Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADCollector — أداة خفيفة لاستخراج معلومات قيّمة بسرعة من بيئة Active Directory لأغراض الهجوم والدفاع. | Kitploit
أدوات/GitHubGitHub/dev-2null/adcollector
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراقالمصادقة
GitHubdev-2null/adcollector

ADCollector

أداة خفيفة لاستخراج معلومات قيّمة بسرعة من بيئة Active Directory لأغراض الهجوم والدفاع.

عرض المستودع
6397814منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADCollector

ADCollector هي أداة خفيفة تقوم بتعداد بيئة Active Directory لتحديد ناقلات الهجوم المحتملة. ستعطيك فهمًا أساسيًا لتكوين/نشر البيئة كنقطة بداية.

ملاحظات:

ADCollector ليس بديلاً عن PowerView القوي، فهو فقط يقوم بأتمتة التعداد لتحديد المعلومات القيمة بسرعة دون تفكير كثير في مرحلة الاستطلاع المبكرة. الوظائف المطبقة في ADCollectol مثالية للتعداد في بيئة مؤسسية كبيرة تحتوي على العديد من المستخدمين/أجهزة الكمبيوتر، دون توليد حركة مرور كثيرة واستغراق وقت طويل. يركز فقط على استخراج السمات/الخصائص/قوائم التحكم بالوصول (ACLs) المفيدة من الأهداف الأكثر قيمة بدلاً من تعداد جميع السمات المتاحة من جميع كائنات المستخدم/الكمبيوتر في المجال. ستحتاج بالتأكيد إلى PowerView لإجراء تعداد أكثر تفصيلاً لاحقًا. يمكنك استخدام ADSI بدلاً من PowerView لتعداد المجال طالما أنك تعرف ما تريد تعداده، راجع https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/.

الهدف من تطوير هذه الأداة هو مساعدتي في معرفة المزيد عن أمان Active Directory من منظور مختلف وكذلك معرفة ما يحدث خلف الكواليس في وظائف PowerView تلك.

تستخدم مساحة الاسم S.DS لاسترداد معلومات المجال/الغابة من وحدة تحكم المجال (خادم LDAP). كما تستخدم مساحة الاسم S.DS.P للبحث في LDAP.

هذه الأداة لا تزال قيد الإنشاء. الميزات التي سيتم تنفيذها يمكن رؤيتها من صفحة المشروع

تأكد من أن لديك حق الوصول إلى SYSVOL إذا قمت بتشغيلها من مضيف غير منضم إلى المجال. قد تحتاج إلى تشغيل الأمر التالي إذا تم تطبيق سياسة UNC المقواة:

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ

التعداد

  • معلومات المجال/الغابة الحالية
  • المجالات في الغابة الحالية (مع معرفات أمان المجال)
  • وحدات تحكم المجال في المجال الحالي [GC/RODC]
  • علاقات الثقة بين المجال/الغابة بالإضافة إلى كائنات المجال الموثوقة [حالة تصفية SID]
  • المستخدمون المميزون (حاليًا في مجموعة DA و EA)
  • حسابات التفويض غير المقيدة (باستثناء وحدات تحكم المجال)
  • التفويض المقيد (S4U2Self، S4U2Proxy)
  • التفويض المقيد القائم على الموارد
  • حسابات SPN الخاصة بـ MSSQL/Exchange(/RDP/PS) Remoting
  • حسابات المستخدمين مع تعيين SPN وحسابات لا تنتهي صلاحية كلمة المرور
  • المستخدمون المحميون
  • السمات السرية
  • ASREQROAST (حسابات DontRequirePreAuth)
  • حسابات محمية بواسطة AdminSDHolder
  • سمات المجال (MAQ, minPwdLength, maxPwdAge, lockoutThreshold, gpLink [سياسات المجموعة المرتبطة بكائن المجال الحالي])
  • معلومات LDAP الأساسية (supportedLDAPVersion, supportedSASLMechanisms, domain/forest/DC Functionality)
  • سياسة Kerberos
  • قوائم التحكم بالوصول (ACLs) المهمة على كائن المجال، مع حل المعرفات الفريدة (GUIDs) (كائن محدد من قبل المستخدم في المستقبل)
  • قوائم التحكم بالوصول (ACLs) المهمة على كائنات GPO
  • الأوصاف المهمة على كائنات المستخدم
  • حسابات حساسة & غير قابلة للتفويض
  • كلمة مرور cpassword الخاصة بسياسة تفضيلات المجموعة (GPP) في SYSVOL
  • سياسات المجموعة الفعالة (GPOs) على المستخدم/الكمبيوتر الحالي
  • عضوية المجموعة المتداخلة
  • المجموعات المقيدة
  • عرض الوصول إلى كلمة مرور LAPS
  • تكوينات ADCS
  • قوالب الشهادات
  • مالك الجهاز
  • فحص ACL
  • حقوق الامتيازات المحددة في سياسات المجموعة
  • بيانات اعتماد المستخدم المخزنة في LDAP

الاستخدام

PS C:\> .\ADCollector.exe --help

      _    ____   ____      _ _             _
     / \  |  _ \ / ___|___ | | | ___  ___ _| |_ ___  _ __
    / _ \ | | | | |   / _ \| | |/ _ \/ __|_  __/ _ \| '__|
   / ___ \| |_| | |__| (_) | | |  __/ (__  | || (_) | |
  /_/   \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|

  v3.0.1  by dev2null


  --Domain            المجال المراد تعداده
  --LDAPS             (الافتراضي: false) LDAP عبر SSL/TLS
  --DisableSigning    (الافتراضي: false) تعطيل تشفير Kerberos (مع علامة -LDAPS)
  --UserName          اسم مستخدم بديل
  --Password          بيانات اعتماد بديلة
  --DC                وحدة تحكم مجال بديلة (اسم المضيف/IP) للاتصال بها
  --OU                إجراء البحث ضمن وحدة تنظيمية محددة
  --LDAPONLY          تعداد الكائنات في LDAP فقط
  --ACLScan           إجراء فحص ACL لهوية ما
  --ADCS              (الافتراضي: false) إجراء فحص شهادة خدمة Active Directory فقط
  --TEMPLATES         (الافتراضي: false) تعداد جميع قوالب الشهادات مع DACL الخاصة بها فقط
  --SCHEMA            (الافتراضي: false) عد سمات المخطط في سياق التسمية الافتراضي
  --ADIDNS            (الافتراضي: false) جمع سجلات ADIDNS فقط
  --NGAGP             تعداد عضوية المجموعة المتداخلة وسياسات المجموعة المطبقة على الكائن الهدف فقط
  --DACL              تعداد DACL على الكائن الهدف (مع DistinguishedName)
  --SessionEnum       (الافتراضي: false) تعداد معلومات الجلسة على المضيف الهدف
  --UserEnum          (الافتراضي: false) تعداد معلومات المستخدم على المضيف الهدف
  --LocalGMEnum       (الافتراضي: false) تعداد أعضاء المجموعة المحلية على المضيف الهدف
  --Host              (الافتراضي: Localhost) اسم المضيف لتعداد الجلسة/المستخدم/عضو المجموعة
  --Group             (الافتراضي: Administrators) اسم المجموعة المحلية لتعداد أعضاء المجموعة المحلية
  --Debug             (الافتراضي: false) وضع التصحيح
  --help              عرض شاشة المساعدة هذه.

مثال: .\ADCollector.exe
         .\ADCollector.exe --LDAPs --DisableSigning
         .\ADCollector.exe --OU IT
         .\ADCollector.exe --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --ADCS
         .\ADCollector.exe --TEMPLATES
         .\ADCollector.exe --LDAPOnly
         .\ADCollector.exe --SCHEMA
         .\ADCollector.exe --ADIDNS
         .\ADCollector.exe --NGAGP samaccountname
         .\ADCollector.exe --DACL DC=domain,DC=net
         .\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --SessionEnum --Host targetHost
         .\ADCollector.exe --UserEnum --Host targetHost
         .\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
         .\ADCollector.exe --Domain domain.local --Username user --Password pass
         .\ADCollector.exe --Domain domain.local --DC 10.10.10.1

سجل التغييرات

تنزيل الأداة