Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADSpider — راقب التغييرات في Active Directory باستخدام البيانات الوصفية للنسخ المتماثل | Kitploit
أدوات/GitHubGitHub/drunkf0x/adspider
الاستطلاعجمع المعلوماتاستخبارات التهديداتإدارة الهوية والوصول (IAM)
GitHubdrunkf0x/adspider

ADSpider

راقب التغييرات في Active Directory باستخدام البيانات الوصفية للنسخ المتماثل

عرض المستودع
9114منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
root@kitploit:~
                                                                                         (
       d8888 8888888b.   .d8888b.           d8b      888                                  )
      d88888 888  "Y88b d88P  Y88b          Y8P      888                                 ( 
     d88P888 888    888 Y88b.                        888                           /\  .-"""-.  /\ 
    d88P 888 888    888  "Y888b.   88888b.  888  .d88888  .d88b.  888d888         //\\/  ,,,  \//\\ 
   d88P  888 888    888     "Y88b. 888 "88b 888 d88" 888 d8P  Y8b 888P"           |/\| ,;;;;;, |/\| 
  d88P   888 888    888       "888 888  888 888 888  888 88888888 888             //\\\;-"""-;///\\ 
 d8888888888 888  .d88P Y88b  d88P 888 d88P 888 Y88b 888 Y8b.     888            //  \/   .   \/  \\ 
d88P     888 8888888P"   "Y8888P"  88888P"  888  "Y88888  "Y8888  888           (| ,-_| \ | / |_-, |) 
                                   888                                            //`__\.-.-./__`\\ 
                                   888                                           // /.-(() ())-.\ \\ 
                                   888                                          (\ |)   "---"   (| /) 
                                                                                 ` (|           |) ` 
                                                             By DrunkF0x.          \)           (/

أداة لمراقبة تغييرات Active Directory في الوقت الفعلي دون جلب جميع الكائنات. بدلاً من ذلك، تستخدم بيانات تعريف التكرار (replication metadata) ورقم تسلسل التحديث (USN) لتصفية الخصائص الحالية للكائنات.

للاستلهام، شكرًا لـ https://github.com/p0dalirius/LDAPmonitor

المعلمات

DC - اسم FQDN لوحدة تحكم المجال.
Formatlist - عرض الإخراج في قائمة بدلاً من جدول.
ExcludelastLogonTimestamp - استبعاد أحداث lastLogonTimestamp من الإخراج.
DumpAllObjects - تفريغ كامل Active Directory قبل البدء. في حالة حدوث تغييرات، سيعرض لك جميع القيم السابقة. لكن في النطاقات الكبيرة استخدمه على مسؤوليتك الخاصة (يستهلك وقتًا وموارد).
Short - سيتضمن الإخراج فقط AttributeName وAttributeValue وLastOriginChangeTime وExplanation.
Output - إنشاء ملف XML يحتوي على كل الإخراج.
ExcludeObjectGUID - استبعاد كائن Active Directory بمعرّف GUID محدد.
Sleep - الفاصل الزمني بين طلبات الحصول على رقم USN. الافتراضي: 30 ثانية.
USN - تحديد رقم USN للبدء منه.
DisplayXML - عرض ملف XML الملتقط سابقًا.

طريقة الاستخدام

المتطلبات الأساسية

وحدة PowerShell الخاصة بـ Active Directory
https://learn.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps

كمبيوتر داخل النطاق

ما عليك سوى تشغيل الوحدة في جلسة PowerShell من مستخدم نطاق. للحصول على أداء أفضل، استخدم FQDN لوحدة تحكم المجال بدلاً من عنوان IP.

root@kitploit:~
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

كمبيوتر خارج النطاق

ابدأ جلسة PowerShell بمستخدم نطاق باستخدام runas. تأكد من أن وحدة تحكم المجال قابلة للوصول. للحصول على أداء أفضل، استخدم FQDN لوحدة تحكم المجال بدلاً من عنوان IP.

root@kitploit:~
## From cmd or powershell
runas /netonly /u:domain.com\MyUser powershell
## From powershell
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

روابط مفيدة

https://premglitz.wordpress.com/2013/03/20/how-the-active-directory-replication-model-works/ https://learn.microsoft.com/en-us/archive/technet-wiki/51185.active-directory-replication-metadata
https://learn.microsoft.com/en-us/windows/win32/adschema/a-systemflags
https://learn.microsoft.com/en-us/windows/win32/ad/linked-attributes

تنزيل الأداة