Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PSPKIAudit — مجموعة أدوات PowerShell لتدقيق AD CS استناداً إلى أداة PSPKI. | Kitploit
أدوات/GitHubGitHub/ghostpack/pspkiaudit
تصعيد الامتيازاتاختبار الاختراق
GitHubghostpack/pspkiaudit

PSPKIAudit

مجموعة أدوات PowerShell لتدقيق AD CS استناداً إلى أداة PSPKI.

عرض المستودع
94113057منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PSPKIAudit

مجموعة أدوات PowerShell لتدقيق خدمات شهادات Active Directory (AD CS).

هي مبنية على مجموعة أدوات PSPKI (رخصة Microsoft العامة) من PKISolution. يحتوي هذا المستودع على إصدار أحدث من PSPKI مما هو متاح في PSGallery (انظر دليل PSPKI). تفضل Vadims Podans (منشئ PSPKI) بتوفير هذا الإصدار لأنه يحتوي على تصحيحات لعدة أخطاء.

تهدف هذه القراءة إلى كونها نقطة انطلاق فقط - للحصول على التفاصيل الكاملة والإرشادات الدفاعية، يرجى الاطلاع على الورقة البيضاء "Certified Pre-Owned".

تحتوي الوحدة على الوظائف الرئيسية التالية:

  1. Invoke-PKIAudit - يدقق إعدادات AD CS للغابة الحالية، مع التركيز بشكل أساسي على تحليل خادم CA والقوالب المنشورة لاحتمالات تصعيد الامتيازات.
  2. Get-CertRequest - يفحص الشهادات الصادرة عن CA عن طريق الاستعلام عن قاعدة بيانات CA. الغرض الأساسي هو اكتشاف طلبات الشهادات التي ربما أساءت استخدام ثغرة تصعيد امتياز قالب الشهادة. بالإضافة إلى ذلك، إذا تم اختراق مستخدم أو كمبيوتر، يمكن لمستجيبي الحوادث استخدامه للعثور على الشهادات التي أصدرها خادم CA للمستخدم/الكمبيوتر المخترق (والتي يجب إلغاؤها بعد ذلك).

تحذير: هذا الكود في مرحلة بيتا! نحن واثقون من أن Invoke-PKIAudit لن يؤثر على البيئة لأن كمية البيانات التي يستعلم عنها محدودة جدًا. لم نقم بإجراء اختبارات دقيقة مع Get-CertRequest ضد أعباء العمل النموذجية لخادم CA. يقوم Get-CertRequest بالاستعلام مباشرة عن قاعدة بيانات CA وقد يضطر إلى معالجة آلاف النتائج، مما قد يؤثر على الأداء.

إذا لم تكن هناك نتائج، فهذا ليس ضمانًا بأن بيئتك آمنة!!

كما لا يمكننا ضمان أن نصائح التخفيف لدينا ستجعل بيئتك آمنة أو لن تعطل العمليات!

تقع على عاتقك مسؤولية التحدث إلى فريق (فرق) Active Directory/PKI/الهندسة المعمارية لديك لتحديد أفضل إجراءات التخفيف لبيئتك.

إذا تعطل الكود، أو فاتنا شيء، يرجى تقديم مشكلة أو طلب سحب للإصلاح!

  • الإعداد
  • تدقيق إعدادات AD CS الخاطئة
    • شرح المخرجات
    • ESC1 - قوالب الشهادات الخاطئة
    • ESC2 - قوالب الشهادات الخاطئة
    • ESC3 - قوالب وكيل التسجيل الخاطئة
    • ESC4 - التحكم في الوصول لقوالب الشهادات الضعيفة
    • ESC5 - التحكم في الوصول لكائنات AD الخاصة بـ PKI الضعيفة
    • ESC6 - EDITF_ATTRIBUTESUBJECTALTNAME2
    • ESC7 - التحكم في الوصول لسلطة الشهادات الضعيفة
    • ESC8 - ترحيل NTLM إلى نقاط نهاية HTTP لـ AD CS
    • متنوع - التعيينات الصريحة
  • فحص طلبات الشهادات الصادرة القائمة

الإعداد

المتطلبات

قم بتثبيت ما يلي على جهاز Windows باستخدام موجه PowerShell مرتفع (إصدار PowerShell 5.1 أو أعلى):

  • ميزات خدمات الشهادات وActive Directory الخاصة بـ RSAT. قم بتثبيتها باستخدام الأمر التالي:``` Get-WindowsCapability -Online -Name "Rsat.*" | where Name -match "CertificateServices|ActiveDirectory" | Add-WindowsCapability -Online
* وحدة [PSPKI PowerShell](https://github.com/PKISolutions/PSPKI). قم بالتثبيت باستخدام الأمر التالي:```
Install-Module -Name PSPKI

استيراد

قم بتنزيل الوحدة واستخراجها إلى مجلد. ثم، استورد الوحدة باستخدام الأوامر التالية:``` cd PSPKIAudit Get-ChildItem -Recurse | Unblock-File

Import-Module .\PSPKIAudit.psd1

# تدقيق سوء تكوينات AD CS

تشغيل `Invoke-PKIAudit` سيشغل جميع فحوصات التدقيق ضد AD CS في المجال الحالي، بما في ذلك تعداد إعدادات مصدر الشهادات (Certificate Authority) وقوالب الشهادات (Certificate Template) المختلفة. لتدقيق CA معين، يمكنك تشغيل `Invoke-PKIAudit -CAComputerName CA.DOMAIN.COM` أو `Invoke-PKIAudit -CAName X-Y-Z`.

أي سوء تكوينات (ESC1-8) ستظهر كخصائص على نتائج CA/قالب المعروضة لتحديد سوء التكوين المحدد الذي تم العثور عليه.

إذا كنت ترغب في تغيير المجموعات/المستخدمين المستخدمة لاختبار التسجيل/التحكم في الوصول، قم بتعديل التعبير العادي `$CommonLowprivPrincipals` في أعلى `Invoke-PKIAudit.ps1`

إذا كنت ترغب في تصدير جميع معلومات CA إلى ملف csv، قم بتشغيل: `Get-AuditCertificateAuthority [-CAComputerName CA.DOMAIN.COM | -CAName X-Y-Z] | Export-Csv -NoTypeInformation CAs.csv`

إذا كنت ترغب في تصدير جميع معلومات القوالب المنشورة إلى ملف csv (وليس فقط القوالب الضعيفة)، قم بتشغيل: `Get-AuditCertificateTemplate [-CAComputerName CA.DOMAIN.COM | -CAName X-Y-Z] | Export-Csv -NoTypeInformation templates.csv`


## شرح المخرجات

هناك قسمان رئيسيان من المخرجات، تفاصيل حول CAs المكتشفة وتفاصيل حول القوالب التي يحتمل أن تكون ضعيفة.

لنتائج مصدر الشهادات:

| Certificate Authority Property | Description                                                        |
| ------------------------------ | ------------------------------------------------------------------ |
| ComputerName                   | النظام الذي يعمل عليه CA.                                   |
| CAName                         | اسم CA.                                                |
| ConfigString                   | سلسلة تكوين COMPUTER\CA_NAME الكاملة.                    |
| IsRoot                         | إذا كان CA هو CA جذر.                                            |
| AllowsUserSuppliedSans         | إذا كان CA يحتوي على علامة `EDITF_ATTRIBUTESUBJECTALTNAME2` مفعلة.       |
| VulnerableACL                  | ما إذا كان CA يحتوي على إعداد ACL ضعيف.                       |
| EnrollmentPrincipals           | المسؤولون الذين لديهم امتياز `Enroll` على مستوى CA.        |
| EnrollmentEndpoints            | نقاط نهاية خدمات الويب للتسجيل الخاصة بـ CA.                        |
| NTLMEnrollmentEndpoints        | نقاط نهاية خدمات الويب للتسجيل الخاصة بـ CA التي يتم فيها تمكين NTLM. |
| DACL                           | معلومات التحكم في الوصول الكاملة.                               |
| Misconfigurations              | ESCX يشير إلى سوء التكوين المحدد الموجود (إن وجد).    |


لنتائج قوالب الشهادات:
تنزيل الأداة