Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-0665 — إثبات المفهوم لـ CVE-2020-0665، المعروف أيضًا باسم SID Filter Bypass. | Kitploit
أدوات/GitHubGitHub/gunzf0x/cve-2020-0665
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubgunzf0x/cve-2020-0665

CVE-2020-0665

إثبات المفهوم لـ CVE-2020-0665، المعروف أيضًا باسم SID Filter Bypass.

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-0665 - تجاوز فلترة SID

إثبات المفهوم لـ CVE-2020-0665، والذي يسمح بتجاوز فلترة SID في غابات Active Directory (هجوم عبر الغابات).

متطلبات الهجوم

  • يجب ألا يكون جهاز Domain Controller الهدف قد تلقى تحديثات بعد فبراير 2020.
  • الاختراق السابق لـ Domain Controller في الغابة الموثوقة (يتطلب هذا الهجوم صلاحيات عالية، مثل مستخدم SYSTEM).
  • وجود علاقة Two-way Transitive Trust مع الغابة الموثوقة.
  • تثبيت python2.7 على الـ DC المخترق، بالإضافة إلى مكتبة frida (pip2 install frida) على الـ DC المخترق في الغابة الموثوقة. ملاحظة: لم أختبره مع python3، ربما يعمل أيضًا؟
  • وجود نطاق فرعي (Child Domain) في النطاق المخترق ومعرف SID الخاص به، والذي سنسميه "child SID". على سبيل المثال، إذا اخترقنا نطاقًا contoso.local، نحتاج إلى نطاق فرعي child.contoso.local.
  • وجود محطة عمل (Workstation) في النطاق الأجنبي ومعرف SID الخاص بها، والذي سنسميه "local SID". على سبيل المثال، إذا كان لدينا نطاق أجنبي test.local (لديه Two-way Transitive Trust مع نطاقنا المخترق contoso.local)، نحتاج إلى محطة عمل مثل SQL.test.local، DEV.test.local، MSSQL01.test.local، إلخ. إذا استخدمنا DC كمحطة عمل، فلن يعمل الهجوم.
  • عملية لتعليق الخطاف (hook) عليها. الموصى به: lsass.exe.
  • الصبر: لتفعيل الهجوم، يجب على Domain Controller تنفيذ استدعاء NetLogon المسمى NetrGetForestTrustInformation. يحدث هذا كل 24 ساعة، لذا تحلَّ بالصبر.

الاستخدام

قم بتمرير child SID و local SID (محطة العمل) إلى السكريبت. يستخدم السكريبت جزءًا من frida_intercept.py لاعتراض وتعليق خطاف على عملية بواسطة اسمها أو معرف العملية. تذكر أن هذا السكريبت تم اختباره مع python2.7، ولكنه قد يعمل مع python3 أيضًا (كلاهما يتطلب تثبيت مكتبة frida في البرنامج المناسب):

في شل بصلاحيات nt authority/system على Domain Controller مخترق، قم بتنفيذ:

root@kitploit:~
python .\CVE-2020-0665.py --process <process to hook> --child-sid <Child SID> --local-sid <local SID>

على سبيل المثال:

root@kitploit:~
python .\CVE-2020-0665.py --child-sid S-1-5-21-3878752286-62540090-653003637 --local-sid  S-1-5-21-2327345182-1863223493-3435513819 -p lsass.exe -v

سيؤدي ذلك إلى تغيير SID الهدف لمحطة العمل (S-1-5-21-2327345182-1863223493-3435513819) إلى SID نطاق فرعي في غابة Active Directory الحالية الخاضعة لسيطرتنا (S-1-5-21-3878752286-62540090-653003637).

[!WARNING] سيؤدي ذلك إلى تغيير SID لمحطة العمل الضحية. حاول حفظ جميع قيم SID قبل تنفيذ هذا الهجوم لاستعادتها لاحقًا.


إضافات

لمزيد من المعلومات حول هذا الهجوم، راجع هذه المدونة التي تشرح كيفية متابعة الهجوم (على سبيل المثال، تزوير تذكرة ذهبية عبر ExtraSid Attack).

لأغراض أخلاقية. كن دائمًا أخلاقيًا (؛

تنزيل الأداة