Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BadSamba — تُستخدم هذه الوحدة لاستغلال تنفيذ سكربت بدء التشغيل عبر إعدادات نهج المجموعة في Windows عندما يتم تكوينه للتشغيل من مشاركة SMB عن بُعد. | Kitploit
أدوات/GitHubGitHub/strozfriedberg/badsamba
تصعيد الامتيازاتالاستغلالالحركة الجانبيةأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubstrozfriedberg/badsamba

BadSamba

تُستخدم هذه الوحدة لاستغلال تنفيذ سكربت بدء التشغيل عبر إعدادات نهج المجموعة في Windows عندما يتم تكوينه للتشغيل من مشاركة SMB عن بُعد.

عرض المستودع
228منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

تُستخدم هذه الوحدة لاستغلال تنفيذ سكربتات بدء التشغيل عبر إعدادات نهج المجموعة في ويندوز (Windows Group Policy) عندما تكون مُهيأة للعمل من مشاركة SMB بعيدة.

يمكن استخدام نهج المجموعة في ويندوز (Windows Group Policy) لتكوين سكربتات بدء التشغيل التي سيتم تنفيذها في كل مرة يعمل فيها نظام التشغيل. تُنفَّذ هذه السكربتات بصلاحيات عالية المستوى، وهي حساب NT AUTHORITY/SYSTEM.

إذا تمكن المهاجم من تنفيذ هجمات التلاعب بحركة المرور وإعادة توجيه تدفق حركة المرور إلى خادم SMB الخبيث أثناء إعادة التشغيل، فمن الممكن تنفيذ أوامر عن بُعد بحساب SYSTEM.

تقبل هذه الوحدة جميع أشكال المصادقة سواء كانت مجهولة الهوية، أو نطاقية (Domain)، أو بكلمة مرور فارغة، أو حسابات غير موجودة. كما تسمح لأي مستخدم بالاتصال بخادم SMB والمشاركة.

ستقوم الوحدة أيضًا بانتحال الملفات وتقديم نفس الملف بغض النظر عن الملف الذي تم طلبه في الأصل، وبغض النظر عن مشاركة SMB التي يتصل بها العميل. إذا طلب المستخدم foo.vbs، فسترسل له evil.vbs.

تم اختبار هذا على ويندوز 7 حزمة الخدمة 1 (x86) باستخدام سكربتات .bat و .vbs.

مقالة المدونة: "BadSamba - استغلال سكربتات بدء تشغيل ويندوز باستخدام خادم SMB خبيث" - http://blog.gdssecurity.com/labs/2015/1/26/badsamba-exploiting-windows-startup-scripts-using-a-maliciou.html

القيود

  • تم اختبار BadSamba باستخدام تضمينات السكربتات البعيدة .bat و .vbs. امتداد الملف يبدو أنه مهم، لذا إذا كان يطلب ملف .bat، فقم بتقديم ملف .bat.

  • في بيئة المختبر، تم الاختبار على ويندوز 7 SP1 (الإصدار الإنجليزي) من أجل إثبات المفهوم. قد تتفاعل إصدارات مختلفة من ويندوز بشكل مختلف، لكن المفاهيم الأساسية يجب أن تبقى كما هي.

  • ليس من الممكن حاليًا "تصفح" الملفات داخل مشاركة SMB. هذا يعود إلى تعقيد بروتوكول SMB، وإضافة هذه الوظيفة من شأنها أن تزيد من تعقيد الوحدة بشكل كبير.

  • البروتوكول صاخب جدًا، وبالتالي قد يكون من الصعب تحديد ما إذا تم تنزيل الملف بنجاح أو ما إذا تم تنزيله وتنفيذه.

  • حاليًا لا يوجد قفل حصري على الملفات المطلوبة، وهذا يسمح بتنزيل الملف عدة مرات. من تجربتي، يتم تنفيذه مرة واحدة فقط، لكنه يجعل المخرجات داخل الوحدة صاخبة.

تنزيل الأداة