Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/waawaa/breakcyserver
تصعيد الامتيازاتالاستغلالالتهرب من IDS/IPSما بعد الاستغلالالفريق الأحمر
GitHubwaawaa/breakcyserver

breakcyserver

أداة مراوغة EDR مخصّصة للفريق الأحمر، تُنهي الخدمات الأمنية عبر إساءة استغلال وظائف برنامج تشغيل Process Explorer لتجاوز PPL وObRegisterCallbacks.

عرض المستودع
5211منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

breakcyserver


المقال كامل في: https://waawaa.github.io/


1. قم بإنهاء خدمات EDR عن طريق إغلاق جميع المقابض المفتوحة لعملية EDR.
2. تجاوز PPL عن طريق إساءة استخدام بعض وظائف برامج تشغيل Process Explorer.
3. تجاوز تطبيق ObRegisterCallbacks عن طريق إساءة استخدام وظائف برنامج تشغيل Process Explorer.


ملاحظة: تمت إضافة تنفيذ لتحميل برنامج التشغيل يدويًا بدون ProcessExplorer.
LoadDriver.exe /LOAD
LoadDriver.exe /UNLOAD

تنبيه التهرب:

قد تلاحظ EDRs وXDRs أن ملف EXE غير موقّع يقوم بتحميل برنامج تشغيل وإضافة مفتاح تسجيل، ولذلك تم اكتشاف الحيلة التالية.
من الواضح أن فتح procexp سينبّه الضحية وقد يبدو غريبًا، لذلك وباستخدام علامة /t، سيتم فتح procexp
مصغّرًا وسيتم تحميل برنامج التشغيل بواسطة الملف الثنائي الموقّع procexp64.exe.

root@kitploit:~
.\procexp64.exe -accepteula /t  
تنزيل الأداة