Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dev-2null/adcollector
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراقالمصادقة
GitHubdev-2null/adcollector

ADCollector

أداة خفيفة لاستخراج معلومات قيّمة بسرعة من بيئة Active Directory لأغراض الهجوم والدفاع.

عرض المستودع
639784منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADCollector

ADCollector هي أداة خفيفة تقوم بتعداد بيئة Active Directory لتحديد ناقلات الهجوم المحتملة. ستعطيك فهمًا أساسيًا لتكوين/نشر البيئة كنقطة بداية.

ملاحظات:

ADCollector ليس بديلاً عن PowerView القوي، فهو فقط يقوم بأتمتة التعداد لتحديد المعلومات القيمة بسرعة دون تفكير كثير في مرحلة الاستطلاع المبكرة. الوظائف المطبقة في ADCollectol مثالية للتعداد في بيئة مؤسسية كبيرة تحتوي على العديد من المستخدمين/أجهزة الكمبيوتر، دون توليد حركة مرور كثيرة واستغراق وقت طويل. يركز فقط على استخراج السمات/الخصائص/قوائم التحكم بالوصول (ACLs) المفيدة من الأهداف الأكثر قيمة بدلاً من تعداد جميع السمات المتاحة من جميع كائنات المستخدم/الكمبيوتر في المجال. ستحتاج بالتأكيد إلى PowerView لإجراء تعداد أكثر تفصيلاً لاحقًا. يمكنك استخدام ADSI بدلاً من PowerView لتعداد المجال طالما أنك تعرف ما تريد تعداده، راجع https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/.

الهدف من تطوير هذه الأداة هو مساعدتي في معرفة المزيد عن أمان Active Directory من منظور مختلف وكذلك معرفة ما يحدث خلف الكواليس في وظائف PowerView تلك.

تستخدم مساحة الاسم S.DS لاسترداد معلومات المجال/الغابة من وحدة تحكم المجال (خادم LDAP). كما تستخدم مساحة الاسم S.DS.P للبحث في LDAP.

هذه الأداة لا تزال قيد الإنشاء. الميزات التي سيتم تنفيذها يمكن رؤيتها من صفحة المشروع

تأكد من أن لديك حق الوصول إلى SYSVOL إذا قمت بتشغيلها من مضيف غير منضم إلى المجال. قد تحتاج إلى تشغيل الأمر التالي إذا تم تطبيق سياسة UNC المقواة:

root@kitploit:~
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ

التعداد

  • معلومات المجال/الغابة الحالية
  • المجالات في الغابة الحالية (مع معرفات أمان المجال)
  • وحدات تحكم المجال في المجال الحالي [GC/RODC]
  • علاقات الثقة بين المجال/الغابة بالإضافة إلى كائنات المجال الموثوقة [حالة تصفية SID]
  • المستخدمون المميزون (حاليًا في مجموعة DA و EA)
  • حسابات التفويض غير المقيدة (باستثناء وحدات تحكم المجال)
  • التفويض المقيد (S4U2Self، S4U2Proxy)
  • التفويض المقيد القائم على الموارد
  • حسابات SPN الخاصة بـ MSSQL/Exchange(/RDP/PS) Remoting
  • حسابات المستخدمين مع تعيين SPN وحسابات لا تنتهي صلاحية كلمة المرور
  • المستخدمون المحميون
  • السمات السرية
  • ASREQROAST (حسابات DontRequirePreAuth)
  • حسابات محمية بواسطة AdminSDHolder
  • سمات المجال (MAQ, minPwdLength, maxPwdAge, lockoutThreshold, gpLink [سياسات المجموعة المرتبطة بكائن المجال الحالي])
  • معلومات LDAP الأساسية (supportedLDAPVersion, supportedSASLMechanisms, domain/forest/DC Functionality)
  • سياسة Kerberos
  • قوائم التحكم بالوصول (ACLs) المهمة على كائن المجال، مع حل المعرفات الفريدة (GUIDs) (كائن محدد من قبل المستخدم في المستقبل)
  • قوائم التحكم بالوصول (ACLs) المهمة على كائنات GPO
  • الأوصاف المهمة على كائنات المستخدم
  • حسابات حساسة & غير قابلة للتفويض
  • كلمة مرور cpassword الخاصة بسياسة تفضيلات المجموعة (GPP) في SYSVOL
  • سياسات المجموعة الفعالة (GPOs) على المستخدم/الكمبيوتر الحالي
  • عضوية المجموعة المتداخلة
  • المجموعات المقيدة
  • عرض الوصول إلى كلمة مرور LAPS
  • تكوينات ADCS
  • قوالب الشهادات
  • مالك الجهاز
  • فحص ACL
  • حقوق الامتيازات المحددة في سياسات المجموعة
  • بيانات اعتماد المستخدم المخزنة في LDAP

الاستخدام

root@kitploit:~
PS C:\> .\ADCollector.exe --help

      _    ____   ____      _ _             _
     / \  |  _ \ / ___|___ | | | ___  ___ _| |_ ___  _ __
    / _ \ | | | | |   / _ \| | |/ _ \/ __|_  __/ _ \| '__|
   / ___ \| |_| | |__| (_) | | |  __/ (__  | || (_) | |
  /_/   \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|

  v3.0.1  by dev2null


  --Domain            المجال المراد تعداده
  --LDAPS             (الافتراضي: false) LDAP عبر SSL/TLS
  --DisableSigning    (الافتراضي: false) تعطيل تشفير Kerberos (مع علامة -LDAPS)
  --UserName          اسم مستخدم بديل
  --Password          بيانات اعتماد بديلة
  --DC                وحدة تحكم مجال بديلة (اسم المضيف/IP) للاتصال بها
  --OU                إجراء البحث ضمن وحدة تنظيمية محددة
  --LDAPONLY          تعداد الكائنات في LDAP فقط
  --ACLScan           إجراء فحص ACL لهوية ما
  --ADCS              (الافتراضي: false) إجراء فحص شهادة خدمة Active Directory فقط
  --TEMPLATES         (الافتراضي: false) تعداد جميع قوالب الشهادات مع DACL الخاصة بها فقط
  --SCHEMA            (الافتراضي: false) عد سمات المخطط في سياق التسمية الافتراضي
  --ADIDNS            (الافتراضي: false) جمع سجلات ADIDNS فقط
  --NGAGP             تعداد عضوية المجموعة المتداخلة وسياسات المجموعة المطبقة على الكائن الهدف فقط
  --DACL              تعداد DACL على الكائن الهدف (مع DistinguishedName)
  --SessionEnum       (الافتراضي: false) تعداد معلومات الجلسة على المضيف الهدف
  --UserEnum          (الافتراضي: false) تعداد معلومات المستخدم على المضيف الهدف
  --LocalGMEnum       (الافتراضي: false) تعداد أعضاء المجموعة المحلية على المضيف الهدف
  --Host              (الافتراضي: Localhost) اسم المضيف لتعداد الجلسة/المستخدم/عضو المجموعة
  --Group             (الافتراضي: Administrators) اسم المجموعة المحلية لتعداد أعضاء المجموعة المحلية
  --Debug             (الافتراضي: false) وضع التصحيح
  --help              عرض شاشة المساعدة هذه.

مثال: .\ADCollector.exe
         .\ADCollector.exe --LDAPs --DisableSigning
         .\ADCollector.exe --OU IT
         .\ADCollector.exe --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --ADCS
         .\ADCollector.exe --TEMPLATES
         .\ADCollector.exe --LDAPOnly
         .\ADCollector.exe --SCHEMA
         .\ADCollector.exe --ADIDNS
         .\ADCollector.exe --NGAGP samaccountname
         .\ADCollector.exe --DACL DC=domain,DC=net
         .\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --SessionEnum --Host targetHost
         .\ADCollector.exe --UserEnum --Host targetHost
         .\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
         .\ADCollector.exe --Domain domain.local --Username user --Password pass
         .\ADCollector.exe --Domain domain.local --DC 10.10.10.1

سجل التغييرات

الإصدار 3.0.1:
root@kitploit:~
1. إضافة تعداد قوالب الشهادات والمخطط وبيانات اعتماد المستخدم
2. إضافة بعض العلامات
الإصدار 3.0.0:
root@kitploit:~
1. إعادة هيكلة الكود وإصلاح الأخطاء
2. إضافة تعداد حقوق الامتياز و DACL للكائن
3. إضافة وضع التصحيح
4. دمج القائمة التفاعلية في سطر الأوامر وإزالة بعض تعدادات LDAP البسيطة (استخدم ADSI، راجع [ADSI Enum](https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/))
الإصدار 2.1.2:
root@kitploit:~
1. إصلاح الأخطاء مع بعض التحسينات
2. منطق تنفيذ جديد لتعداد LAPS والمجموعات المقيدة
3. استخدام مهام للتعامل مع بعض وظائف التعداد الثقيلة (أسرع بكثير للمجالات الكبيرة)
4. إزالة تخزين GPP المؤقت وتعداد حسابات DCSync
الإصدار 2.1.1:
root@kitploit:~
1. البحث ضمن وحدة تنظيمية محددة
2. عرض تفصيلي لـ LAPS
3. مالكي الأجهزة
4. المجموعات المقيدة
5. تكوينات ADCS
6. فحص ACL
7. إصلاح الخطأ: الوصول إلى SYSVOL، عضوية المجموعة المتداخلة
8. استبدال التبعية الخارجية لقراءة INF بتنفيذ مخصص
9. المستخدمون المحميون
الإصدار 2.0.0:
root@kitploit:~
1. إعادة كتابة كاملة (أكثر قابلية للتوسعة)
2. إضافة قائمة تفاعلية مع اختيار سطر الأوامر
3. استخدام استدعاء API مباشر لتعداد علاقات الثقة
4. تحديث تعداد GPO المطبق مع تصفية الأمان وتصفية WMI (يحتاج WMIFilter إلى الفحص يدويًا)
5. إضافة تعداد سجلات DNS LDAP
6. RunAs: تشغيل ADCollector تحت سياق مستخدم آخر
7. فحص SPN مرن، سجلات DNS، عضوية المجموعة المتداخلة، تعداد ACL
8. إضافة NetSessionEnum و NetLocalGroupGetMembers و NetWkstaUserEnum
الإصدار 1.1.4:
root@kitploit:~
1. تم قتل بعض الأخطاء وتحسين بعض التفاصيل
2. أصبح فحص SPN اختياريًا الآن
3. كلمة مرور cpassword الخاصة بـ GPP في SYSVOL/ذاكرة التخزين المؤقت
4. قوائم ACL المهمة على GPOs؛ الأوصاف المهمة على كائنات المستخدم
5. حسابات DCSync غير العادية؛ حسابات حساسة & غير قابلة للتفويض
6. سياسات GPO الفعالة على المستخدم/الكمبيوتر
7. المجموعات المقيدة
8. عضوية المجموعة المتداخلة
9. عرض الوصول إلى كلمة مرور LAPS
الإصدار 1.1.3:
root@kitploit:~
1. إصلاح نتيجة فحص SPN، عضوية المجموعة للحسابات المميزة
2. حسابات لا تنتهي صلاحية كلمة المرور؛ حسابات المستخدمين مع تعيين SPN
3. سياسة Kerberos
4. تعداد قوائم ACL المهمة لكائن المجال، حل المعرفات الفريدة (GUIDs)
5. عودة معلومات وحدة تحكم المجال
الإصدار 1.1.2:
root@kitploit:~
1. تقسيم إلى ثلاث فئات.
2. التخلص من اتصال LDAP بشكل صحيح.
3. التعدادات: AdminSDHolder، سمات المجال (MAQ، minPwdLength، maxPwdAge، lockOutThreshold، GP المرتبطة بكائن المجال)، الحسابات التي لا تحتاج إلى المصادقة المسبقة.
4. معلومات LDAP الأساسية (supportedLDAPVersion، supportedSASLMechanisms، domain/forest/DC Functionality)
5. فحص SPN (SPNs لـ MSSQL، Exchange، RDP، PS Remoting)
6. تعداد التفويض المقيد (S4U2Self، S4U2Proxy بالإضافة إلى التفويض المقيد القائم على الموارد)
7. RODC (المجموعة التي تدير RODC)
الإصدار 1.1.1:
root@kitploit:~
1. الآن يستخدم مساحة الاسم S.DS.P لإجراء عمليات البحث، مما يجعل عمليات البحث أسرع وأسهل في التنفيذ. (كما يدعم البحث المقسم إلى صفحات.)
2. الآن يدعم البحث في المجالات الأخرى. (لم يتم تنفيذ محلل سطر الأوامر بعد).
3. تم إعادة بناء منطق الكود، كود أقل، أكثر قابلية للفهم وتماسكًا.

المشروع

لمزيد من المعلومات (التقدم الحالي/قائمة المهام/إلخ) حول هذه الأداة، يمكنك زيارة صفحة المشروع

تنزيل الأداة