Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-Red-Teaming — قائمة رائعة لموارد فرق الاختراق الأحمر | Kitploit
أدوات/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
تصعيد الامتيازاتالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

قائمة رائعة لموارد فرق الاختراق الأحمر

عرض المستودع
8.1k1.7kمنذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذه القائمة لم تعد تُحدّث.

موارد رائعة للفريق الأحمر

قائمة موارد رائعة للفريق الأحمر / اختبار الاختراق

هذه القائمة مخصصة لأي شخص يرغب في تعلم اختبار الاختراق للفريق الأحمر ولكن ليس لديه نقطة بداية.

على أي حال، هذا مورد حيوي وسيتم تحديثه بانتظام بأحدث التكتيكات والتقنيات العدائية بناءً على Mitre ATT&CK

يمكنك المساعدة عن طريق إرسال طلبات السحب لإضافة المزيد من المعلومات.

جدول المحتويات

  • الوصول الأولي
  • التنفيذ
  • الثبات
  • تصعيد الامتيازات
  • تجنب الدفاع
  • الوصول إلى بيانات الاعتماد
  • الاكتشاف
  • الحركة الجانبية
  • التجميع
  • الإخراج
  • القيادة والتحكم
  • اختراق الأجهزة المدمجة والطرفية
  • متنوع
  • أدوات الفريق الأحمر
  • كتب إلكترونية
  • التدريب
  • الشهادات

↑ الوصول الأولي

  • دليل المسافر إلى الوصول الأولي
  • كيفية: ماكرو Office عبر المنصات لـ Empire
  • التصيد باستخدام PowerPoint
  • التصيد باستخدام EMPIRE
  • Bash Bunny
  • عرض OWASP للهندسة الاجتماعية - OWASP
  • هجمات إسقاط USB: خطر محركات أقراص "المفقودات والموجودات"
  • تسليح علم البيانات للهندسة الاجتماعية: تصيد رمح آلي من البداية إلى النهاية على تويتر - Defcon 24
  • Cobalt Strike - وثائق التصيد الرمح
  • مدونة Cobalt Strike - ما هي تقنية أو استغلال التصيد المفضلة؟
  • التصيد الرمح باستخدام Cobalt Strike - Raphael Mudge
  • تبسيط استطلاع البريد الإلكتروني وتوليد قوالب التصيد
  • التصيد للحصول على الوصول
  • ماكرو Excel مع PowerShell
  • PowerPoint والإجراءات المخصصة
  • تنفيذ كود بدون ماكرو في MSWord
  • حمولات التصيد بالماكرو عبر المنصات المتعددة

↑ التنفيذ

  • بحث حول CMSTP.exe
  • أسطر أوامر Windows لتنزيل حمولة عن بعد وتنفيذ كود عشوائي
  • تنفيذ الأوامر وتجاوز AppLocker باستخدام نصوص PowerShell التشخيصية
  • حقن WSH: دراسة حالة
  • Gscript Dropper

↑ الثبات

  • نظرة على الثبات
  • إخفاء مفاتيح التسجيل باستخدام psreflect
  • الثبات باستخدام RunOnceEx – مخفي عن Autoruns.exe
  • الثبات باستخدام GlobalFlags في خيارات تنفيذ ملف الصورة – مخفي عن Autoruns.exe
  • وضع البيانات في التدفقات البديلة وكيفية تنفيذها – الجزء 2
  • ثبات WMI مع Cobalt Strike
  • استخدام تقنيات جلب وتنفيذ INF-SCT للتجاوز والمراوغة والثبات
  • استخدام تقنيات جلب وتنفيذ INF-SCT للتجاوز والمراوغة والثبات (الجزء 2)
  • Vshadow: إساءة استخدام خدمة الظل الحجمي للمراوغة والثبات واستخراج قاعدة بيانات Active Directory

↑ تصعيد الامتيازات

تجاوز التحكم في حساب المستخدم

  • المدخل الأول: مرحبًا وتجاوز UAC بدون ملفات
  • استغلال متغيرات البيئة في المهام المجدولة لتجاوز UAC
  • اقرأ طريقك حول UAC في 3 أجزاء: الجزء 1. الجزء 2. الجزء 3.
  • تجاوز UAC باستخدام مسارات التطبيقات
  • تجاوز UAC "بدون ملفات" باستخدام sdclt.exe
  • تجاوز UAC أو قصة عن ثلاث تصعيدات
  • تجاوز UAC "بدون ملفات" باستخدام eventvwr.exe واختطاف التسجيل
  • تجاوز UAC على Windows 10 باستخدام تنظيف القرص
  • استخدام واجهة COM الخاصة بـ IARPUninstallStringLauncher لتجاوز UAC
  • تجاوز UAC بدون ملفات باستخدام sdclt
  • تجاوز UAC بدون ملفات Eventvwr CNA
  • القائمة البيضاء لـ UAC في Windows 7

التصعيد

  • قائمة التحقق لتصعيد الامتيازات في Windows
  • من Patch Tuesday إلى مسؤول المجال
  • مسار لتصعيد الامتيازات

↑ تجنب الدفاع

  • تجاوز Device Guard في Windows 10
  • قائمة تجاوز AppLocker
  • ثنائي موقّع من Windows
  • تجاوز حماية البرامج النصية للقائمة البيضاء للتطبيقات - Regsvr32.exe و COM Scriptlets (.sct files)
  • تجاوز القائمة البيضاء للتطبيقات باستخدام MSBuild.exe - مثال Device Guard والإجراءات التخفيفية
  • Empire بدون powershell
  • Powershell بدون Powershell لتجاوز القائمة البيضاء للتطبيقات
  • توقيع mimikatz من Microsoft في 3 خطوات فقط
  • إخفاء عمليتك عن sysinternals
  • هجمات استنساخ شهادات توقيع الكود والدفاعات
  • مراقبة واجهة برمجة التطبيقات في وضع المستخدم وكشف حقن الكود
  • المراوغة في الذاكرة
  • تجاوز AMSI عبر اختطاف خادم COM
  • انتحال العملية (Process Doppelganging)
  • أسبوع مراوغة Microsoft ATA - الإعلان والأيام من 1 إلى 5
  • VEIL-EVASION طلب HTTPKEY المشفر بـ AES: مراوغة الصندوق الرملي
  • وضع البيانات في التدفقات البديلة وكيفية تنفيذها

↑ الوصول إلى بيانات الاعتماد

  • رموز الوصول في Windows وبيانات الاعتماد البديلة
  • إعادة التجزئات إلى المنزل باستخدام reGeorg و Empire
  • اعتراض كلمات المرور باستخدام Empire والفوز
  • حل كلمة مرور المسؤول المحلي (LAPS) الجزء 1
  • حل كلمة مرور المسؤول المحلي (LAPS) الجزء 2
  • استخدام ملف SCF لجمع التجزئات
  • استخراج التجزئات عن بعد عند الطلب عبر تعديل واصف أمان المضيف
  • تخزين البيانات المشفرة الهجومي
  • دليل عملي لتوجيه NTLM
  • تفريغ كلمات المرور النصية الواضحة لجميع المسؤولين في المجال باستخدام Mimikatz DCSync
  • تفريغ تجزئات كلمات مرور المجال

↑ الاكتشاف

  • عمل الفريق الأحمر في بيئة حديثة
  • تجربتي الأولى مع BloodHound
  • مقدمة عن BloodHound
  • دليل عضو الفريق الأحمر لـ GPOs و OUs
  • البحث الآلي عن المسؤول المشتق
  • دليل المختبر الاختراق لتحديد نطاق المجموعات
  • تعداد المجموعات المحلية
  • سلسلة PowerView PowerUsage #1 - تعداد ملفات تعريف المستخدمين الجماعي
  • سلسلة PowerView PowerUsage #2 – ربط الأسماء المختصرة لأجهزة الكمبيوتر بالكتالوج العام
  • سلسلة PowerView PowerUsage #3 – تعداد حقوق تحرير GPO في مجال خارجي
  • سلسلة PowerView PowerUsage #4 – العثور على ACEs عبر الثقة
  • Aggressor PowerView
  • التعرف على البيئة باستخدام BloodHound
  • فحص امتيازات Active Directory والحسابات المميزة
  • أمان Microsoft LAPS واستطلاع تكوين LAPS في Active Directory
  • اتجاه الثقة: عامل تمكين تعداد Active Directory واستغلال الثقة
  • اكتشاف SPN

↑ الحركة الجانبية* قصة Citrix

  • القفز عبر عزل الشبكة باستخدام RDP
  • تمرير التجزئة وتمرير التذكرة دون ألم
  • إساءة استخدام صلاحية DNSAdmins للارتقاء في Active Directory
  • استخدام SQL Server لمهاجمة ثقة الغابة
  • توسيع BloodHound لأعضاء الفريق الأحمر
  • اعتبارات OPSEC لأوامر beacon
  • تجربتي الأولى مع BloodHound
  • حيل Kerberos: تسليح ثغرات بروتوكول Kerberos
  • الحركة الجانبية باستخدام تطبيق Excel و DCOM
  • استكشاف الأرض مع BloodHound
  • أخطر صلاحية مستخدم لم تسمع بها (على الأرجح)
  • الاستغلال بعد الاختراق بدون وكيل
  • دليل لمهاجمة ثقات النطاق
  • Pass-the-Hash مات: يحيا LocalAccountTokenFilterPolicy
  • Kerberoasting المستهدف
  • Kerberoasting بدون Mimikatz
  • إساءة استخدام صلاحيات GPO

↑ التجميع

  • الوصول إلى الحافظة من شاشة القفل في Windows 10 الجزء 1
  • الوصول إلى الحافظة من شاشة القفل في Windows 10 الجزء 2

↑ استخراج البيانات

  • استخراج بيانات DNS — ما هذا وكيف تستخدمه؟
  • نفق DNS
  • sg1: سكين الجيش السويسري لتشفير البيانات واستخراجها والاتصال الخفي
  • استخراج البيانات عبر قناة خفية لطلبات DNS: DNSExfiltrator
  • DET (قابل للتوسع) عدة استخراج البيانات
  • استخراج البيانات عبر حقن الصيغة الجزء 1

↑ القيادة والتحكم

Domain Fronting

  • Empre Domain Fronting
  • الهروب والتهرب من الشبكات المقيدة - توم ستيل وكريس باتن
  • العثور على نطاقات قابلة للاستباق
  • TOR Fronting – استخدام الخدمات المخفية للخصوصية
  • إثبات مفهوم بسيط لـ Domain Fronting مع خادم GAE C2
  • Domain Fronting عبر نطاقات Cloudfront البديلة
  • العثور على نطاقات Azure القابلة للاستباق - thoth / Fionnbharr (@a_profligate)
  • مجموعات Google: منشور مدونة حول العثور على أكثر من 2000 نطاق Azure باستخدام Censys
  • رؤى الفريق الأحمر حول HTTPS Domain Fronting لمضيفي Google باستخدام Cobalt Strike
  • SSL Domain Fronting 101
  • كيف حددت 93 ألف نطاق CloudFront قابل للاستباق
  • نطاقات CloudFront SSL المؤكدة
  • اختطاف CloudFront
  • مستودع GitHub لـ CloudFrunt

وكيل الاتصال

  • إعادة توجيه منارات Cobalt Strike DNS
  • إعداد Apache2Mod Rewrite
  • معيدات توجيه HTTP C2 لـ Cobalt Strike مع Apache mod_rewrite
  • معيدات التوجيه عالية السمعة و Domain Fronting
  • معيدات التوجيه السحابية للاختراق الموزع
  • مكافحة المستجيبين للحوادث باستخدام Apache mod_rewrite
  • إعادة التوجيه بناءً على نظام التشغيل باستخدام Apache mod_rewrite
  • إعادة توجيه URI غير صالح باستخدام Apache mod_rewrite
  • تقوية هجمات التصيد باستخدام Apache mod_rewrite وإعادة توجيه مستخدمي الجوال
  • قاعدة mod_rewrite للتهرب من بيئات اختبار البائعين
  • انتهاء صلاحية روابط التصيد باستخدام Apache RewriteMap
  • تقديم حمولات عشوائية باستخدام NGINX
  • الإعداد التلقائي لـ Mod_Rewrite
  • معيدات توجيه Cobalt Strike الهجينة
  • وسع أفق فريقك الأحمر – SAAS C2 الحديثة
  • RTOps: أتمتة نشر المعيدات باستخدام Ansible

خدمات الويب

  • C2 مع Dropbox
  • C2 مع Gmail
  • C2 مع Twitter
  • Office 365 لـ Cobalt Strike C2
  • رؤى الفريق الأحمر حول HTTPS Domain Fronting لمضيفي Google باستخدام Cobalt Strike
  • باب خلفي خفي لنظام Windows يعتمد على Python ويستخدم Github كخادم تحكم
  • C2 خارجي (القيادة والتحكم من طرف ثالث)
  • Cobalt Strike عبر C2 خارجي – beacon يعود إلى المنزل بأغرب الطرق
  • إطار C2 خارجي لـ Cobalt Strike
  • إطار عمل C2 خارجي لـ Cobalt Strike
  • إطار عمل C2 خارجي - مستودع GitHub
  • الاختباء في السحابة: Cobalt Strike Beacon C2 باستخدام واجهات برمجة تطبيقات Amazon
  • استكشاف إطار ExternalC2 لـ Cobalt Strike

بروتوكول طبقة التطبيق

  • C2 WebSocket
  • C2 WMI
  • موقع C2
  • صورة C2
  • جافاسكريبت C2
  • واجهة ويب C2
  • C2 مع DNS
  • C2 مع HTTPS
  • C2 مع WebDAV
  • تقديم Merlin — أداة تحكم وقيادة متعددة المنصات بعد الاختراق تستخدم HTTP/2
  • InternetExplorer.Application لـ C2

البنية التحتية

  • النشر الآلي للبنية التحتية للفريق الأحمر باستخدام Terraform - الجزء 1
  • النشر الآلي للبنية التحتية للفريق الأحمر باستخدام Terraform - الجزء 2
  • البنية التحتية للفريق الأحمر - AWS Encrypted EBS
  • 6 نصائح للبنية التحتية للفريق الأحمر
  • كيفية بناء بنية تحتية لـ C2 مع Digital Ocean – الجزء 1
  • البنية التحتية لعمليات الفريق الأحمر المستمرة
  • تجميع سجلات البنية التحتية للهجوم ومراقبتها
  • ملفات تعريف C2 القابلة للتشكيل العشوائية المصنوعة بسهولة
  • ترحيل بنيتك التحتية
  • ICMP C2
  • استخدام ميزات WebDAV كقناة خفية
  • البنية التحتية الآمنة للفريق الأحمر
  • مغادرة BLUECOAT باستخدام COBALTSTIKE و LET'S ENCRYPT
  • القيادة والتحكم باستخدام Active Directory
  • رؤية لعمليات الفريق الأحمر الموزعة
  • تصميم بنية تحتية فعالة وخفيّة لهجوم الفريق الأحمر
  • تقديم حمولات عشوائية باستخدام Apache mod_rewrite

↑ اختراق الأجهزة المدمجة والطرفية

  • الدخول باستخدام Proxmark3 و ProxBrute
  • دليل عملي لنسخ شارات RFID
  • محتويات حقيبة مختبِر الاختراق المادي
  • MagSpoof - مزيف بطاقات الائتمان/الشريط الممغنط
  • متشمم لوحة المفاتيح اللاسلكية
  • اختراق RFID باستخدام Proxmark 3
  • سكين الجيش السويسري لـ RFID
  • استكشاف سطح هجوم NFC
  • التفوق على البطاقات الذكية
  • هندسة عكسية لمفاتيح HID iClass الرئيسية
  • مشروع Android Open Pwn (AOPP)

↑ متنوع

  • نصائح حمراء من Vysec
  • نصائح Cobalt Strike لفرق CCDC الحمراء لعام 2016
  • نماذج لعمليات الفريق الأحمر
  • تخطيط تمرين الفريق الأحمر
  • Raphael Mudge - حيل الفريق الأحمر القذرة
  • تقديم منهجية مرونة الخصم الجزء 1
  • تقديم منهجية مرونة الخصم الجزء 2
  • الفريق الأحمر المسؤول
  • الفريق الأحمر لـ Pacific Rim CCDC 2017
  • كيف استعديت للفريق الأحمر في PRCCDC 2015
  • الفريق الأحمر لـ Pacific Rim CCDC 2016
  • الفرق الحمراء المسؤولة
  • Awesome-CobaltStrike
  • RedTeaming من الصفر إلى الواحد الجزء 1 الجزء 2

↑ أدوات الفريق الأحمر

غرسات الشبكة

  • LAN Tap Pro
  • LAN Turtle
  • Bash Bunny
  • Key Croc
  • Packet Squirrel
  • Shark Jack

تدقيق Wi-Fi

  • WiFi Pineapple
  • Alpha محول USB لاسلكي طويل المدى
  • وحش Deauth Wi-Fi
  • Crazy PA
  • Signal Owl

إنترنت الأشياء

  • BLE Key
  • Proxmark3
  • متشمم Zigbee
  • عدة اختراق إنترنت الأشياء من Attify

الراديو المعرف برمجياً - SDR

  • حزمة HackRF One
  • RTL-SDR
  • حزمة YARD stick One
  • Ubertooth

متنوع

  • Key Grabber
  • Magspoof
  • Poison tap
  • keysweeper
  • USB Rubber Ducky
  • Screen Crab
  • O.MG Cable
  • Keysy
  • Dorothy لـ Okta SSO## ↑ الكتب الإلكترونية
  • الجيل التالي من فرق الاختراق الأحمر
  • الهجمات الإلكترونية المستهدفة
  • اختبار الاختراق المتقدم: اختراق أكثر شبكات العالم أمانًا
  • كتيب المهندس الاجتماعي: التظاهر العملي
  • دليل الهاكر 3: دليل عملي لاختبار الاختراق
  • كيف تخترق كأنك ممثل إباحي: عملية اختراق بنك خطوة بخطوة

↑ التدريب (مجاني)

  • Tradecraft - دورة حول عمليات الفريق الأحمر
  • دورة وتدوينات حول تكتيكات التهديدات المتقدمة
  • FireEye - جلسة سبورة بيضاء حول عمليات الفريق الأحمر

المختبر المنزلي

  • بناء بيئة مختبر Active Directory فعالة للاختبار
  • إعداد DetectionLab
  • vulnerable-AD - سكريبت لجعل مختبر AD المنزلي قابل للاختراق

↑ الشهادات

  • أخصائي الهجوم المحاكي المعتمد من CREST
  • مدير الهجوم المحاكي المعتمد من CREST
  • SEC564: عمليات الفريق الأحمر ومحاكاة التهديدات
  • اختبار الاختراق المتطرف من ELearn Security
  • محترف الفريق الأحمر المعتمد
  • خبير الفريق الأحمر المعتمد
  • أخصائي أمن المؤسسات المعتمد من PentesterAcademy (PACES)
تنزيل الأداة
إساءة استخدام ميزات Microsoft Word للتصيد: "subDoc"
  • التصيد ضد العرض المحمي
  • POWERSHELL EMPIRE STAGERS 1: التصيد باستخدام ماكرو Office وتجنب مضادات الفيروسات
  • The PlugBot: مشروع بحث شبكة الروبوتات للأجهزة
  • Luckystrike: مولد وثائق Office خبيثة
  • المخاطر المستهان بها بشكل سخيف لحقن CSV
  • برمجيات خبيثة DOC بدون ماكرو تتجنب الكشف باستخدام قاعدة Yara
  • التصيد بين القوائم البيضاء للتطبيقات
  • تنفيذ حمولات Metasploit و Empire من خصائص مستند MS Office (الجزء 1 من 2)
  • تنفيذ حمولات Metasploit و Empire من خصائص مستند MS Office (الجزء 2 من 2)
  • بوابة الهندسة الاجتماعية
  • 7 أفضل هجمات الهندسة الاجتماعية
  • استخدام تكتيكات الهندسة الاجتماعية للتجسس على البيانات الضخمة - مؤتمر RSA Europe 2012
  • استخدام هجوم DDE مع POWERSHELL EMPIRE
  • التصيد على تويتر - POT
  • Microsoft Office – تجزئات NTLM عبر Frameset
  • مقال حول الدفاع المتعمق
  • أساسيات التصيد الرمح
  • AppLocker – دراسة حالة – ما مدى عدم أمانه حقًا؟ – الجزء 1
  • AppLocker – دراسة حالة – ما مدى عدم أمانه حقًا؟ – الجزء 2
  • تعزيز Windows باستخدام AppLocker – بناءً على الجزء 2 من دراسة الحالة
  • تعزيز Windows باستخدام AppLocker – بناءً على الجزء 2 من دراسة الحالة
  • تجاوز الروابط الآمنة لـ Office 365
  • تجاوز قواعد تقليل سطح الهجوم في Windows Defender
  • تجاوز Device Guard UMCI باستخدام CHM – CVE-2017-8625
  • تجاوز القائمة البيضاء للتطبيقات باستخدام BGInfo
  • استنساخ واستضافة بوابات محتجزة خبيثة باستخدام Wifi PineApple
  • تحميل تدفقات البيانات البديلة (ADS) وملفات DLL و CPL الثنائية لتجاوز AppLocker
  • تنفيذ الأوامر وتجاوز AppLocker باستخدام نصوص PowerShell التشخيصية
  • تحليل وظائف mavinject.exe
  • إساءة استخدام صلاحيات Active Directory باستخدام PowerView
  • تحميص AS-REPs
  • الحصول على البضائع باستخدام CrackMapExec: الجزء 1
  • الحصول على البضائع باستخدام CrackMapExec: الجزء 2
  • DiskShadow: عودة VSS التهرب والثبات واستخراج قاعدة بيانات Active Directory
  • إساءة استخدام الدوال المصدرة وواجهات DCOM المكشوفة لتنفيذ الأوامر والحركة الجانبية
  • دليل لمهاجمة ثقات النطاق
  • الصفحة الرئيسية لـ Outlook – ناقل Ruler آخر
  • نماذج Outlook و Shells
  • إساءة استخدام بنية سجل COM: CLSID و LocalServer32 و InprocServer32
  • LethalHTA - تقنية حركة جانبية جديدة باستخدام DCOM و HTA
  • إساءة استخدام DCOM لتقنية حركة جانبية أخرى
  • خوادم البريد الإلكتروني المصنوعة بسهولة
  • تأمين بنية C2 الخاصة بـ Empire باستخدام Apache mod_rewrite
  • أتمتة إصدارات Gophish باستخدام Ansible و Docker
  • كيفية كتابة ملفات تعريف C2 قابلة للتشكيل لـ Cobalt Strike
  • كيفية إنشاء ملفات تعريف الاتصالات لـ Empire
  • عالم جديد شجاع: Malleable C2
  • القيادة والتحكم القابل للتشكيل