Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Whisker — Whisker هي أداة بلغة C# للاستيلاء على حسابات المستخدمين وأجهزة الكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف بشكل فعال 'Shadow Credentials' إلى الحساب المستهدف. | Kitploit
أدوات/GitHubGitHub/eladshamir/whisker
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHubeladshamir/whisker

Whisker

Whisker هي أداة بلغة C# للاستيلاء على حسابات المستخدمين وأجهزة الكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف بشكل فعال 'Shadow Credentials' إلى الحساب المستهدف.

عرض المستودع
953125منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Whisker

Whisker هي أداة C# للاستيلاء على حسابات المستخدمين وأجهزة الكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف فعليًا "بيانات اعتماد الظل" إلى الحساب المستهدف.

تعتمد هذه الأداة على كود من DSInternals بواسطة Michael Grafnetter (@MGrafnetter).

لكي تنجح هذه الهجمة، يجب أن تحتوي البيئة على وحدة تحكم مجال تعمل على الأقل Windows Server 2016، ويجب أن تحتوي وحدة تحكم المجال على شهادة مصادقة خادم للسماح بمصادقة Kerberos PKINIT.

المزيد من التفاصيل متاحة في المقال Shadow Credentials: Abusing Key Trust Account Mapping for Takeover.

الاستخدام

إضافة قيمة جديدة إلى سمة msDS-KeyCredentialLink لكائن مستهدف:

  • /target:<samAccountName>: مطلوب. قم بتعيين اسم الهدف. يجب أن تنتهي كائنات الكمبيوتر بعلامة '$'.

  • /domain:<FQDN>: اختياري. قم بتعيين اسم النطاق المؤهل بالكامل (FQDN) للهدف. إذا لم يتم توفيره، سيحاول حل FQDN للمستخدم الحالي.

  • /dc:<IP/HOSTNAME>: اختياري. قم بتعيين وحدة تحكم المجال (DC) المستهدفة. إذا لم يتم توفيرها، سيحاول استهداف وحدة تحكم المجال الأساسية (PDC).

  • /path:<PATH>: اختياري. قم بتعيين المسار لتخزين الشهادة ذاتية التوقيع المُنشأة للمصادقة. إذا لم يتم توفيره، ستتم طباعة الشهادة كبيانات Base64.

  • /password:<PASWORD>: اختياري. قم بتعيين كلمة المرور للشهادة ذاتية التوقيع المخزنة. إذا لم يتم توفيرها، سيتم إنشاء كلمة مرور عشوائية.

مثال: Whisker.exe add /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /path:C:\path\to\file.pfx /password:P@ssword1

إزالة قيمة من سمة msDS-KeyCredentialLink لكائن مستهدف:

  • /target:<samAccountName>: مطلوب. قم بتعيين اسم الهدف. يجب أن تنتهي كائنات الكمبيوتر بعلامة '$'.

  • /deviceID:<GUID>: مطلوب. قم بتعيين DeviceID للقيمة المراد إزالتها من السمة msDS-KeyCredentialLink للكائن المستهدف. يجب أن يكون GUID صالحًا.

  • /domain:<FQDN>: اختياري. قم بتعيين اسم النطاق المؤهل بالكامل (FQDN) للهدف. إذا لم يتم توفيره، سيحاول حل FQDN للمستخدم الحالي.

  • /dc:<IP/HOSTNAME>: اختياري. قم بتعيين وحدة تحكم المجال (DC) المستهدفة. إذا لم يتم توفيرها، سيحاول استهداف وحدة تحكم المجال الأساسية (PDC).

مثال: Whisker.exe remove /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /deviceid:2de4643a-2e0b-438f-a99d-5cb058b3254b

مسح جميع قيم السمة msDS-KeyCredentialLink لكائن مستهدف:

  • /target:<samAccountName>: مطلوب. قم بتعيين اسم الهدف. يجب أن تنتهي كائنات الكمبيوتر بعلامة '$'.

  • /domain:<FQDN>: اختياري. قم بتعيين اسم النطاق المؤهل بالكامل (FQDN) للهدف. إذا لم يتم توفيره، سيحاول حل FQDN للمستخدم الحالي.

  • /dc:<IP/HOSTNAME>: اختياري. قم بتعيين وحدة تحكم المجال (DC) المستهدفة. إذا لم يتم توفيرها، سيحاول استهداف وحدة تحكم المجال الأساسية (PDC).

مثال: Whisker.exe clear /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

⚠️ تحذير: مسح سمة msDS-KeyCredentialLink للحسابات التي تم تكوينها للمصادقة بدون كلمة مرور سيسبب اضطرابات.

سرد جميع قيم السمة msDS-KeyCredentialLink لكائن مستهدف:

  • /target:<samAccountName>: مطلوب. قم بتعيين اسم الهدف. يجب أن تنتهي كائنات الكمبيوتر بعلامة '$'.

  • /domain:<FQDN>: اختياري. قم بتعيين اسم النطاق المؤهل بالكامل (FQDN) للهدف. إذا لم يتم توفيره، سيحاول حل FQDN للمستخدم الحالي.

  • /dc:<IP/HOSTNAME>: اختياري. قم بتعيين وحدة تحكم المجال (DC) المستهدفة. إذا لم يتم توفيرها، سيحاول استهداف وحدة تحكم المجال الأساسية (PDC).

مثال: Whisker.exe list /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

المراجع

  • https://github.com/MichaelGrafnetter/DSInternals
  • https://posts.specterops.io/shadow-credentials-abusing-key-trust-account-mapping-for-takeover-8ee1a53566ab
تنزيل الأداة