Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ESCepcion — مدقِّق AD CS سلبي يكتشف ثغرات ESC1–ESC16 وهجمات Shadow Credentials عبر فحوصات قراءة فقط على LDAP/ACL/السجل، مع توجيهات معالجة مُرتَّبة حسب الأولوية ومخرجات جاهزة لأنظمة SIEM. | Kitploit
أدوات/GitHubGitHub/hackwarts12/escepcion
أدوات دفاعيةتصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكويناختبار الاختراقسوء التكوين
GitHubhackwarts12/escepcion

ESCepcion

مدقِّق AD CS سلبي يكتشف ثغرات ESC1–ESC16 وهجمات Shadow Credentials عبر فحوصات قراءة فقط على LDAP/ACL/السجل، مع توجيهات معالجة مُرتَّبة حسب الأولوية ومخرجات جاهزة لأنظمة SIEM.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ ESCepcion

مدقق خدمات الشهادات في Active Directory

ESCepcion هي أداة مفتوحة المصدر لتدقيق وتقييم الثغرات الأمنية في البنى التحتية لـ Active Directory Certificate Services (AD CS). وهي مصممة لأتمتة اكتشاف مسارات تصعيد الامتيازات (ESC) مع تركيز صارم على تقليل النتائج الإيجابية الكاذبة في البيئات المؤسسية والهجينة.

على عكس الأدوات الأخرى، لا تستغل ESCepcion أي كائن في Active Directory ولا تعدله ولا تكتبه. تعتمد جميع عملياتها حصريًا على استعلامات للقراءة فقط عبر LDAP وقراءات اختيارية للتسجيل عبر MS-RRP (باستخدام --deep-scan).


🆚 ESCepcion مقابل Certipy / Certify

في المجتمع توجد أدوات مرجعية ممتازة مثل Certipy و Certify، التي يركز نهجها الأساسي على عمليات الفريق الأحمر والاستغلال النشط (طلب الشهادات، إصدارها، فرض المصادقات، إلخ).

لا تسعى ESCepcion إلى استبدالها، بل إلى استكمالها من المنظور الدفاعي: بينما تُعد Certipy/Certify ترسانتك لاستغلال وإثبات الأثر التقني، تركز ESCepcion حصريًا على التدقيق السلبي والتحقق من النتائج الإيجابية الكاذبة. تعبر ESCepcion بيانات تكوينات LDAP، وأذونات ACLs، وتحققات التسجيل بشكل آلي لإنشاء تقارير مرتبة حسب الأولوية وجاهزة للمعالجة.


🎯 الخصائص الرئيسية

  • كشف شامل: تغطية للثغرات الأكثر خطورة (ESC1 - ESC16، CVE-2022-26923، CVE-2024-49019، إلخ).
  • بيانات اعتماد الظل (CBA): كشف قوي للتفويضات غير الآمنة في msDS-KeyCredentialLink، مع تمييز المخاطر الحقيقية عن التكوينات المشروعة (Windows Hello for Business, FIDO2).
  • مضاد للإيجابيات الكاذبة: حالات حتمية. تُصنف جميع النتائج بدقة إلى EXPLOITABLE, NEAR_MISS, POTENTIAL, NOT_SCANNED أو SAFE، تجنبًا للغموض.
  • سلاسل الهجوم (Combo Chains): تحديد تلقائي للمتجهات المركبة (DDCC) حيث تُدمج ثغرات متعددة لاختراق المجال.

🧠 نموذج المخاطر (DDCC و L1–L5)

يستخدم ESCepcion نموذج مخاطر خاص يتجاوز درجات الخطورة التقليدية:

  • L1–L5: يربط كل نتيجة بالمكسب الفعلي للمهاجم (مثل: انتحال مميز، سك الشهادات)، وليس فقط بنوع الثغرة التقنية.
  • DDCC (Dynamic Domain Compromise Chains): يحدد ما إذا كانت النتائج المتسلسلة تشكل مسارًا قابلاً للتطبيق نحو الاختراق الكامل للمجال من حساب مستخدم قياسي.

يمكنك قراءة الوثائق الكاملة لنموذج المخاطر الخاص بنا في: 🔗 hackwarts12.github.io/ESCepcion/risk-model


⚙️ المتطلبات

  • Python 3.8+
  • تبعيات Python المدرجة في requirements.txt (تشمل مكتبات مثل impacket, ldap3, وغيرها).

🚀 التثبيت

استنسخ المستودع وقم بتثبيت تبعيات Python اللازمة:

root@kitploit:~
git clone https://github.com/TU-USUARIO/ESCepcion.git
cd ESCepcion
pip install -r requirements.txt

(اختياري) إذا كانت هناك بيئة PowerShell محددة، يمكنك تنفيذ install.ps1.


💻 الاستخدام

لتنفيذ فحص أساسي مُصادق ضد وحدة تحكم بالمجال:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña'

الفحص العميق (موصى به)

أضف المعامل --deep-scan لتنفيذ تحقق إضافي عبر MS-RRP (السجل عن بُعد) والحصول على مستوى ثقة أعلى في تغطية ESCs محددة:

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -p 'contraseña' --deep-scan

طرق مصادقة أخرى

مصادقة باستخدام تجزئة NTLM (Pass-the-Hash):

root@kitploit:~
python main.py -d midominio.local -dc-ip 192.168.1.100 -u usuario -H 'LMHASH:NTHASH'

📊 التقارير (المخرجات)

تنشئ ESCepcion ملفين بعد كل فحص:

  1. لوحة تحكم HTML: تقرير تفاعلي يتضمن:

    • نقاط وضع الأمان (0–100).
    • تصور سلسلة الهجوم وربط سلاسل الهجمات المركبة (Combo Chains).
    • أدلة معالجة فردية لكل نتيجة مع الأوامر الدقيقة للتخفيف.
    • خريطة تغطية تُظهر أي ESCs تم تقييمها وأيها يتطلب --deep-scan.
  2. ملف JSON: مخرجات منظمة مثالية لـ:

    • التكامل المباشر مع أدوات SIEM.
    • تتبع المعالجة بناءً على تتبع الفروقات التاريخية diffs.
    • بيانات البنية التحتية للمفاتيح العامة (PKI) متوافقة مع رسوم BloodHound.

📁 هيكل المشروع

root@kitploit:~
ESCepcion/
├── main.py                # CLI principal de la herramienta
├── auth/                  # Módulos de conexión (LDAP, RPC, etc.)
├── modules/               # Módulos de chequeo (ESC1-16, Shadow Credentials, etc.)
├── utils/                 # Utilidades (Generador de reportes, Parseo de ACLs)
├── output/                # Directorio donde se generan los reportes JSON/HTML
│
# Archivos de Frontend (Landing Page / Documentación)
├── index.html             # Página principal Web
├── styles.css             # Estilos corporativos de la web
└── risk-model.html        # Documentación interactiva del modelo de riesgos

🎓 اعتمادات البحث

المنطق الاستنتاجي والكشفي في ESCepcion مبني بشكل كبير على العمل البحثي الاستثنائي لمجتمع الأمن السيبراني:

  • Will Schroeder & Lee Christensen (SpecterOps) — Certified Pre-Owned (2021)، بحث أساسي حول متجهات ESC1–ESC8.
  • Oliver Lyak — مبتكر Certipy، بحث في متجهات ESC9 وESC10 وESC16.
  • Jonas Bülow Knudsen — بحث حول ESC13 وESC14 (2024).
  • Justin Bollinger (TrustedSec) — بحث حول ESC15 وEKUwu وCVE-2024-49019 (2024).

📜 القانوني والترخيص

لأغراض اختبارات الأمان المصرح بها فقط. يجب استخدام ESCepcion حصريًا على البنى التحتية التي تمتلك إذنًا صريحًا وكتابيًا لمراجعتها.

يُوزَّع المشروع بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.

تنزيل الأداة