Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aclpwn.py — استغلال قوائم التحكم في الوصول (ACL) في Active Directory باستخدام BloodHound | Kitploit
أدوات/GitHubGitHub/fox-it/aclpwn.py
تصعيد الامتيازاتالاستغلالجمع المعلوماتاختبار الاختراق
GitHubfox-it/aclpwn.py

aclpwn.py

استغلال قوائم التحكم في الوصول (ACL) في Active Directory باستخدام BloodHound

عرض المستودع
765100منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

aclpwn.py

Python 2.7 and 3 compatible PyPI version License: MIT

Aclpwn.py هي أداة تتفاعل مع BloodHound لتحديد واستغلال مسارات تصعيد الامتيازات القائمة على ACL. تأخذ نقطة بداية ونقطة نهاية وتستخدم خوارزميات البحث عن المسارات في Neo4j للعثور على مسار تصعيد الامتيازات الأكثر كفاءة استنادًا إلى ACL. تشبه أداة Aclpwn.py الأداة Invoke-Aclpwn المبنية على PowerShell، والتي يمكنك القراءة عنها في مدونتنا.

المتطلبات والتنصيب

Aclpwn.py متوافق مع كل من Python 2.7 و 3.5+. يتطلب مكتبات neo4j-driver و impacket و ldap3. يمكنك تثبيت aclpwn.py عبر pip: pip install aclpwn. بالنسبة لـ Python 3، ستحتاج إلى الفرع python36 من impacket نظرًا لأن الفرع الرئيسي (والإصدارات المنشورة على PyPI) يدعم Python 2 فقط في هذه المرحلة.

الاستخدام

للاطلاع على الاستخدام والوثائق، راجع الويكي، على سبيل المثال صفحة البدء السريع.

الميزات

يحتوي aclpwn.py حاليًا على الميزات التالية:

  • تكامل مباشر مع BloodHound وقاعدة بيانات الرسوم البيانية Neo4j (بحث سريع عن المسارات)
  • يدعم أي سلسلة هجوم قابلة للعكس تعتمد على ACL (لا يدعم إعادة تعيين كلمات مرور المستخدمين حاليًا)
  • بحث متقدم عن المسارات (Dijkstra) لإيجاد المسارات الأكثر كفاءة
  • دعم الاستغلال باستخدام تجزئات NTLM (pass-the-hash)
  • يحفظ حالة الاستعادة، ويسهل التراجع عن التغييرات
  • يمكن تشغيله عبر نفق SOCKS
  • مكتوب بلغة Python (2.7 و 3.5+)، لذلك فهو مستقل عن نظام التشغيل

التخفيف والكشف

لا يستغل aclpwn.py أي ثغرات، لكنه يعتمد على ACLs التي تم تكوينها بشكل خاطئ (غالبًا بسبب الصلاحيات المفوضة) أو ACLs الافتراضية غير الآمنة. لحل هذه المشكلات، من المهم تحديد ACLs التي قد تكون خطيرة في بيئة Active Directory الخاصة بك باستخدام BloodHound. للكشف، يمكن استخدام سجلات أحداث Windows. يتم وصف معرفات الأحداث ذات الصلة في مدونتنا.

تنزيل الأداة