Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EntraTrace — أداة بحث دفاعية توثّق نقاط نهاية API ووكلاء المستخدم القابلة للملاحظة الخاصة بالأدوات الهجومية التي تستهدف Microsoft Entra ID، مما يدعم هندسة الكشف والاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/bert-janp/entratrace
أدوات دفاعيةإدارة الهويةجمع المعلوماتأمن السحابةاستخبارات التهديداتالمصادقةالاستجابة للحوادثتحليل السجلات
GitHubbert-janp/entratrace

EntraTrace

أداة بحث دفاعية توثّق نقاط نهاية API ووكلاء المستخدم القابلة للملاحظة الخاصة بالأدوات الهجومية التي تستهدف Microsoft Entra ID، مما يدعم هندسة الكشف والاستجابة للحوادث.

عرض المستودع
54757منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EntraTrace

EntraTrace هي أداة بحثية أمنية دفاعية لتوثيق وتحديد السلوك الملحوظ للأدوات الهجومية التي تستهدف Microsoft Entra ID.

يبني المشروع قاعدة معرفية تلقائية حول أدوات مثل AzureHound، AADInternals، O365Enum، PingCastle، وغيرها، مع التركيز على UserAgent وآثار API التي تولّدها.

حالة المشروع

🚧 تطوير مبكر

المشروع قيد التطوير النشط. ستتطور البيانات وتغطية الأدوات والوظائف بمرور الوقت.

المساهمات والأبحاث والتصحيحات وتحليلات الأدوات الإضافية مرحّب بها.

ما الذي يتتبعه؟

يركز EntraTrace على المعلومات التي قد تكون مفيدة للمدافعين، بما في ذلك:

  • 🔎 نقاط نهاية API — Microsoft Graph وAzure AD Graph ونقاط نهاية API الأخرى التي تصل إليها الأدوات
  • 🕵️ وكلاء المستخدم — وكلاء مستخدم HTTP المرتبطون بالأدوات الهجومية
  • 🛡️ فرص الكشف — البيانات التي يمكن أن تدعم هندسة الكشف والبحث والاستجابة للحوادث

الهدف هو جعل سلوك الأدوات الهجومية أسهل للفرق الدفاعية لفهمه وتحويله إلى معلومات قابلة للتنفيذ.

ملفات تعريف الأدوات

ToolUnique APIsUnique API callsUserAgents
aadinternals411018
AzureHound2280
Graphpython311917
GraphRunner46721
GraphSpy2382
MFASweep41711
MicroBurst3780
MSOLSpray110
o365enum112
o365spray112
pingcastle3141
PowerZure3290
ROADtools44347
ropci

لماذا؟

غالبًا ما تُستخدم أدوات الأمن الهجومي لتقييم بيئات الهوية ومهاجمتها. يمكن أن يساعد فهم كيفية تفاعل تلك الأدوات مع Entra ID المدافعين على تحديد استخدامها والتحقيق في النشاط المشبوه وتحسين تغطية الكشف.

يهدف EntraTrace إلى سد الفجوة بين أبحاث الأدوات الهجومية وعمليات الأمن الدفاعي.

حالات الاستخدام

يمكن استخدام EntraTrace من أجل:

  • بناء عمليات كشف لأدوات الأمن الهجومي المعروفة
  • تطوير استعلامات البحث في Microsoft Sentinel / SIEM
  • التحقيق في نشاط Entra ID وMicrosoft Graph المشبوه
  • تحديد الأدوات أثناء الاستجابة للحوادث
  • البحث في سلوك أدوات الهوية الهجومية
  • تحسين الرؤية الدفاعية لتقنيات الهجوم على الهوية

التطوير بمساعدة الذكاء الاصطناعي

🤖 تم تطوير EntraTrace بمساعدة الذكاء الاصطناعي. يُستخدم الذكاء الاصطناعي في جميع مراحل التطوير والبحث، مع مراجعة بشرية والتحقق من العمل الناتج.

النشر المحلي

يتم تحديث المستودع يوميًا، لكن النشر المحلي مدعوم. للتشغيل محليًا من جذر المستودع باستخدام Python. استخدم مخرجات المساعدة المدمجة لتأكيد الخيارات المتاحة قبل تشغيلها.

⚠️ - قد يؤدي تشغيل السكربت محليًا إلى تنبيهات أمنية حيث يتم تنزيل مستودعات تحتوي على أدوات هجومية محليًا لاستخراج المعلومات اللازمة لإنشاء ملف تعريف.

root@kitploit:~
# Extract API behavior from a repo or refresh all profile entries
python .\Scripts\ExtractToolBehavior.py --all-profiles --output-dir .\Profiles

# Export tool user agents from YAML profiles into a CSV
python .\Scripts\SummarizeUserAgents.py --profiles-dir .\Profiles --output .\Indicator Lists\UserAgents.csv
  • يقوم SummarizeUserAgents.py بتصدير بيانات وكيل المستخدم من ملفات تعريف YAML إلى ملف CSV للبحث.
  • يقرأ ExtractToolBehavior.py عناوين URL للمستودعات من Profiles\Tools.txt عند وجوده، وإلا يعود إلى كل repository_url موجود في ملفات تعريف YAML في دليل الإخراج.
  • شغّل أيًا من السكربتين باستخدام -h أو --help لعرض مجموعة المعاملات الكاملة والسلوك.

محتوى ذو صلة

  • Investigating Microsoft Graph Activity Logs
  • GraphApiAuditEvents: The new Graph API Logs
  • Detect threats using Microsoft Graph activity logs - Part 1 by Fabian Bader
  • Detect threats using Microsoft Graph activity logs - Part 2 by Fabian Bader
  • Detect threats using GraphAPIAuditEvents - Part 3 by Fabian Bader
  • Everything you need to know about the MicrosoftGraphActivityLogs by Invictus IR
  • The Missing Link: AADGraphActivityLogs Finally Arrives by Invictus IR

الترخيص

راجع LICENSE للحصول على معلومات الترخيص.

تنزيل الأداة
3
15
0
Stormspotter340
TeamFiltration3622
TokenSmith280
TokenTactics4816
TokenTacticsV243023