Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LibTP_Gadget — مكتبة Crystal Palace لوساطة استدعاءات Nt API عبر Threadpool. تم تحديثها من أجل call gadgets. | Kitploit
أدوات/GitHubGitHub/saerxcit/libtp_gadget
التهرب من IDS/IPSما بعد الاستغلالالفريق الأحمرتوليد شيفرة القشرةتطوير الحمولاتالهجوم العدائي
GitHubsaerxcit/libtp_gadget

LibTP_Gadget

مكتبة Crystal Palace لوساطة استدعاءات Nt API عبر Threadpool. تم تحديثها من أجل call gadgets.

عرض المستودع
233منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LibTP_Gadget

هذا تعميم لـ https://github.com/AlmondOffSec/LibTPLoadLib لتوكيل واجهات APIs بعدد اختياري من الوسائط (11 كحد أقصى في الواقع، لكنه كافٍ). يُقدَّم كمكتبة Crystal Palace مشتركة. الواجهة البرمجية جُعلت متوافقة مع LibTP الخاص بـ @rasta-mouse لسهولة التبديل باستخدام ملفات spec. تم توفير خطافات لإبراز أحدث مزايا Crystal Palace.

تحذير ⚠️ : هذا المشروع غير قابل للاستخدام كما هو. لا أقدم وحدة يمكن العثور فيها على call gadget. سيتعين عليك العثور على gadget خاص بك. اقرأ منشور المدونة لمزيد من المعلومات.

ملاحظة : نظرًا للقدرة على تمرير 11 وسيطًا (سيتم وضع 7 منها على المكدس)، يجب أن يقع call gadget داخل دالة بإطار مكدس كبير بما يكفي. ابحث عن add rsp بقيمة لا تقل عن 0x68.

تحذير ⚠️ : نظرًا للآلية الداخلية لهذه التقنية، لا يمكن استرجاع القيمة المُرجَعة من الدالة المُوكَّلة. عادةً ما يكون توكيل NTAPIs أكثر قابلية للاستخدام، لأن قيمتها المُرجَعة هي NTSTATUS "فقط". لكن هذا يجعل من الصعب معرفة ما إذا كانت الدالة قد نجحت فعليًا 🙃.

كيفية

  1. ابحث عن gadget يعمل في وحدة متاحة على الهدف. في src/tp_gadget.c، عدّل اسمها في استدعاء LoadLibraryA والدالة GetCallGadgetAddress لجعلها تسترجع عنوانها. عدّل كعب التجميع إذا لزم الأمر (قيمة sub rsp، السجل الذي سيستدعيه gadget).

  2. قم بترجمة المشروع: make. الناتج هو مكتبة Crystal Palace المشتركة libtp_gadget.x64.zip.

  3. قم بترجمة COFF الخاص بالمثال (والذي سيقوم فقط بتحميل wininet.dll ثم تخصيص ذاكرة محليًا وتنفيذ shellcode): make -C example_print. سيكون الناتج ملف COFF باسم example_print.x64.o.

  4. أنشئ ملف spec لـ Crystal Palace يوجّه الرابط لاستخدام خطافاتنا على DFR: استخدم ملف spec الخاص بـ Simple PIC من Tradecraft Garden، وأضف الأسطر التالية بين mergelib "../libtcg.x64.zip" و export:

root@kitploit:~
        mergelib "../libtp_gadget.x64.zip"

        attach "KERNEL32$LoadLibraryA"          "H_LoadLibraryA"
        optout "ProxyNtApi"                     "H_LoadLibraryA"
        attach "NTDLL$NtOpenProcess"            "H_NtOpenProcess"
        attach "NTDLL$NtAllocateVirtualMemory"  "H_NtAllocateVirtualMemory"
        attach "NTDLL$NtWriteVirtualMemory"     "H_NtWriteVirtualMemory"
        attach "NTDLL$NtProtectVirtualMemory"   "H_NtProtectVirtualMemory"
        attach "NTDLL$NtFreeVirtualMemory"      "H_NtFreeVirtualMemory"
        attach "NTDLL$NtClose"                  "H_NtClose"
        attach "NTDLL$NtCreateThreadEx"         "H_NtCreateThreadEx"
        attach "NTDLL$NtOpenThread"             "H_NtOpenThread"
        attach "NTDLL$NtSuspendThread"          "H_NtSuspendThread"
        attach "NTDLL$NtResumeThread"           "H_NtResumeThread"
        attach "NTDLL$NtGetContextThread"       "H_NtGetContextThread"
        attach "NTDLL$NtSetContextThread"       "H_NtSetContextThread"
        attach "NTDLL$NtWaitForSingleObject"    "H_NtWaitForSingleObject"
  1. اربط كل شيء باستخدام Crystal Palace لإنشاء shellcode بصيغة PIC: path/to/crystalpalace/link simplepic_modified/loader.spec example_print/example_print.x64.o out.bin.

  2. شغّل الـ shellcode باستخدام أي loader.

شكر وتقدير

  • Raphael Mudge, Adversary Fan Fiction Writers Guild
  • Chetan Nayak, Dark Vortex
  • Daniel Duggan, Rasta Mouse
تنزيل الأداة