Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ACLight — نص برمجي للاكتشاف المتقدم للحسابات المميزة - يشمل المسؤولين المخفيين | Kitploit
أدوات/GitHubGitHub/cyberark/aclight
تصعيد الامتيازاتإدارة الهوية والوصول (IAM)
GitHubcyberark/aclight

ACLight

نص برمجي للاكتشاف المتقدم للحسابات المميزة - يشمل المسؤولين المخفيين

عرض المستودع
830147منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ACLight

أداة لاكتشاف متقدم للحسابات المميزة - بما في ذلك المشرفين المخفيين (Shadow Admins). ACLight2 هي النسخة المحسنة من الأداة.

أبحاث المشرفين المخفيين (Shadow Admins)

تم نشر الأداة (الإصدار 1) كجزء من أبحاث "المشرفين المخفيين" - مزيد من التفاصيل حول "المشرفين المخفيين" موجودة في منشور المدونة: https://www.cyberark.com/threat-research-blog/shadow-admins-stealthy-accounts-fear

كما تم تقديم البحث في مؤتمر InfoSecurity، لندن: رابط العرض التقديمي

نظرة عامة

ACLight هي أداة لاكتشاف الحسابات المميزة من خلال تحليل متقدم لقوائم التحكم في الوصول (ACLs) للكائنات (قوائم الوصول للكائنات، والمعروفة بـ DACL\ACEs). وتتضمن اكتشاف المشرفين المخفيين في الشبكة الممسوحة.

تقوم الأداة بالاستعلام عن الدليل النشط (Active Directory) للحصول على قوائم ACL الخاصة بكائناته، ثم تقوم بتصفية وتحليل الأذونات الحساسة لكل كائن. النتيجة هي قائمة بأكثر الحسابات تميزًا في الشبكة (من منظور قوائم ACL المتقدمة للدليل النشط). يمكنك تشغيل الفحص باستخدام أي مستخدم عادي، حتى غير مميز، لأنه يقوم فقط باستعلامات LDAP مشروعة للقراءة فقط على الدليل النشط.

ما عليك سوى تشغيله والتحقق من النتيجة.

يجب عليك الاهتمام بجميع الحسابات المميزة التي تكتشفها الأداة لك. خاصة - اهتم بالمشرفين المخفيين - وهم الحسابات التي لديها تعيينات مباشرة لأذونات ACL حساسة (على عكس الحصول على الامتيازات كجزء من العضوية في مجموعات مميزة معروفة).

لمسح البيئات السحابية واكتشاف أكثر الكيانات تميزًا في AWS و Azure، تحقق من الأداة مفتوحة المصدر الجديدة - SkyArk: https://github.com/cyberark/SkyArk

ACLight2

هذا هو ACLight2 - الإصدار الجديد من فحص ACLight. إنه أسرع بكثير، وله بنية فحص جديدة ونتائج أفضل. يحل مشاكل قابلية التوسع والأداء من الإصدار السابق.

بالإضافة إلى ذلك، تم بناء ACLight2 على فحص تكراري (recursive) ويوفر تحليلًا متعدد الطبقات للحسابات المميزة. كخطوة أولى، يبدأ الفحص ببناء الطبقة الأولى من الحسابات المميزة. وهي الحسابات التي لديها امتيازات مباشرة على الكائنات الحساسة للمجال. ثم، كخطوة ثانية، تواصل الأداة فحص قوائم ACL على تلك الحسابات المميزة المكتشفة حديثًا من الطبقة 1 وتبني طبقة ثانية اختيارية من الحسابات المميزة الجديدة التي لديها امتيازات على الحسابات من الطبقة الأولى. هذه الخطوة الثانية تكراري، وتستمر الأداة في الفحص بحثًا عن طبقات اختيارية إضافية من الحسابات المميزة حتى يتم تعداد جميع سلاسل الحسابات المميزة.

الاستخدام:

الخيار 1:

  • انقر نقرًا مزدوجًا على "Execute-ACLight.bat".

الخيار 2:

  • افتح PowerShell (مع -ExecutionPolicy Bypass)
  • انتقل إلى المجلد الرئيسي لـ "ACLight2"
  • "Import-Module '.\ACLight2.psm1'"
  • "Start-ACLsAnalysis"

اختر المجال الهدف: بشكل افتراضي، يقوم ACLight تلقائيًا بمسح جميع مجالات غابة الشبكة الممسوحة. يمكنك استخدام المعامل "Domain" إذا كنت مهتمًا بمسح مجال واحد فقط:

  • Start-ACLsAnalysis -domain "DomainName.com"

عرض توضيحي لـ ACLight2:
Demo

قراءة ملفات النتائج:

  1. أولاً، تحقق من الملخص التنفيذي للفحص "Privileged Accounts - Layers Analysis.txt" - إنها قائمة مهمة ومباشرة بأكثر الحسابات المميزة التي تم اكتشافها في الشبكة الممسوحة.
  2. "Privileged Accounts Permissions - Final Report.csv" - هذا هو تقرير الملخص النهائي، ستجد في هذا الملف الأذونات الحساسة الدقيقة التي يمتلكها كل حساب.
  3. "Privileged Accounts Permissions - Irregular Accounts.csv"، مشابه للتقرير النهائي ولكن يحتوي فقط على الحسابات المميزة التي لديها تعيين مباشر لأذونات ACL (وليس من خلال عضويتهم في المجموعات).

المراجع:

تستخدم الأداة دوالًا من المشروع مفتوح المصدر PowerView بواسطة Will Schroeder (@harmj0y) - مشروع رائع.

للمزيد من التعليقات والأسئلة، يمكنك الاتصال بـ Asaf Hecht (@Hechtov) ومختبرات CyberArk Labs.

تنزيل الأداة