Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sticky_keys_hunter — نص برمجي لاختبار خادم RDP بحثًا عن مفاتيح الالتصاق (Sticky Keys) والثغرة الخلفية لـ Utilman. | Kitploit
أدوات/GitHubGitHub/ztgrace/sticky_keys_hunter
تحليل الثغرات الأمنيةما بعد الاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubztgrace/sticky_keys_hunter

sticky_keys_hunter

نص برمجي لاختبار خادم RDP بحثًا عن مفاتيح الالتصاق (Sticky Keys) والثغرة الخلفية لـ Utilman.

عرض المستودع
26352منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صياد مفاتيح الالتصاق

هذا النص البرمجي التجريبي (POC) مكتوب بلغة bash ويختبر الثغرات الخلفية لمفاتيح الالتصاق و utilman. يتصل النص البرمجي بخادم RDP، ويرسل كلًا من محفزات مفاتيح الالتصاق و utilman، ثم يلتقط لقطة شاشة للنتيجة.

كُتب هذا النص البرمجي لإثبات نظرية كانت لدي حول اكتشاف هذه الثغرات الخلفية بطريقة الصندوق الأسود، ولم يتم تحديثه منذ أن كتبت مقالتي على مدونتي، صيد ثغرات مفاتيح الالتصاق الخلفية. ومع ذلك، قام كل من @DennisMald و @notmedic بتطوير هذا البحث وأطلقوا أداة قاتل مفاتيح الالتصاق في عرضهم في DEF CON 24، مفاتيح الالتصاق إلى المملكة. تحقق من أدواتهم حيث تحتوي على العديد من التحسينات على هذا النص البرمجي التجريبي.

كيف يعمل؟

  1. يتصل بـ RDP باستخدام rdesktop
  2. يرسل shift 5 مرات باستخدام xdotool لتحفيز الثغرات الخلفية لـ sethc.exe
  3. يرسل Windows+u باستخدام xdotool لتحفيز الثغرات الخلفية لـ utilman.exe
  4. يلتقط لقطة شاشة
  5. ينهي اتصال RDP

المتطلبات الأساسية

  1. مضيف Linux يعمل عليه خادم X
  2. الحزم التالية: xdotool imagemagick rdesktop bc 3. تثبيت على Debian/Ubuntu/Kali: apt-get install xdotool imagemagick rdesktop bc
  3. لا يمكن قفل الشاشة أثناء هذه العملية، وإلا ستظهر جميع لقطات الشاشة باللون الأسود

الاستخدام

مسح مضيف واحد: ./stickyKeysHunter.sh 192.168.1.10

مسح مضيفين متعددين: for i in $(cat list.txt); do ./stickyKeysHunter.sh "${i}"; done

المهام المتبقية

  1. تحليل لقطات الشاشة تلقائيًا باستخدام OCR أو معالجة الصور لتحديد الثغرات الخلفية.
  2. تسريع/تشغيل متعدد الخيوط للأداة.
تنزيل الأداة