Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reconerator — C# أدوات استطلاع الهجوم الموجّه | Kitploit
أدوات/GitHubGitHub/stufus/reconerator
تصعيد الامتيازاتالاستطلاعجمع المعلوماتما بعد الاستغلالتحليل DNS
GitHubstufus/reconerator

reconerator

C# أدوات استطلاع الهجوم الموجّه

عرض المستودع
12024منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

هذه تجميعية .NET مخصصة ستقوم بعدد من أنشطة الوعي الظرفي. توجد عدة مجموعات ميزات حالية:

  • BASIC - يحصل على معلومات من القرص و التسجيل.
  • LDAP - يسمح بإجراء استعلامات LDAP مخصصة للدليل النشط.
  • RESOLVEHOST - ينفذ استعلامات بحث DNS.
  • INDEXSEARCH - يبحث في خدمة فهرسة Windows عن الملفات ورسائل البريد الإلكتروني المحلية (اسم الملف والمحتوى).
  • PROXYCHECK - يعرض خادم الوكيل الذي سيتم استخدامه عند محاولة الوصول إلى عنوان URL معين.

لم تكن لدي أي فكرة أن GhostPack قيد التطوير عندما كتبت هذا؛ لقد انتهى بنا الأمر بإطلاق أدواتنا في نفس الوقت تقريبًا. الحقيقة هي أن GhostPack الآن أكثر ثراءً بالميزات. سأقوم بإزالة وظيفة PrivescCheck لأن SharpUp تغطي جميع وظائفها وأكثر.

النقطة الأساسية حول هذا هو أنه تم تنفيذه بالكامل في .NET الخام - لذا لا يوجد PowerShell.

يتم تكوينه والتحكم فيه بواسطة معلمات سطر الأوامر، مما يجعله مناسبًا للاستخدام مع توجيه execute-assembly لـ Beacon.

BASIC

نظرة عامة

يحصل هذا على عدد من قطع المعلومات من المضيف. كن محذرًا من أنه قد يكون هناك الكثير من المخرجات. سيعرض:

  • جميع متغيرات البيئة (API)
  • اسم المضيف ومجموعة العمل وإصدار Windows للمضيف (API)
  • المستندات الأكثر استخدامًا مؤخرًا لـ Word وAccess وExcel وPublisher وPowerpoint لجميع الإصدارات المثبتة (التسجيل)
  • المواقع الموثوقة لـ Word وAccess وExcel وPublisher وPowerpoint لجميع الإصدارات المثبتة (التسجيل)
  • المفضلة (العلامات المرجعية) واستخراج عنوان URL من العلامة المرجعية. قد يكون من المثير للاهتمام العثور بسهولة على SharePoint/Confluence/Wiki/نظام الرواتب الذاتي وما إلى ذلك. (القرص)
  • محركات الأقراص المعينة، بما في ذلك حرف محرك الأقراص والوصف والموقع البعيد (WMI)
  • التطبيقات المثبتة، لجميع المستخدمين ولمستخدم معين فقط (التسجيل)
  • مواقع الفرق/المستأجرين التي تم تكوين OneDrive لمزامنتها معها عبر جميع المستخدمين (التسجيل)

المعلمات

يجب تمرير الفعل 'basic' في سطر الأوامر، متبوعًا بالفحص المحدد المطلوب. إذا تم تمرير الكلمة 'all' كمعامل ثانٍ، فسيتم تنفيذ كل فحص.

لاحظ أنه إذا تم استخدام 'all'، فسيتم تضمين 'proxycheck http://www.google.com' تلقائيًا. راجع قسم proxycheck للحصول على التفاصيل.

أمثلة

قم بإجراء جميع الفحوصات الأساسية: beacon> execute-assembly /tmp/Reconerator.exe أو beacon> execute-assembly /tmp/Reconerator.exe basic all

تعداد mru فقط: beacon> execute-assembly /tmp/Reconerator.exe basic mru

قائمة محركات الأقراص المعينة فقط: beacon> execute-assembly /tmp/Reconerator.exe basic mappeddrives

OpSec

آمن بشكل معقول. هذا استعلام عن تسجيل النظام؛ من غير المحتمل أن تتم مراقبته.

القيود (والعمل الإضافي)

  • لا يمكنك الاختيار والانتقاء - كل شيء أو لا شيء.
  • المفضلة لا تتكرر عبر الدلائل.
  • ينقصها الكثير من الأشياء.

LDAP

يسمح لك هذا بإجراء استعلام LDAP. أسهل طريقة لتوضيح ذلك هي بالمثال.

أمثلة

سيعرض هذا جميع المستخدمين في المجال 'dc=stufus,dc=lan' مع W2K8DC كوحدة تحكم بالمجال:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 0

سيعرض هذا بحد أقصى 5 مستخدمين في المجال 'dc=stufus,dc=lan' مع W2K8DC كوحدة تحكم بالمجال:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 5

سيعرض هذا جميع أعضاء مجموعة مسؤولي المجال في المجال 'dc=stufus,dc=lan' مع W2K8DC كوحدة تحكم بالمجال:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "(&(objectClass=group)(cn=Domain Admins))" 0

سيعرض هذا جميع أعضاء مجموعات مسؤولي المجال أو مسؤولي المؤسسة في المجال 'dc=stufus,dc=lan' مع W2012DC كوحدة تحكم بالمجال:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2012DC/dc=stufus,dc=lan" "(&(objectClass=group)(|(cn=Enterprise Admins)(cn=Domain Admins)))" 0

OpSec

سيؤدي هذا إلى إنشاء حركة مرور شبكة إلى وحدة تحكم المجال التي تحددها. ليكون الأمر واضحًا، فهو يستخدم LDAP (بدلاً من RPC أو ما شابه).

القيود (والعمل الإضافي)

  • إنه غير مرتب قليلاً.
  • لن يعرض أي شيء ليس سلسلة .NET (يحتاج إلى مزيد من التحليل).
  • لا يمكن تحديد حقول/سمات محددة لعرضها.
  • تحتاج إلى تحديد وحدة التحكم بالمجال بنفسك (يمكنك الحصول عليها من متغير البيئة LOGONSERVER) وتحديد الاسم المميز (DN) بنفسك. سأصل إلى استرداد ذلك تلقائيًا في مرحلة ما.

RESOLVEHOST

نظرة عامة

يقوم هذا باستعلام DNS باستخدام خادم DNS الخاص بالمضيف.

مثال

حل www.google.com:

beacon> execute-assembly /tmp/Reconerator.exe resolvehost www.google.com

OpSec

سيؤدي هذا إلى إنشاء استعلام DNS إلى وحدة التحكم بالمجال، ولكن من غير المحتمل أن يثير أي شيء هذا كتنبيه نظرًا للحجم الهائل لطلبات DNS المشروعة.

INDEXSEARCH

نظرة عامة

يسمح لك هذا بالتفاعل مع بحث Windows (المعروف سابقًا بخدمة فهرسة Windows) والذي سيسمح لك بالبحث عن الملفات والمجلدات المثيرة للاهتمام (ومحتوياتها) بسرعة كبيرة. عادةً ما يتم فهرسة رسائل البريد الإلكتروني، ولكن مجلدات الشبكة ليست كذلك، لذلك قد لا يكون مثاليًا للبحث عن أدلة المنزل للمستخدمين إذا كانت مخزنة عن بُعد. ومع ذلك، فهو سريع جدًا.

الواجهة لبحث Windows تشبه SQL؛ يتيح لك هذا التنفيذ، بشكل فعال، تحديد محتويات عبارة 'WHERE'. من الأسهل شرح ذلك بمثال، ولكنك ستحتاج إلى قراءة MSDN إذا كنت تريد معرفة كل المعايير الممكنة.

أمثلة

ابحث عن كل شيء تمت فهرسته والذي يحتوي على الكلمة 'password' في مكان ما (أي يبحث في محتويات الملفات ورسائل البريد الإلكتروني):

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "CONTAINS('password')"

ابحث عن كل شيء تمت فهرسته والذي يحتوي على الكلمة 'stufus' في المسار أو اسم الملف في مكان ما:

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemPathDisplay LIKE '%stufus%'"

ابحث عن كل شيء تمت فهرسته والذي يحتوي على الكلمة 'stufus' في اسم الملف أو يحتوي على الكلمة 'secret':

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemName LIKE '%stufus%' OR CONTAINS('secret')"

OpSec

لست على علم بأي شيء يمكن أن يثير هذا كشيء مشبوه.

PROXYCHECK

نظرة عامة

يعيد هذا خادم الوكيل الذي سيتم استخدامه لزيارة عنوان URL معين. هذا للتعامل مع الموقف الذي قد يكون فيه وكلاء مختلفون لعناوين URL مختلفة، أو استثناءات معقدة مختلفة مطبقة. يتم تمرير عنوان URL المطلوب كمعامل.

لاحظ أنه إذا تم تحديد 'basic all' (انظر أعلاه)، فإنه يتضمن تلقائيًا فحص وكيل إلى http://www.google.com، على افتراض أن معظم المؤسسات لديها وكيل صادر واحد لجميع الوصول إلى الإنترنت غير الداخلي.

أمثلة

اعرض خادم الوكيل الذي سيتم استخدامه عند زيارة www.google.com:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck www.google.com

اعرض خادم الوكيل الذي سيتم استخدامه عند زيارة https://www.mwrinfosecurity.com:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck https://www.mwrinfosecurity.com

OpSec

هذا نشاط محلي ومشروع؛ لست على علم بأي شيء يمكن أن يثيره كمشبوه.

PRIVESCCHECK

نظرة عامة

سيستكشف هذا عددًا من نواقل تصعيد الامتيازات ويبلغ عما إذا كانت ممكنة أم لا. حاليًا، هذا العدد هو 1.

مثل وحدة BASIC أعلاه، يمكن تحديد privesccheck all في سطر الأوامر لمحاولة جميع الفحوصات، أو يمكن تحديد فحص معين إذا لزم الأمر.

المعلمات

يجب تمرير الفعل 'privesccheck' في سطر الأوامر، متبوعًا بالفحص المحدد المطلوب. إذا تم تمرير الكلمة 'all' كمعامل ثانٍ، فسيتم تنفيذ كل فحص.

الفحصالوصف
alwaysinstallelevatedتحديد ما إذا كان مفتاح 'AlwaysInstallElevated' مضبوطًا على 1 أم لا. إذا كان مضبوطًا، فسيؤدي هذا إلى تشغيل أي ملف MSI كمسؤول محلي.

OpSec

الفحصملاحظات
alwaysinstallelevatedهذا استعلام تسجيل محلي؛ من غير المحتمل أن يميز أي شيء هذا كخبيث.

أمثلة

حاول جميع فحوصات تصعيد الامتيازات:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck all

تحقق فقط مما إذا كان مفتاح التسجيل AlwaysInstallElevated مضبوطًا:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck alwaysinstallelevated

التجميع

قم بتجميع هذا في Visual Studio 2019. يستهدف حاليًا .NET v4. يمكنك تغيير ذلك في تفضيلات التجميع إذا أردت.

تنزيل الأداة
الفحصالوصف
envيعرض جميع متغيرات البيئة.
infoيعرض عنوان IP للمضيف ومعرف إصدار نظام التشغيل الرئيسي/الثانوي.
mruيبحث في قوائم "الأكثر استخدامًا مؤخرًا" المختلفة. تتضمن هذه حاليًا سجل مربع التشغيل وMRU لملفات ومسار Office لجميع إصدارات Word وExcel وPowerpoint وAccess وPublisher وVisio. يعرض أيضًا موقع مجلد "الأخيرة" الخاص.
favouritesيعرض عناوين URL المخزنة في مجلد المفضلة (وهي في الأساس العلامات المرجعية للمستخدم). لا يدعم حاليًا المجلدات الفرعية؛ سأحتاج إلى إصلاح ذلك.
mappeddrivesيعرض محركات الأقراص المعينة على الشبكة من جلسة المستخدم. مفيد للعثور السريع على مشاركات الملفات المركزية وأدلة المنزل. إذا كان معينًا، فمن المحتمل أنه يحتوي على بيانات مفيدة.
installedapplicationsيسرد التطبيقات التي تم تثبيتها. يشمل ذلك التطبيقات التي تم تثبيتها كمسؤول (على الجهاز المحلي) والتطبيقات التي تم تثبيتها بواسطة المستخدم الحالي. يتم إدراجها في أماكن مختلفة في التسجيل.
onedriveيعرض معلومات حول OneDrive (بما في ذلك مواقع الفرق/المستأجرين المتزامنة).