Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/benzamir/mitm6-kerberos-cname-abuse
الاستغلالالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرتحليل DNS
GitHubbenzamir/mitm6-kerberos-cname-abuse

MITM6-Kerberos-CNAME-Abuse

إساءة استخدام Kerberos CNAME PoC

عرض المستودع
10820منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kerberos Authentication Relay - تقنية إساءة استخدام CNAME (إثبات المفهوم)

الخلفية

هذه الأداة هي إثبات المفهوم لتقنية تتابع مصادقة Kerberos عبر إساءة استخدام CNAME، والمبنية على أداة MITM6.

كشف البحث عن ثغرة في سلوك عميل Kerberos في Windows: عند إرجاع سجل CNAME لنظام DNS، يتبع العميل الاسم المستعار ويبني طلب TGS باستخدام اسم المضيف من CNAME كـ SPN. وهذا يسمح للمهاجم الذي لديه موقع MITM على DNS بإجبار أي مستخدم في المجال على طلب تذكرة Kerberos لخدمة يختارها المهاجم، مما يتيح هجمات تتابع عند الطلب عبر بروتوكولات مختلفة ضد SMB وHTTP وخدمات أخرى حيث لا يتم فرض التوقيع أو ربط القناة.

على عكس تقنيات تتابع Kerberos السابقة التي كانت محدودة بحسابات الآلات أو تتطلب شروطاً محددة، تعمل هذه الطريقة بشكل موثوق ضد حسابات المستخدمين على إعدادات Windows الافتراضية. خففت Microsoft المخاطر بتطبيق تصحيح لفرض CBT على HTTPS وتمكين التوقيع افتراضياً للبروتوكولات المتأثرة. يتتبع الإصلاح باسم CVE-2026-20929 للحصول على التفاصيل الفنية الكاملة، ودليل الاستغلال، وتحليل التأثير، اطلع على منشور المدونة في Cymulate.

الميزات الجديدة لإساءة استخدام CNAME

تسميم CNAME

استخدم --cname-source لاستهداف نطاق معين يحاول الضحية الوصول إليه، أو --cname-source-all لتسميم كل استعلام DNS. كلاهما يتطلب --cname لتحديد اسم المضيف الهدف الذي سيُستخدم في استجابة CNAME (سيطلب الضحية بعد ذلك TGS لهذا اسم المضيف).

وضع DNS فقط

يقوم العلم --only-dns بتعطيل وظيفة خادم DHCPv6 وإعلانات الموجه الأصلية من mitm6. وهذا يسمح بدمج تسميم CNAME مع تقنيات MITM أخرى مثل تسميم ARP.

التمرير

يقبل الخيار --passthrough ملفاً يحتوي على نطاقات يجب أن تحل إلى عناوين IP الحقيقية (التنسيق: domain:ip لكل سطر). مفيد للحفاظ على الاتصال بالبنية التحتية الحرجة مثل وحدات تحكم المجال (تجريبي).

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

تسميم CNAME (جميع النطاقات)

تسميم كل استعلامات DNS بسجل CNAME يشير إلى هدف التتابع:

root@kitploit:~
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname target.corp.local

تسميم CNAME (نطاق محدد)

تسميم الاستعلامات فقط لاسم مضيف محدد:

root@kitploit:~
python mitm6-cname.py -i eth0 -d corp.local --cname-source fileserver.corp.local --cname adcs.corp.local

وضع DNS فقط

تخطي DHCPv6/RA عند استخدام تسميم ARP لـ DNS MITM:

root@kitploit:~
python mitm6-cname.py -i eth0 --only-dns -d corp.local --cname-source-all --cname target.corp.local

مثال: هجوم ESC8

root@kitploit:~
# الطرفية 1: تسميم CNAME
python mitm6-cname.py -i eth0 -d corp.local --cname-source-all --cname adcs.corp.local

# الطرفية 2: التتابع إلى ADCS
krbrelayx.py -t http://adcs.corp.local/certsrv/certfnsh.asp -smb2support --adcs --template User

الإسناد

  • mitm6 الأصلي: Dirk-jan Mollema

تم الاختبار على

  • Windows 10, 11
  • Windows Server 2022, 2025

المتطلبات

  • Python 3.x
  • نظام تشغيل Linux

إخلاء المسؤولية

هذه الأداة هي إثبات مفهوم غير إنتاجي مقدم لأغراض تعليمية واختبار أمني مصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها على مسؤوليتك الخاصة وفقط ضد الأنظمة التي لديك إذن صريح لاختبارها.

الترخيص

MIT

تنزيل الأداة