Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cyanide — أداة آلية لهجمات ترحيل NTLM تجمع بين تسميم Responder وترحيل Impacket وsecretsdump لالتقاط بيانات الاعتماد، وترحيل الهاشات، والحركة الجانبية. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cyanide
الاستطلاعهجمات كلمات المرورالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubhorizon3ai/cyanide

cyanide

أداة آلية لهجمات ترحيل NTLM تجمع بين تسميم Responder وترحيل Impacket وsecretsdump لالتقاط بيانات الاعتماد، وترحيل الهاشات، والحركة الجانبية.

165منذ 16 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ما هو Cyanide؟

كما يوحي الاسم، فهو سم. Cyanide هو في الأساس أداة تعقب لربط تقنيات التسميم المختلفة (يُستخدم حالياً Responder فقط) مع تمرير التجزئات الملتقطة عبر ntlmrelayx.py من Impacket. عند التشغيل، سيقوم بتشغيل Responder بدون خوادم SMB أو HTTP أو DNS، وسيقوم بتشغيل Ntlmrelayx مع خوادم SMB و HTTP افتراضياً. سيزودك الإخراج بالمعلومات التالية:

  1. مصدر التسميم
    • المُسمِّم (مثل responder)
    • أسلوب التسميم (مثل LLMNR, NBT-NS, MDNS)
    • المضيف المُسمَّم
    • الطابع الزمني لتسميم المضيف
    • الطلب
    • البروتوكول (مثل SMB, MSSQL, etc.)
    • اسم المستخدم الذي تم التقاطه
    • التجزئة التي تم التقاطها
    • نوع التجزئة التي تم التقاطها (مثل cleartext, ntlmv2, etc.)
  2. هدف الترحيل
    • المضيف الهدف
    • اسم المستخدم المستخدم
    • التجزئة المستخدمة
    • النتائج (التجزئة الملتقطة، مخرجات secretsdump)

ملف إلزامي لأهداف ntlmrelayx هو required. إذا كنت تريد فقط التقاط التجزئات، ضع ببساطة smb://127.0.0.1، وإلا فقم بتوفير قائمة بالأهداف كما تفعل عادةً (مثل smb://10.0.0.8\n mssql://10.0.0.9)

هناك طريقتان يمكن استخدامه بهما.

الطريقة الأولى: التسميم + الترحيل:

الطريقة الموصى بها. ستستخدم هذه الطريقة التجزئات الملتقطة عبر SMB/HTTP وترحيلها إلى الأهداف المحددة في ملف الأهداف. عند نجاح الترحيل، سيتم تشغيل secretsdump وسيتم (نأمل) تفريغ SAM.

لكي ينجح تسجيل الدخول، يجب أن يكون توقيع smb معطلاً على نقطة الهدف النهائية.


الطريقة الثانية: التسميم - الترحيل

ستستمر هذه الطريقة في تسميم المضيفين عبر Responder، ولكنها لن تقوم بالترحيل. من أجل الاستمرار في التقاط SMB / HTTP، ستحتاج إلى تحديد مضيف smb://127.0.0.1 في ملف أهداف ntlmrelayx المطلوب.


الاستخدام:

root@kitploit:~
python3 -m venv venv
. venv/bin/activate
git clone https://github.com/horizon3ai/cyanide.git
cd cyanide
pip install -r requirements.txt
sudo -i (must be ran under root account)

طباعة الترحيل إلى stdout:

  1. vim ntlmrelayx_targets.txt
  2. ضع الأهداف بالتنسيق التالي: ://<ip_address>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --stdout-only --responder -ntf ntlmrelayx_targets.txt

ملاحظة: سيتيح لك الخيار --watch/-w تعديل ملف الأهداف أثناء تشغيل البرنامج وإضافة/حذف الأهداف. سيقوم Impacket تلقائياً باكتشاف التغييرات وتحديثها.

بدون ترحيل مع الطباعة إلى stdout:

  1. vim ntlmrelayx_targets.txt
  2. ضع هدف إرجاع محلي (loopback) بالتنسيق smb://127.0.0.1
  3. إذا حددت --stdout-only، فسيقوم cyanide بطباعة كل تجزئة يتم التقاطها إلى stdout، بالإضافة إلى أي أحداث ترحيل ورسائل نهائية

python cyanide.py -iface <eth0> --stdout-only --responder -ntf ntlmrelayx_targets.txt --no-relay

الترحيل باستخدام قواعد البيانات:

يستخدم Cyanide قواعد بيانات sqlite لتخزين معلومات المضيفين الذين تم تسميمهم (poisoner_cache.db)، والترحيلات التي تحدث (poisoner_relay.db)، و(إذا لم تحدد --stdout-only) الرسائل النهائية التي تحتوي على مصدر المُسمِّم وأحداث الترحيل وبيانات secretsdump سيتم وضعها في قاعدة بيانات الإنتاج (poisoner_prod.db). سيتم تفريغ poisoner_prod.db إلى ملف إخراج محدد كل 30 ثانية. ملاحظة: هذا يعني أن النتائج سيتم استبدالها كل 30 ثانية.

  1. vim ntlmrelayx_targets.txt
  2. ضع الأهداف بالتنسيق التالي: ://<ip_address>
    • smb://192.168.1.1
    • mssql://192.168.1.2

python cyanide.py -iface <eth0> --watch --responder -ntf ntlmrelayx_targets.txt

بدون ترحيل باستخدام قواعد البيانات:

  1. vim ntlmrelayx_targets.txt
  2. ضع هدف إرجاع محلي (loopback) بالتنسيق smb://127.0.0.1

python cyanide.py -iface <eth0> --responder -ntf ntlmrelayx_targets.txt --no-relay


الترخيص

جميع الأكواد باستثناء أي ملفات ضمن horizon3_impacket تخضع لترخيص GPLv3. جميع الأكواد ضمن horizon3_impacket تخضع للترخيص الأصلي لـ Impacket وهو Apache. لمزيد من المعلومات، يرجى الاطلاع على دليل licenses.

تنزيل الأداة