Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AD_Miner — AD Miner هي أداة تدقيق لـ Active Directory تستخدم استعلامات Cypher لتحليل البيانات من قاعدة البيانات البيانية #Bloodhound بهدف كشف نقاط الضعف الأمنية. | Kitploit
أدوات/GitHubGitHub/ad-security/ad_miner
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالحركة الجانبيةتدقيق التكوينجمع المعلوماتاختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubad-security/ad_miner

AD_Miner

AD Miner هي أداة تدقيق لـ Active Directory تستخدم استعلامات Cypher لتحليل البيانات من قاعدة البيانات البيانية #Bloodhound بهدف كشف نقاط الضعف الأمنية.

1.6k163منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
AD_Miner
أحدث إصدار AD_Miner آخر إصدار آخر commit في dev Rawsec's CyberSecurity Inventory badge
Discord

AD Miner هي أداة تدقيق لـ Active Directory (محلي و Entra ID) تقوم بـ:

  • استخدام استعلامات Cypher لتحليل البيانات من قاعدة بيانات الرسم البياني BloodHound (Neo4j).
  • تقديم نظرة شاملة على نقاط الضعف الحالية عبر تقرير ثابت يعتمد على الويب.

ميزات التقرير القائم على الويب:

  • قوائم مفصلة لنقاط الضعف المحددة
  • رسوم بيانية ديناميكية للتحليل البصري
  • مؤشرات رئيسية تاريخية لتتبع التغيرات بمرور الوقت
  • تصنيفات المخاطر لتحديد أولويات التهديدات والإجراءات

نظرة سريعة على التقرير

مسارات التخفيف الشاملة لمخاطر Active Directory

تصنيف قائم على المخاطر لنقاط الضعف في Active Directory، بالإضافة إلى مسارات تخفيف شاملة.

الصفحة الرئيسية

واجهة ويب ديناميكية

شريط بحث وعناصر تحكم مصممة بعناية لتحديد أكثر التهيئات الخاطئة خطورة.

الصفحة الرئيسية

مراقبة التقدم من خلال واجهة متطورة

يمكنك أيضًا ملاحظة المؤشرات بمرور الوقت للمساعدة في قياس كفاءة التخفيف.

الصفحة الرئيسية

تم إنشاء AD Miner في البداية بواسطة Forvis Mazars ويتم صيانته بواسطة فريق تدقيق الأمن السيبراني والاستشارات في Grant Thornton.

المتطلبات الأساسية

لتشغيل AD Miner، يجب أولاً أن يكون لديك قاعدة بيانات neo4j تحتوي على كائنات Active Directory:

  1. لاستخراج البيانات من المجال، يمكنك استخدام أدوات مثل SharpHound أو RustHound-CE أو BloodHound.py و AzureHound لبيئات EntraID.

[!CAUTION] نوصي بشدة باستخدام BloodHound Automation، حيث يقوم بتثبيت إضافة Graph Data Science من Neo4j، والتي:

  • تحسن بشكل كبير وقت الحساب والأداء العام.
  • تتيح استخدام المسار الأذكى بدلاً من دالة Neo4j المضمنة shortestPath() (أي المسارات التي يسهل استغلالها بدلاً من أقل عدد من القفزات العقدية).
  1. لإعداد بيئة BloodHound الخاصة بك (بما في ذلك الواجهة الرسومية وقاعدة بيانات Neo4j)، يوصى بشدة باستخدام BloodHound Automation بسبب تكامله السلس مع إضافة Graph Data Science. على الرغم من أنه لا بأس من استخدام تثبيت BloodHound CE الافتراضي، فكن على علم أنك ستفوت فوائد GDS (مثل: إيجاد مسارات أكثر ذكاءً، سرعة تنفيذ محسنة، إلخ).

  2. بشكل افتراضي، ينشئ BloodHound قاعدة بيانات neo4j يمكن الوصول إليها على المنفذ 7687.

التثبيت والإعداد

أسهل طريقة هي تنفيذ الأمر التالي باستخدام pipx:

root@kitploit:~
pipx install 'git+https://github.com/AD-Security/AD_Miner.git'

ADMiner متاح أيضًا على بعض توزيعات Linux:

Packaging status

  • BlackArch: pacman -S ad-miner
  • NixOS: nix-env -iA nixos.ad-miner

صورة Docker متاحة للبناء. قم ببناء الصورة بالأمر التالي:

root@kitploit:~
docker build -t ad-miner .

لتشغيل هذا على Windows باستخدام بيانات BloodHound Community Edition، استخدم الأوامر أدناه:

root@kitploit:~
docker run -v ${PWD}:/tmp ad-miner AD-miner -b bolt://host.docker.internal:7687 -u neo4j -p mypassword -cf YOUR_PREFIX

لتشغيل هذا على Linux باستخدام بيانات BloodHound Community Edition، استخدم الأوامر أدناه:

root@kitploit:~
docker run -v ${PWD}:/tmp --network host ad-miner AD-miner -b bolt://localhost:7687 -u neo4j -p mypassword -cf YOUR_PREFIX

لاحظ أن تثبيت وحدة التخزين باستخدام -v أمر بالغ الأهمية للحصول على مخرجات البيانات. يفترض هذا أن خادم BHCE يعمل على مضيف Docker بالإعدادات الافتراضية.

الاستخدام

قم بتشغيل الأداة:

root@kitploit:~
AD-miner [-h] [-b BOLT] [-u USERNAME] [-p PASSWORD] [-e EXTRACT_DATE] [-r RENEWAL_PASSWORD] [-a] [-c] [-l LEVEL] -cf CACHE_PREFIX [-ch NB_CHUNKS] [-co NB_CORES] [--rdp] [--evolution EVOLUTION] [--cluster CLUSTER]

مثال:

root@kitploit:~
AD-miner -cf My_Report -u neo4j -p mypassword

يتم إنشاء ملفات التخزين المؤقت (cache) عند اكتمال كل طلب Neo4j. تتيح لك هذه الميزة إيقاف AD Miner مؤقتًا أو إيقاف تشغيله في أي نقطة أثناء عملية التشغيل دون فقدان النتائج المحسوبة سابقًا. لاستخدام التخزين المؤقت، استخدم المعامل -c. يتم تخزين ملفات التخزين المؤقت في مجلد cache_neo4j في المستودع الحالي لديك. لكي يتم استخدام التخزين المؤقت، يجب أن يتطابق اسم التقرير مع بادئة اسم ملف التخزين المؤقت:

root@kitploit:~
AD-miner -c -cf My_Report -u neo4j -p mypassword

للتعامل بشكل أفضل مع مجموعات البيانات الكبيرة، من الممكن تمكين تعدد الخيوط وكذلك استخدام مجموعة من قواعد بيانات neo4j، كما هو موضح في المثال التالي (حيث يتعامل الخادم server1 مع 32 خيطًا ويتعامل الخادم server2 مع 16):

root@kitploit:~
AD-miner -c -cf My_Report -b bolt://server1:7687 -u neo4j -p mypassword  --cluster server1:7687:32,server2:7687:16

إذا كانت سياسة تجديد كلمة المرور معروفة، فيمكنك تحديدها باستخدام المعامل -r لضمان توافق ضوابط تجديد كلمة المرور مع إعدادات بيئتك (الافتراضي هو 90 يومًا). على سبيل المثال، إذا كانت سياسة كلمة المرور مضبوطة على 180 يومًا، يمكنك استخدام ما يلي:

root@kitploit:~
AD-miner -c -cf My_Report -b bolt://server:7687 -u neo4j -p mypassword -r 180

[!TIP] كلمة المرور الافتراضية لقاعدة بيانات neo4j الخاصة بـ Bloodhound CE هي bloodhoundcommunityedition أو neo5j إذا كنت تستخدم BloodHound Automation

الخيارات:

root@kitploit:~
  -h, --help            يعرض رسالة المساعدة هذه ويخرج
  -b BOLT, --bolt BOLT  اتصال Neo4j bolt (الافتراضي: bolt://127.0.0.1:7687)
  -u USERNAME, --username USERNAME
                        اسم مستخدم Neo4j (الافتراضي: neo4j)
  -p PASSWORD, --password PASSWORD
                        كلمة مرور Neo4j (الافتراضي: bloodhoundcommunityedition)
  -e EXTRACT_DATE, --extract_date EXTRACT_DATE
                        تاريخ الاستخراج (مثال: 20220131). الافتراضي: آخر تاريخ تسجيل دخول
  -r RENEWAL_PASSWORD, --renewal_password RENEWAL_PASSWORD
                        سياسة تجديد كلمة المرور بالأيام. الافتراضي: 90
  -c, --cache           استخدام ملف محلي لبيانات neo4j
  -l LEVEL, --level LEVEL
                        المستوى التكراري لاستعلامات المسار
  -cf CACHE_PREFIX, --cache_prefix CACHE_PREFIX
                        ملف التخزين المؤقت للاستخدام (في حالة وجود ملفات تخزين مؤقت لعدة شركات)
  --gpo_low             تنفيذ استعلام أسرع ولكن غير كامل لـ GPO (أسرع من الاستعلام العادي)
  -ch NB_CHUNKS, --nb_chunks NB_CHUNKS
                        عدد الأجزاء لطلبات Neo4j المتوازية. الافتراضي: 20 * عدد وحدات المعالجة المركزية
  -co NB_CORES, --nb_cores NB_CORES
                        عدد الأنوية لطلبات Neo4j المتوازية. الافتراضي: عدد وحدات المعالجة المركزية
  --rdp                 تضمين الحافة CanRDP في الرسوم البيانية
  --evolution EVOLUTION
                        التطور بمرور الوقت: موقع ملفات بيانات json. مثال: '../../tests/'
  --cluster CLUSTER     عُقد المجموعة لتشغيل استعلامات Neo4j المتوازية. مثال: host1:port1:nCore1,host2:port2:nCore2,...

في صفحات الرسم البياني، يمكنك النقر بزر الماوس الأيمن على عُقد الرسم البياني لتجميعها أو لفتح المجموعة.

التطور

إذا كان لديك تقارير AD-Miner متعددة بمرور الوقت، يمكنك بسهولة تتبع التطور باستخدام المعامل --evolution: كل تقرير AD-Miner يقوم بإنشاء ملف بيانات JSON إلى جانب ملف index.html. كل ما عليك فعله هو جمع ملفات JSON المختلفة هذه في مجلد واحد وتحديد المسار إلى هذا المجلد بعد المعامل --evolution.

root@kitploit:~
AD-miner -c -cf My_Report -b bolt://server:7687 -u neo4j -p mypassword -r 180 --evolution evolution_folder/

يظهر تبويب "التطور بمرور الوقت" في الصفحة الرئيسية، ويوفر رسومًا بيانية للتطور لكل فئة (الأذونات، كلمات المرور، Kerberos، ومتفرقات).

كما يتوفر تطور مفصل لكل عنصر تحكم، ويمكن الوصول إليه عبر زر "إظهار التطور" لكل فئة. يتوفر مقياس لوغاريتمي لتسليط الضوء بشكل أفضل على الاختلافات الدقيقة بمرور الوقت.

المسارات الأذكى

يستطيع AD Miner حساب المسارات بناءً على قابليتها الفعلية للاستغلال. في الواقع، أحيانًا يكون أقصر مسار صعب الاستغلال (هنا بسبب ExecuteDCOM قبل HasSession).

بينما يوجد مسار أطول ولكنه أبسط (هنا باستخدام MemberOf و AdminTo بدلاً من ExecuteDCOM).

يقوم AD Miner تلقائيًا بالتبديل إلى وضع المسار الأذكى عندما تكون قاعدة بيانات neo4j لديك مثبتة عليها إضافة Graph Data Science (https://neo4j.com/docs/graph-data-science/current/). أسهل طريقة لتثبيت هذه الإضافة هي تعريف متغير بيئة في حاوية neo4j الخاصة بك: NEO4J_PLUGINS=["graph-data-science"] (يتم تثبيتها افتراضيًا مع BloodHound Automation).

حاليًا، تستخدم 10 عناصر تحكم تغطية الرسم البياني الكاملة وتحسين المسارات الأذكى للتحليل.

عناصر التحكم المنفذة

فيما يلي قائمة بعناصر التحكم التي تم تنفيذها بالفعل في AD Miner:

عناصر التحكم للبيئة المحلية

عناصر التحكم لـ Entra ID

المساهمة

اطلع على كيفية المساهمة هنا.

تنزيل الأداة
الفئةالوصفالفئةالوصف
Kerberosحسابات قابلة لـ AS-REP Roastمتفرقاتأجهزة كمبيوتر بنظام تشغيل قديم
Kerberosحسابات قابلة لـ Kerberoastمتفرقاتحسابات خاملة
Kerberosتفويض Kerberos المقيدمتفرقاتالمستوى الوظيفي للمجال
KerberosKerberos RBCD ضد أجهزة الكمبيوترمتفرقاتأجهزة كمبيوتر شبحية
Kerberosتفويضات Kerberos غير المقيدةمتفرقاتمجموعات بدون أي عضو
Kerberosكلمة مرور KRBTGT قديمةمتفرقاتوحدات تنظيمية (OUs) بدون أي عضو
Kerberosبيانات اعتماد الظل على الحسابات المميزةمتفرقاتبيانات اعتماد الظل على وحدات تحكم المجال
Kerberosبيانات اعتماد الظل على الحسابات العاديةمتفرقاتPrimaryGroupID غير متوقع
كلمات المرورالوصول إلى كلمات مرور LAPSمتفرقاتFGPP للمستخدمين
كلمات المرورأجهزة كمبيوتر بدون LAPSالأذوناتشذوذ في قوائم التحكم بالوصول (ACL)
كلمات المروركائنات يمكنها قراءة كلمات مرور GMSA للمسؤولينالأذوناتنقاط اختناق في مسارات الهجوم
كلمات المرورتجاوز متطلبات كلمة المرورالأذوناتأجهزة كمبيوتر تدير أجهزة كمبيوتر أخرى
كلمات المرورمستخدمون لديهم كلمات مرور نصية واضحةالأذوناتمسارات عبر المجال إلى مسؤول المجال
كلمات المرورمستخدمون بكلمات مرور قديمةالأذوناتحسابات الضيوف
كلمات المرورمستخدمون بدون انتهاء صلاحية كلمة المرورالأذوناتوصول غير كافٍ إلى امتيازات DCSync
الأذوناتإعدادات AdminCount غير كافيةالأذوناتامتيازات تعديل GPO غير كافية
الأذوناتعدد غير كاف من مسؤولي المجالالأذوناتحسابات أجهزة ذات امتيازات غير كافية
الأذوناتحسابات أجهزة ذات امتيازات غير كافيةالأذوناتامتيازات مسؤول محلي غير Tier 0 على ADCS
الأذوناتكائنات بها تاريخ SIDالأذوناتمسارات إلى مسؤولي DNS
الأذوناتمسارات إلى مسؤولي المجالالأذوناتمسارات إلى مجموعات المشغلين
الأذوناتمسارات إلى الوحدات التنظيمية (OU)الأذوناتمسارات إلى الخوادم
الأذوناتمسارات إلى حاوية AdminSDHolderالأذوناتمجموعة "الوصول المتوافق مع Pre-Windows 2000"
الأذوناتحساب مميز خارج مجموعة المستخدمين المحميينالأذوناتوصول RDP (أجهزة كمبيوتر)
الأذوناتوصول RDP (مستخدمون)الأذوناتانتهاك Tier-0 (جلسات)
الأذوناتمستخدمون لديهم امتيازات قوية عبر المجالاتالأذوناتمستخدمون بامتيازات مسؤول محلي
الفئةالوصفالفئةالوصف
متفرقات Entra IDحسابات Azure خاملةEntra ID MS Graphوحدات تحكم مباشرة لـ MS Graph
كلمات مرور Entra IDامتيازات إعادة تعيين كلمة مرور Entra IDEntra ID MS Graphحسابات Entra ID غير متزامنة محليًا
كلمات مرور Entra IDتغيير غير متماسك لآخر كلمة مرورEntra ID MS Graphحسابات متزامنة مع حساب توأم معطل
أذونات Entra IDالوصول إلى أدوار Entra ID المميزةأذونات Entra IDحسابات مميزة على كل من المحلي و Azure
أذونات Entra IDمسار عبر المحلي/Entra ID إلى Tier-0أذونات Entra IDمستخدمون قد يكونون مرتبطين بـ AADConnect
أذونات Entra IDمستخدمي Entra ID لديهم مسار إلى أهداف عالية القيمة