Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Certify — أداة بلغة C# لاستكشاف واستغلال الأخطاء في التكوين في خدمات شهادات Active Directory (AD CS)، مما يتيح إساءة استخدام قوالب الشهادات، تصعيد الامتيازات، والاستمرارية في المجال. | Kitploit
أدوات/GitHubGitHub/ghostpack/certify
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubghostpack/certify

Certify

أداة بلغة C# لاستكشاف واستغلال الأخطاء في التكوين في خدمات شهادات Active Directory (AD CS)، مما يتيح إساءة استخدام قوالب الشهادات، تصعيد الامتيازات، والاستمرارية في المجال.

عرض المستودع
2.0k282منذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصديق

تصديق (Certify) هي أداة مكتوبة بلغة C# تهدف إلى تعداد واستغلال الثغرات في خدمات شهادات الدليل النشط (AD CS).

@harmj0y و @tifkin_ هما المؤلفان الرئيسيان لـ Certify والبحث المرتبط بـ AD CS (المدونة و الورقة البيضاء).

جدول المحتويات

  • تصديق
    • الاستخدام
    • اعتبارات دفاعية
    • تعليمات التجميع
      • ملاحظة جانبية: تشغيل Certify عبر PowerShell
        • ملاحظة جانبية أخرى: تشغيل Certify عبر PSRemoting
    • تأملات
    • شكر وتقدير

الاستخدام

يمكن العثور على نظرة عامة على الأوامر وتفاصيل استخدام شاملة في الويكي.

اعتبارات دفاعية

تم إصدار Certify في مؤتمر Black Hat 2021 مع محاضرتنا "Certified Pre-Owned: إساءة استخدام خدمات شهادات الدليل النشط".

انظر الورقة البيضاء الخاصة بنا للحصول على إرشادات الوقاية والكشف.

تعليمات التجميع

لا نخطط لإصدار ثنائيات لـ Certify، لذا سيكون عليك تجميعه بنفسك :)

تم بناء Certify ضد .NET 4.7.2 وهو متوافق مع Visual Studio 2022 Community Edition. ما عليك سوى فتح ملف المشروع .sln، واختيار "Release"، وبناءه.

ملاحظة جانبية: تشغيل Certify عبر PowerShell

إذا كنت ترغب في تشغيل Certify في الذاكرة عبر غلاف PowerShell، فقم أولاً بتجميع Certify وترميز التجميع الناتج بصيغة Base64:

root@kitploit:~
[Convert]::ToBase64String([IO.File]::ReadAllBytes("C:\Temp\Certify.exe")) | Out-File -Encoding ASCII C:\Temp\Certify.txt

يمكن بعد ذلك تحميل Certify في سكريبت PowerShell باستخدام ما يلي (حيث يتم استبدال "aa..." بسلسلة التجميع المشفرة بـ Base64 لـ Certify):

root@kitploit:~
$CertifyAssembly = [System.Reflection.Assembly]::Load([Convert]::FromBase64String("aa..."))

يمكن بعد ذلك استدعاء الدالة Main() وأي وسائط كما يلي:

root@kitploit:~
[Certify.Program]::Main("enum-templates --filter-enabled --filter-vulnerable".Split())

ملاحظة جانبية أخرى: تشغيل Certify عبر PSRemoting

نظرًا للطريقة التي يتعامل بها PSRemoting مع الإخراج، نحتاج إلى إعادة توجيه stdout إلى سلسلة نصية وإرجاعها بدلاً من ذلك. لحسن الحظ، يحتوي Certify على وظيفة للمساعدة في ذلك.

إذا اتبعت التعليمات في ملاحظة جانبية: تشغيل Certify عبر PowerShell لإنشاء ملف Certify.ps1، فأضف شيئًا مثل ما يلي إلى السكريبت:

root@kitploit:~
[Certify.Program]::MainString("enum-templates --filter-enabled --filter-vulnerable")

يجب أن تكون قادرًا بعد ذلك على تشغيل Certify عبر PSRemoting باستخدام شيء مثل:

root@kitploit:~
$s = New-PSSession dc.theshire.local
Invoke-Command -Session $s -FilePath C:\Temp\Certify.ps1

بدلاً من ذلك، ستقوم وسيطة /outfile:C:\FILE.txt في Certify بإعادة توجيه جميع تدفقات الإخراج إلى الملف المحدد.

تأملات

فيما يتعلق بالإفصاح العام، قمنا بحظر ذاتي لإصدار أدواتنا الهجومية (Certify بالإضافة إلى ForgeCert) لمدة ~45 يومًا بعد نشر ورقتنا البيضاء بهدف إعطاء المؤسسات فرصة للسيطرة على المشكلات المحيطة بخدمات شهادات الدليل النشط. كما أصدرنا استباقيًا بعض قواعد Yara/Mؤشرات الاختراق (IOCs) لكلا المشروعين وأصدرنا مشروع PowerShell الدفاعي PSPKIAudit مع الورقة البيضاء. ومع ذلك، وجدنا أن المؤسسات والبائعين غالبًا ما لم يقوموا تاريخيًا بإصلاح المشكلات أو بناء اكتشافات للهجمات "النظرية" حتى يثبت شخص ما إمكانية ذلك من خلال إثبات المفهوم.

شكر وتقدير

استخدمت Certify بعض الموارد الموجودة على الإنترنت كمرجع وإلهام:

  • هذه المشاركة حول طلب الشهادات من C#.
  • هذه القطعة لتحديد اسم بديل للكيان (SAN).
  • هذه المشاركة على StackOverflow حول تصدير المفاتيح الخاصة.
  • هذه المشاركة على PKISolutions حول تحويل سمات pkiExpirationPeriod.
  • هذا القسم من MS-CSRA الذي يصف DACLs الأمان لوكيل التسجيل.

تم بناء عمل AD CS على أساس عمل العديد من الآخرين. تحتوي الورقة البيضاء على معالجة كاملة، ولكن لتلخيص:

  • Benjamin Delpy لأعماله المكثفة حول البطاقات الذكية/الشهادات باستخدام Mimikatz و Kekeo.
  • PKI Solutions لمشاركاتهم الممتازة حول PKI في الدليل النشط، بالإضافة إلى وحدة PowerShell PSPKI الخاصة بهم، والتي تستند إليها مجموعة أدوات التدقيق الخاصة بنا.
  • كتاب "Windows Server 2008 – PKI و أمن الشهادات" بقلم Brian Komar.
  • المواصفات التقنية المفتوحة التالية المقدمة من Microsoft:
    • [MS-CERSOD]: نظرة عامة على بروتوكولات خدمات الشهادات
    • [MS-CRTD]: بنية قوالب الشهادات
    • [MS-CSRA]: بروتوكول الإدارة عن بُعد لخدمات الشهادات
    • [MS-ICPR]: بروتوكول ICertPassage البعيد
    • [MS-WCCE]: بروتوكول تسجيل شهادة عميل Windows
  • مستودع Christoph Falta على GitHub الذي يغطي بعض التفاصيل حول مهاجمة قوالب الشهادات، بما في ذلك البطاقات الذكية الافتراضية بالإضافة إلى بعض الأفكار حول إساءة الاستخدام القائمة على قوائم التحكم بالوصول (ACL).
  • مشاركة CQURE بعنوان "حكاية استخدام المفتاح المحسن (وإساءة استخدامه)" والتي تغطي بعض إساءات استخدام اسم بديل للكيان (SAN).
  • مشاركة Keyfactor لعام 2016 بعنوان "مخاطر خفية: أسماء بديلة للكيان في الشهادات (SANs)".
  • مشاركات @Elkement بعنوان "Sizzle @ hackthebox – غير مقصود: الحصول على بطاقة ذكية لتسجيل الدخول لمسؤول النطاق!" و "انتحال هوية مسؤول مؤسسة Windows بشهادة: Kerberos PKINIT من Linux" تشرح بالتفصيل التكوينات الخاطئة لقوالب الشهادات.
  • كتب Carl Sörqvist سيناريو مفصلاً ومعقولاً لكيفية حدوث بعض هذه التكوينات الخاطئة بعنوان "Supply in the Request Shenanigans".
  • نشر Ceri Coburn مشاركة ممتازة في عام 2020 بعنوان "" توضح بالتفصيل بعض إساءة استخدام البطاقات الذكية وإضافات Certify.
تنزيل الأداة
مهاجمة شبكات الدليل النشط القائمة على البطاقات الذكية
  • نشر Brad Hill ورقة بيضاء بعنوان "نقاط الضعف وأفضل الممارسات لـPublic Key Kerberos مع البطاقات الذكية" والتي قدمت بعض الخلفية الجيدة حول Kerberos/PKINIT من منظور أمني.