Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EQGRP — المحتوى المفكوك لـ eqgrp-auction-file.tar.xz | Kitploit
أدوات/GitHubGitHub/x0rz/eqgrp
تصعيد الامتيازاتأطر الاستغلالالاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدتوليد شيفرة القشرةتطوير الحمولات
4.2k2.1k12منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
x0rz/eqgrp

EQGRP

المحتوى المفكوك لـ eqgrp-auction-file.tar.xz

عرض المستودع

محتوى قابل للتصفح من eqgrp-auction-file.tar.xz

  • الملف الأصلي: https://mega.nz/#!zEAU1AQL!oWJ63n-D6lCuCQ4AY0Cv_405hX8kn7MEsa1iLH5UjKU
  • عبارة المرور: CrDj"(;Va.*NdlnzB9M?@K2)#>deB7mN (كما كشفت عنها ShadowBrokers، المصدر)
  • هذا الملخص مقدم من المجتمع: الشكاوى/الفضل إلى jvoisin @ dustri.org و@x0rz

⚠️ قد يتم رصد بعض الملفات الثنائية بواسطة برنامج مكافحة الفيروسات لديك

تم فك ضغط الأرشيفات المتداخلة بصيغة Tar في مجلد archive_files.

المحتوى

غير معروف

  • JACKLADDER
  • DAMPCROWD
  • ELDESTMYDLE
  • SUAVEEYEFUL
  • WATCHER
  • YELLOWSPIRIT

متنوع

  • DITTLELIGHT (HIDELIGHT) يكشف نافذة NOPEN لتشغيل سكربتات أوراكل على يونكس
  • DUL أداة تعبئة شيل كود
  • egg_timer مؤخّر تنفيذ (مكافئ لـ at)
  • ewok مشابه لـ snmpwalk؟
  • gr مدير كرون تابع للويب؟ يا للهول. وكالة الأمن القومي وصلت لمستوى الويب يا صاح
  • jackladderhelper رابط منافذ بسيط
  • magicjack تنفيذ DES في بيرل
  • PORKSERVER خادم قائم على inetd لزرع PORK
  • ri مكافئ لـ rpcinfo
  • uX_local خادم X مصغّر، على الأرجح للإدارة عن بُعد
  • ITIME تغيير تاريخ/وقت آخر تعديل على ملف في نظام ملفات يونكس

تنفيذ الأكواد عن بُعد

Solaris

  • CATFLAP ثغرة RCE في Solaris 7/8/9 (SPARC وIntel) (للعديد من الإصدارات LOT)
  • EASYSTREET/CMSEX وcmsd جذر عن بُعد لـ Solaris عبر rpc.cmsd
  • EBBISLAND/ELVISCICADA/snmpXdmid وfrown: CVE-2001-0236, Solaris 2.6-2.9 - تجاوز سعة المخزن المؤقت في snmpXdmid
  • sneer: ثغرة RCE في mibissa (Sun snmpd)، مع رموز DWARF :D
  • dtspcdx_sparc ثغرة RCE في dtspcd لأنظمة SunOS 5. -5.8. يا له من استغلال عديم الفائدة
  • TOOLTALK تجاوز سعة مخزن مؤقت في Tooltalk لأنظمة DEC أو IRIX أو Sol2.6 أو الإصدارات الأقدم
  • VIOLENTSPIRIT ثغرة RCE لدايمون ttsession في بيئة CDE على Solaris 2.6-2.9 لأنظمة SPARC وx86
  • EBBISLAND ثغرة RCE في Solaris 2.6 -> 2.10 لحقن شيل كود في خدمة rpc القابلة للاستغلال

خادم Netscape

  • xp_ns-httpd ثغرة RCE في خادم NetScape
  • nsent ثغرة RCE لخادم NetScape Enterprise 4.1 على Solaris
  • eggbasket ثغرة RCE أخرى لخادم NetScape Enterprise، هذه المرة الإصدار 3.5، على الأرجح لأنظمة SPARC فقط

خوادم FTP

  • EE ثغرة RCE في proftpd 1.2.8، لأنظمة RHL 7.3+/لينكس، CVE-2011-4130؟ سبب آخر لعدم استخدام proftpd
  • wuftpd على الأرجح CVE-2001-0550

الويب

  • ESMARKCONANT يستغل تنفيذ الأوامر عن بُعد في phpBB (الإصدارات الأقدم من 2.0.11) CVE-2004-1315
  • ELIDESKEW ثغرة أمنية معروفة علنًا في SquirrelMail الإصدارات 1.4.0 - 1.4.7
  • ELITEHAMMER يعمل ضد RedFlag Webmail 4، ويحصل على مستخدم nobody
  • ENVISIONCOLLISION ثغرة RCE لـ phpBB (مشتق)
  • EPICHERO ثغرة RCE لخادم Avaya Media
  • COTTONAXE ثغرة RCE لاسترجاع السجلات والمعلومات من خادم LiteSpeed Web

متنوع

  • calserver ثغرة RCE قائمة على RPC عبر spooler
  • EARLYSHOVEL ثغرة RCE لنظام RHL7 باستخدام sendmail CVE-2003-0681 CVE-2003-0694
  • ECHOWRECKER/sambal: ثغرة RCE في samba 2.2 و3.0.2a - 3.0.12-5 (مع رموز DWARF)، لأنظمة FreeBSD وOpenBSD 3.1 وOpenBSD 3.2 (مع مكدس غير قابل للتنفيذ، يا إلهي)، ولينكس. على الأرجح CVE-2003-0201. يوجد أيضًا إصدار لـ Solaris
  • ELECTRICSLIDE ثغرة RCE (تجاوز سعة الكومة) في Squid، مع متجه يبدو صينيًا
  • EMBERSNOUT استغلال عن بُعد ضد خادم httpd-2.0.40-21 الخاص بـ Red Hat 9.0
  • ENGAGENAUGHTY/apache-ssl-linux ثغرة RCE في Apache2 mod-ssl (2008)، SSLv2
  • ENTERSEED ثغرة RCE في Postfix، للإصدارات 2.0.8 - 2.1.5
  • ERRGENTLE/xp-exim-3-remote-linux جذر عن بُعد في Exim، على الأرجح CVE-2001-0690، Exim 3.22 - 3.35
  • EXPOSITTRAG استغلال لـ pcnfsd الإصدار 2.x
  • extinctspinash: ثغرة RCE في Chili!Soft ASP؟ وأيضًا Cobalt RaQ؟
  • KWIKEMART (ملف km الثنائي) ثغرة RCE لثغرة padding crc32 في SSH1 (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
  • prout إساءة استخدام برنامج pcnfs RPC (الإصدار 2 فقط) (1999)
  • slugger: ثغرة RCE في طابعات متعددة، يبدو أنها

مضاد للطب الشرعي

  • toast: محرر/متلاعب/مستعلم لـ wtmps
  • pcleans: متلاعب/منظف لـ pacctl
  • DIZZYTACHOMETER: يعدّل قاعدة بيانات RPM عند تغيير ملف نظام بحيث لا يشكو التحقق من RPM (>4.1)
  • DUBMOAT التلاعب بـ utmp
  • scrubhands أداة تنظيف ما بعد العملية؟
  • Auditcleaner ينظف ملف audit.log

التحكم

Iting HP-UX, Linux, SunOS

  • FUNNELOUT: باب خلفي ويب قائم على قاعدة بيانات لـ vbulletin
  • hi قشرة bind لنظام يونكس
  • jackpop قشرة bind لمعمارية SPARC
  • NOPEN باب خلفي؟ أداة تحكم عن بُعد (RAT) أو قشرة ما بعد الاستغلال تتكون من عميل وخادم يشفّران البيانات باستخدام RC6 المصدر** SunOS5.8
  • SAMPLEMAN / ROUTER TOUCH من الواضح أنه يستهدف Cisco عبر نوع من إعادة التوجيه عبر أداة على المنفذ 2323... (شكرًا لـ @cynicalsecurity)
  • SECONDDATE أداة زرع لأنظمة Linux/FreeBSD/Solaris/JunOS
  • SHENTYSDELIGHT مسجل مفاتيح لنظام لينكس
  • SIDETRACK أداة زرع تُستخدم مع PITCHIMPAIR
  • SIFT أداة زرع لأنظمة Solaris/Linux/FreeBSD
  • SLYHERETIC أداة زرع خفيفة الوزن لأنظمة AIX 5.1:-5.2. تستخدم تقنيات الإخفاء في مرأى العين (Hide-in-Plain-Sight) لتوفير التخفي.
  • STRIFEWORLD: مراقبة شبكة لأنظمة يونكس، يجب تشغيله كجذر. Strifeworld هو برنامج يلتقط البيانات المرسلة عبر اتصالات TCP ويخزنها في ذاكرة لتحليلها. يعيد Strifeworld بناء تدفقات البيانات الفعلية ويخزن كل جلسة في ملف لتحليلها لاحقًا.
  • SUCTIONCHAR: نظام تشغيل 32 أو 64 بت، Solaris SPARC 8،9، أداة زرع على مستوى النواة - اعتراض شفاف أو مستمر أو لحظي لحركة الإدخال/الإخراج (vnode) للعمليات، قادرة على اعتراض ssh وtelnet وrlogin وrsh وpassword وlogin وcsh وsu و...
  • STOICSURGEON روت كيت/باب خلفي لنظام لينكس متعدد المعماريات
  • INCISION روت كيت/باب خلفي لنظام لينكس، يمكن ترقيته إلى StoicSurgeon (إصدار أحدث)

CnC

  • Seconddate_CnC: CnC لأداة SECONDDATE
  • ELECTRICSIDE على الأرجح خادم تحكم ضخم جدًا
  • NOCLIENT يبدو أنه خادم التحكم لـ NOPEN*
  • DEWDROP

تصعيد الامتيازات

Linux

  • h: تصعيد امتيازات في نواة لينكس، hatorihanzo.c مُجمَّع في الأيام الخوالي، do-brk() في 2.4.22 CVE-2003-0961
  • gsh: setreuid(0,0);execl("bash","/bin/bash")
  • PTRACE/FORKPTY/km3: lpe في نواة لينكس، kmod+ptrace، CVE-2003-0127، (https://mjt.nysv.org/scratch/ptrace_exploit/km3.c)
  • EXACTCHANGE: جذر محلي قائم على إلغاء مرجعية NULL، مبني على بروتوكولات مقابس متنوعة، جُمّع في 2004، ونُشر للعامة في 2005
  • ghost: تصعيد امتيازات عبر statmon/tooltalk؟
  • elgingamble:
  • ESTOPFORBADE جذر محلي لـ gds_inet_server، لنظام Cobalt Linux إصدار 6.0، ليُستخدم مع complexpuzzle
  • ENVOYTOMATO LPE عبر حزمة البلوتوث (؟)
  • ESTOPMOONLIT LPE لنظام لينكس
  • EPOXYRESIN LPE لنظام لينكس

AIX

  • EXCEEDSALON-AIX تصعيد امتيازات

أخرى

  • procsuid: تصعيد امتيازات عبر perl ذات setuid (نعم، هذا شيء حقيقي) من خلال متغيرات بيئة غير منظفة. يا للهول يا رجل
  • elatedmonkey: تصعيد امتيازات في cpanel (ثغرة يوم صفر) باستخدام /usr/local/cpanel/3rdparty/mailman/. ينشئ قائمة بريدية في mailman: mailman config_list
  • estesfox: تصعيد امتيازات في logwatch، من الأيام القديمة
  • evolvingstrategy: تصعيد امتيازات، على الأرجح لمضاد الفيروسات كاسبرسكي (/sbin/keepup2date من منتجات كاسبرسكي) (ما هو ey_vrupdate؟)
  • eh تصعيد امتيازات في OpenWebMail
  • escrowupgrade cachefsd لأنظمة Solaris 2.6 2.7 على SPARC
  • ENGLANDBOGY استغلال محلي ضد Xorg X11R7 1.0.1، X11R7 1.0، X11R6 6.9، يشمل التوزيعات التالية: MandrakeSoft Linux 10.2، Ubuntu 5.0.4، SuSE Linux 10.0، RedHat Fedora Core5، MandrakeSoft Linux 2006.0. يتطلب Xorg مع setuid
  • endlessdonut: تصعيد امتيازات عبر Apache fastcgi

أشياء مثيرة للاهتمام

  • قائمة كلمات المرور الافتراضية (بفضل x0rz)

  • .gov.ru (stoicsurgeon_ctrl__v__1.5.13.5_x86-freebsd-5.3-sassyninja-mail.aprf.gov.ru) (واو!)

تنزيل الأداة
CVE-1999-0078
  • statdx استغلال جذر عن بُعد لثغرة rpc.statd في Redhat Linux 6.0/6.1/6.2 (IA32)
  • telex ثغرة RCE في Telnetd لنظام RHL؟ CVE-1999-0192؟
  • toffeehammer ثغرة RCE في cgiecho وهي جزء من cgimail، تستغل fprintf
  • VS-VIOLET Solaris 2.6 - 2.9، شيء متعلق بـ XDMCP
  • SKIMCOUNTRY سرقة بيانات سجلات الهاتف المحمول
  • SLYHERETIC_CHECKS التحقق مما إذا كان الهدف جاهزًا لـ SLYHERETIC (غير مضمن)
  • EMPTYBOWL ثغرة RCE لبوابة MailCenter (mcgate) - تطبيق يأتي مع خادم بريد Asia Info Message Center؛ تجاوز سعة المخزن المؤقت يسمح للمهاجم بالتحكم في سلسلة تُمرَّر إلى استدعاء popen()؛ تنفيذ أوامر عشوائية معروف أنه يعمل فقط مع AIMC الإصدار 2.9.5.1
  • CURSEHAPPY محلل لسجلات CDR (سجلات تفاصيل المكالمات) (سييمنز، ألكاتيل، وغيرها من الملفات التي تحتوي isb hki lhr) ربما هو ترقية لـ ORLEANSTRIDE
  • ORLEANSTRIDE محلل لسجلات CDR (سجلات تفاصيل المكالمات)