  • sense-of-security - ADrecon
  • dafthack - DomainPasswordSpray
  • rasta-mouse - Sherlock، Amsi Bypass، PPID Spoof & BlockDLLs
  • AlessandroZ - LaZagne
  • samratashok - nishang

Stargazers over time

Stargazers over time

إخلاء مسؤولية قانوني:

استخدام WinPwn لاستهداف أهداف دون موافقة متبادلة مسبقة غير قانوني. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. استخدم لأغراض تعليمية فقط.

تنزيل الأداة
  • العثور على الملفات الحساسة (ملفات الإعدادات، ملفات RDP، قواعد بيانات KeePass)
  • البحث عن ثنائيات .NET على النظام المحلي
  • اختياري: Get-Computerdetails (Powersploit) و PSRecon
  • Domainreconmodules ->

    • جمع معلومات متنوعة عن المجال للمراجعة اليدوية
    • العثور على كلمات مرور AD في حقول الوصف
    • البحث عن ملفات مشاركات مجال حساسة محتملة
    • تعداد الأنظمة/المستخدمين ذوي التفويض غير المقيد (Unconstrained delegation)
    • إنشاء تقرير Bloodhound
    • فحص MS17-10 لأنظمة المجال
    • فحص Bluekeep لأنظمة المجال
    • اكتشاف خوادم SQL ووظائف التدقيق - PowerUpSQL
    • فحص MS-RPRN لوحدات التحكم بالمجال أو جميع الأنظمة
    • تدقيق سياسات المجموعة باستخدام Grouper2
    • إنشاء تقرير AD في ملفات CSV (أو XLS إذا كان Excel مثبتًا) باستخدام ADRecon
    • فحص الطابعات بحثًا عن الثغرات الشائعة
    • البحث عن مسارات هجوم التفويض المقيد القائم على الموارد (Resource-Based Constrained Delegation)
    • فحص جميع وحدات التحكم بالمجال لثغرة Zerologon - CVE-2020-1472
    • والمزيد، فقط ألق نظرة
  • Privescmodules

    • Invoke-PrivescCheck لـ itm4n
    • winPEAS
    • PowerUp Allchecks, Sherlock, GPPPasswords من Powersploit
    • فحص اختطاف DLL، صلاحيات الملفات، صلاحيات التسجيل والمفاتيح الضعيفة، فحص Rotten/Juicy Potato
  • kerneleploits ->

    • MS15-077 - (XP/Vista/Win7/Win8/2000/2003/2008/2012) x86 فقط!
    • MS16-032 - (2008/7/8/10/2012)!
    • MS16-135 - (WS2k16 فقط)!
    • CVE-2018-8120 - مايو 2018، Windows 7 SP1/2008 SP2,2008 R2 SP1!
    • CVE-2019-0841 - أبريل 2019!
    • CVE-2019-1069 - Polarbear Hardlink، بيانات اعتماد مطلوبة - يونيو 2019!
    • CVE-2019-1129/1130 - حالة سباق، نوى متعددة مطلوبة - يوليو 2019!
    • CVE-2019-1215 - سبتمبر 2019 - x64 فقط!
    • CVE-2020-0638 - فبراير 2020 - x64 فقط!
    • CVE-2020-0796 - SMBGhost
    • CVE-2020-0787 - مارس 2020 - جميع إصدارات ويندوز
    • CVE-2021-34527/CVE-2021-1675 - يونيو 2021 - PrintNightmare
    • CVE-2021-40449 - CallbackHell - أكتوبر 2021
    • ثغرة Juicy-Potato
    • PrintSpoofer لـ itm4n
  • UACBypass ->

    • UAC Magic، بناءً على سلسلة مقالات James Forshaw المكونة من ثلاثة أجزاء حول UAC
    • تقنية تجاوز UAC باستخدام cmstp، بواسطة Oddvar Moe
    • تقنية تجاوز UAC عبر DiskCleanup، بواسطة James Forshaw
    • تقنية DccwBypassUAC، بواسطة Ernesto Fernandez و Thomas Vanhoutte
  • SYSTEMShell ->

    • فتح شل النظام باستخدام CreateProcess
    • فتح شل النظام باستخدام انتحال الأنابيب المسماة (NamedPipe Impersonation)
    • فتح شل النظام باستخدام التلاعب بالرموز (Token Manipulation)
    • ربط شل النظام باستخدام تحميل DLL لـ UsoClient أو CreateProcess
  • Shareenumeration -> Invoke-Filefinder و Invoke-Sharefinder (Powerview / Powersploit)

  • Domainshares -> بحث Snaffler أو Passhunt عبر جميع أنظمة المجال

  • Groupsearch -> Get-DomainGPOUserLocalGroupMapping - العثور على الأنظمة التي لديك فيها صلاحيات إدارة أو RDP عبر تعيين سياسات المجموعة (Powerview / Powersploit)

  • Kerberoasting -> تنفيذ Invoke-Kerberoast في نافذة جديدة وتخزين التجزئات للكسر لاحقًا

  • PowerSQL -> اكتشاف خوادم SQL، التحقق من الوصول باستخدام المستخدم الحالي، تدقيق بيانات الاعتماد الافتراضية + هجمات حقن مسار UNC

  • Sharphound -> تقرير Bloodhound 3.0

  • Adidnsmenu -> إنشاء عقد DNS مدمجة في Active Directory أو إزالتها

  • MS17-10 -> فحص خوادم ويندوز النشطة في المجال أو جميع الأنظمة لثغرة MS17-10 (Eternalblue)

  • Sharpcradle -> تحميل ملفات C# من خادم ويب بعيد إلى الذاكرة

  • DomainPassSpray -> هجمات رش كلمات المرور على المجال، كلمة مرور واحدة لجميع مستخدمي المجال

  • Bluekeep -> فحص Bluekeep لأنظمة المجال

  • leechristensen - Random Repo، Spoolsample، نصوص ps1 أخرى
  • HarmJ0y - العديد من المقالات الممتازة في المدونات، Gists والنصوص، جميع ثنائيات Ghostpack
  • NETSPI - PowerUpSQL
  • Cn33liz - p0wnedShell
  • rasta-mouse - AmsiScanBufferBypass
  • l0ss - Grouper2، Snaffler، Grouper3
  • dafthack - DomainPasswordSpray
  • enjoiz - PrivEsc
  • itm4n - Invoke-PrivescCheck و PrintSpoofer
  • James Forshaw - طرق تجاوز UAC
  • Oddvar Moe - UACBypass
  • Carlos Polop - winPEAS
  • gentilkiwi - Mimikatz، Kekeo
  • hlldz - Invoke-Phantom
  • Matthew Graeber - العديد من نصوص Ps1 المستخدمة تقريبًا في كل مكان
  • Steve Borosh - Misc-Powershell-Scripts، SharpPrinter، SharpSSDP
  • Sean Metcalf - SPN-Scan + العديد من المقالات المفيدة على @adsecurity.org
  • @l0ss و @Sh3r4 - Snaffler
  • FSecureLABS - أدوات GPO
  • vletoux - ماسحات PingCastle
  • NCCGroup + BC-Security - ماسح ZeroLogon
  • جميع العاملين على Bloodhound - SharpHound Collector
  • klezVirus - SharpLdapRelayScan
  • cube0x0 - LdapSignCheck + أدوات أخرى
  • @s4ntiago_p - NanoDump
  • @thefLinkk - Handlekatz
  • @Mayyhem - SharpSCCM
  • @cube0x0 - LdapSignCheck
  • @klezVirus - SharpLdapRelayScan
  • @HarmJ0y, @leechristensen, @CCob - Certify
  • @Yudasm - ShadowHound
  • العديد من الأشخاص الآخرين في المجتمع - أنا متأكد من أنني نسيت العديد من الأفراد الآخرين الذين ساهموا بشكل غير مباشر في هذا النص