Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpSecDump — إصدار بلغة .NET لوظيفة تفريغ SAM عن بُعد وLSA Secrets من impacket's secretsdump.py | Kitploit
أدوات/GitHubGitHub/g0ldengunsec/sharpsecdump
الحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

إصدار بلغة .NET لوظيفة تفريغ SAM عن بُعد وLSA Secrets من impacket's secretsdump.py

عرض المستودع
61474منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpSecDump

. نسخة .Net من وظيفة تفريغ SAM + LSA Secrets عن بُعد من impacket's secretsdump.py. يعمل افتراضيًا في سياق المستخدم الحالي. يُرجى الاستخدام فقط في البيئات التي تملكها أو لديك إذن لاختبارها :)

الاستخدام

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

العلامات المطلوبة

  • -target - قائمة بعناوين IP / أسماء المضيفين مفصولة بفواصل للفحص. يُرجى عدم تضمين مسافات بين العناوين. يمكن أيضًا تفريغ التجزئات (hashes) على النظام المحلي عن طريق تعيين الهدف إلى 127.0.0.1.

العلامات الاختيارية

  • -u - اسم المستخدم المراد استخدامه، إذا كنت تريد استخدام بيانات اعتماد بديلة للتشغيل. يجب استخدامه مع علامات -p و -d
  • -p - كلمة المرور النصية المراد استخدامها، إذا كنت تريد استخدام بيانات اعتماد بديلة للتشغيل. يجب استخدامه مع علامات -u و -d
  • -d - المجال المراد استخدامه، إذا كنت تريد استخدام بيانات اعتماد بديلة للتشغيل (. للمجال المحلي). يجب استخدامه مع علامات -u و -p
  • -threads - عدد الخيوط المستخدمة للتعداد المتزامن لمضيفين عن بُعد متعددين (الافتراضي: 10)

ملاحظات

تم اختبار المشروع ضد Win 7 و 10 و Server 2012 و Server 2016. قد لا تعمل الإصدارات الأقدم (win 2003 / xp) مع هذه الأداة.

افتراضيًا، إذا كنت تحاول تفريغ الخلايا (hives) من نظامك المحلي، فستحتاج إلى التشغيل من سياق ذي صلاحية عالية. ومع ذلك، هذا ليس ضروريًا عند استهداف الأنظمة البعيدة.

تدعم هذه الأداة حاليًا تفريغ خلايا التسجيل SAM + SECURITY لاسترداد بيانات بيانات الاعتماد المخزنة مؤقتًا. لكنها لا تدعم تحليل NTDS.dit / مزامنة dc بعد. إذا كنت تبحث عن وظيفة مزامنة dc في مشروع .Net، أوصي بـ sharpkatz.

إذا تم تكوين نظام لتعطيل RPC عبر TCP (مطلوب RPC عبر named pipe - هذا ليس إعدادًا افتراضيًا) فهناك تأخير لمدة 21 ثانية قبل أن يعود Windows إلى RPC/NP، لكنه سيظل يسمح بالاتصال. يبدو أن هذا قيد على استخدام استدعاءات API التي تستخدم SCManager لربط الخدمات عن بُعد.

الفضل

هذا الكود هو نسخة من وظيفة من impacket بواسطة @agsolino و pypykatz بواسطة @skelsec. كل الفضل يعود لهم في الخطوات الأصلية لتحليل وفك تشفير المعلومات من خلايا التسجيل.

هياكل خلايا التسجيل المستخدمة مأخوذة من gray_hat_csharp_code بواسطة @BrandonPrry.

أخيرًا، كانت الفكرة الأصلية للبرنامج النصي مبنية على نسخة جزئية كنت أعمل عليها من Posh_SecModule بواسطة @Carlos_Perez، وجزء كبير من كود تحليل SAM الأولي جاء من ذلك المشروع.

تنزيل الأداة