Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MassDriver — يُمرر استدعاءات API الحساسة من الشيلكود إلى القطع الأثرية لإنشاء مكدسات استدعاء نظيفة متوافقة مع CET، مما يتيح تنفيذ الحمولات بشكل خفي وانتحال مكدس الاستدعاءات. | Kitploit
أدوات/GitHubGitHub/sizeable-bingus/massdriver
الاستغلالما بعد الاستغلالتحليل الملفات الثنائيةالفريق الأحمرتطوير الحمولات
GitHubsizeable-bingus/massdriver

MassDriver

يُمرر استدعاءات API الحساسة من الشيلكود إلى القطع الأثرية لإنشاء مكدسات استدعاء نظيفة متوافقة مع CET، مما يتيح تنفيذ الحمولات بشكل خفي وانتحال مكدس الاستدعاءات.

عرض المستودع
313منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MassDriver

توجيه استدعاءات API الحساسة من الشيفرة البرمجية (shellcode) إلى الأداة (artifact) للحصول على مكدسات استدعاء نظيفة متوافقة مع CET.

إثبات مفهوم (PoC) مصاحب لمقالتي: Stop Being Weird — Life After Call Stack Spoofing Under CET.

البناء

لا يوفر MinGW طريقة لتعيين علامة التوافق مع CET، لذا ستحتاج إلى llvm-mingw للبناء مع CET.

يتم البناء باستخدام ./payload/testDll.c كحمولة افتراضية، والتي تستدعي LoadLibraryA و Sleep حتى تتمكن من فحص مكدس الاستدعاء.

  • ضع نسختك من libtcg.x64.zip في ./tcg/
  • ضع دليل dist/ الخاص بـ Crystal Palace في ./tcg/dist
  • make poc

Cobalt Strike

  • قم بتحميل rawDll.cna وأنشئ الحمولة عبر Payloads->Stageless Payload Generator
  • أخرج الناتج إلى ./bin/payload.dll
  • make cs
تنزيل الأداة