Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
StandIn — StandIn هي أداة صغيرة من نوع .NET35/45 تستخدم في مرحلة ما بعد الاستغلال في بيئة Active Directory. | Kitploit
أدوات/GitHubGitHub/fuzzysecurity/standin
تصعيد الامتيازاتالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقتحليل DNS
GitHubfuzzysecurity/standin

StandIn

StandIn هي أداة صغيرة من نوع .NET35/45 تستخدم في مرحلة ما بعد الاستغلال في بيئة Active Directory.

عرض المستودع
86414026منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

StandIn

StandIn هي مجموعة أدوات صغيرة لمرحلة ما بعد الاختراق في Active Directory. نشأت StandIn مؤخرًا في xforcered لأننا احتجنا إلى حل أصلي في .NET لأداء التفويض المقيد القائم على الموارد. ومع ذلك، توسعت StandIn بسرعة لتشمل عددًا من الميزات الإضافية.

أرغب في مواصلة تطوير StandIn لتعليم نفسي المزيد عن برمجة خدمات الدليل، ولعلني أوسع أداة تتناسب مع سلسلة أدوات ما بعد الاستغلال في Active Directory.

Roadmap

Contributing

المساهمات مرحب بها. يُرجى التأكد من أن طلبات السحب تتضمن العناصر التالية: وصف الوظيفة، شرح تقني مختصر، ومخرجات نموذجية.

هل لديك شيء تريد إضافته إلى StandIn لكن ليس لديك طلب سحب؟ يرجى فتح تذكرة ووصف الوظيفة بأفضل ما يمكن.

ToDo's

العناصر التالية قيد النظر حاليًا للتنفيذ في الإصدارات اللاحقة من StandIn.

  • تعداد المشاركات في المجال. يمكن تقسيم ذلك إلى جزأين: (1) البحث والحصول على قائمة فريدة بناءً على أدلة المستخدم المنزلية / مسارات النصوص / مسارات الملفات الشخصية و (2) الاستعلام عن كائنات fTDfs / msDFS-Linkv2.
  • العثور على كائنات نهج المجموعة وتحليلها لربط المستخدمين بالمجموعات المحلية للمضيف.
  • كائن نهج المجموعة -> الوحدة التنظيمية والوحدة التنظيمية -> كائن نهج المجموعة.
  • إعادة كتابة وظيفة السياسة ربما.
  • إضافة مخرجات JSON/XML اختيارية لبعض الوظائف للمساعدة في البرمجة النصية.
  • الكود يحتاج إلى إعادة هيكلة، وظائف معيارية أفضل وتقسيم إلى فئات مختلفة.

Subject References

  • ورقة رابحة (بقلم @_wald0 و @harmj0y) - هنا
  • هجمات Kerberoasting (بقلم @xpn) - هنا
  • تحميص AS-REPs (بقلم @harmj0y) - هنا
  • التفويض غير المقيد لـ Kerberos (بقلم @spotheplanet) - هنا
  • S4U2Pwnage (بقلم @harmj0y) - هنا
  • التفويض المقيد القائم على الموارد (بقلم @spotheplanet) - هنا
  • Rubeus - هنا
  • Powerview - هنا
  • Powermad (بقلم @kevin_robertson) - هنا
  • SharpGPOAbuse (بقلم @den_n1s و @pkb1s) - هنا
  • adidnsdump (بقلم @_dirkjan) - هنا
  • Certified Pre-Owned (بقلم @harmj0y و @tifkin_) - هنا

Index

  • المساعدة
  • عمليات كائن LDAP
    • LDAP الخام
    • الحصول على الكائن
    • الحصول على أذونات الوصول للكائن
    • منح إذن الوصول للكائن
    • تعيين كلمة مرور الكائن
    • إضافة ASREP إلى أعلام الكائن
    • إزالة ASREP من أعلام الكائن
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • جمع SPN
    • تعيين SPN
  • التفويض غير المقيد / المقيد / المقيد القائم على الموارد
  • وحدات تحكم المجال
  • الثقة
  • عمليات كائن نهج المجموعة
    • قائمة كائنات نهج المجموعة
    • إضافة مسؤول محلي عبر GPO
    • إضافة صلاحية مستخدم عبر GPO
    • إضافة مهمة فورية عبر GPO
    • زيادة إصدار المستخدم/الكمبيوتر عبر GPO
  • السياسة
  • DNS
  • عمليات المجموعات
    • قائمة عضوية المجموعة
    • إضافة / إزالة مستخدم من المجموعة
  • عمليات كائن الآلة
    • إنشاء كائن آلة
    • تعطيل كائن آلة
    • حذف كائن آلة
    • إضافة msDS-AllowedToActOnBehalfOfOtherIdentity
    • إزالة msDS-AllowedToActOnBehalfOfOtherIdentity
  • خدمات شهادات Active Directory (ADCS)
    • قائمة
    • مصادقة العميل
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • تغيير المالك
    • إضافة إذن الكتابة
    • إضافة إذن التسجيل في الشهادة
  • الكشف
  • شكر خاص

المساعدة```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

تنزيل الأداة