Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HoneypotBuster — وحدة PowerShell للفرق الحمراء لاكتشاف honeypots و honeytokens وتقنيات الخداع في بيئات Active Directory، بما في ذلك الحسابات المزيفة وبيانات الاعتماد وسجلات DNS. | Kitploit
أدوات/GitHubGitHub/javelinnetworks/honeypotbuster
اختبار الاختراقالفريق الأحمر
GitHubjavelinnetworks/honeypotbuster

HoneypotBuster

وحدة PowerShell للفرق الحمراء لاكتشاف honeypots و honeytokens وتقنيات الخداع في بيئات Active Directory، بما في ذلك الحسابات المزيفة وبيانات الاعتماد وسجلات DNS.

عرض المستودع
28055منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وحدة Microsoft PowerShell مصممة للفرق الحمراء يمكن استخدامها للعثور على خوادم العسل HoneyPots ورمزات العسل HoneyTokens في الشبكة أو على المضيف.

CodeExecution

تنفيذ التعليمات البرمجية على جهاز مستهدف باستخدام Import-Module.

Invoke-HoneypotBuster

HoneypotBuster هي أداة مصممة لكشف رمزات العسل HoneyTokens وفتات الخبز الخادعة Honey Bread Crumbs وخوادم العسل Honey Pots المستخدمة من قبل بائعي الخداع الموزعين الشائعين. ستساعد هذه الأداة في كشف تقنيات الخداع التالية:

1. رمزات العسل لحسابات الخدمة الخاصة بـ Kerberoasting

تمامًا مثل تلك الموصوفة في مقال ADSecurity بقلم Sean Metcalf، تخدع هذه التقنية المهاجمين لمسح حسابات المستخدمين في المجال الذين لديهم SPN (اسم الخدمة الرئيسي) وعلامة LDAP Attribute {adminCount = 1}. لذلك عندما تحاول طلب TGS لذلك المستخدم، سيتم كشفك كمحاولة Kerberoasting. تعريف TGS: خادم منح التذاكر (TGS) هو مكون منطقي لمركز توزيع المفاتيح (KDC) يستخدمه بروتوكول Kerberos كطرف ثالث موثوق.

2. خوادم العسل لحسابات الكمبيوتر المزيفة

إنشاء العديد من كائنات الكمبيوتر في المجال دون أجهزة فعلية مرتبطة بها سيؤدي إلى إرباك أي مهاجم يحاول دراسة الشبكة. أي محاولة للحركة الجانبية إلى هذه الكائنات المزيفة ستؤدي إلى كشف المهاجم.

3. فتات الخبز لبيانات الاعتماد المزيفة في "مدير بيانات الاعتماد"

يقوم العديد من بائعي الخداع بحقن بيانات اعتماد مزيفة في "Credentials Manager". سيتم الكشف عن بيانات الاعتماد هذه أيضًا باستخدام أدوات مثل Mimikatz. على الرغم من أنها ليست حقيقية، قد يخلط المهاجمون بينها وبين بيانات اعتماد أصلية ويستخدمونها.

4. رمزات العسل لحسابات مسؤولي المجال المزيفة

إنشاء عدة مسؤولي مجال وبيانات اعتمادهم الذين لم يكونوا نشطين مطلقًا هو سياسة سيئة. تجذب رمزات العسل هذه المهاجمين لمحاولة تخمين كلمات مرور مسؤولي المجال. بمجرد أن يحاول شخص ما المصادقة باستخدام هذا المستخدم، سيتم تشغيل إنذار، وسيتم كشف المهاجم. تستخدم Microsoft ATA هذه الطريقة.

5. فتات الخبز لمحركات الأقراص المعينة المزيفة

تنتشر العديد من البرامج النصية الآلية الخبيثة والديدان عبر مشاركات SMB، خاصةً إذا كانت معينة كمشاركة محرك أقراص الشبكة. ستحاول هذه الأداة ربط بعض البيانات التي تم جمعها سابقًا لتحديد أي محرك أقراص معين مرتبط بخادم عسل معين.

6. خوادم العسل للتلاعب بسجلات DNS

إحدى الطرق التي يستخدمها بائعو الخداع لكشف نقاط النهاية المزيفة هي تسجيل سجلات DNS الخاصة بهم تجاه خادم العسل. سيكونون بعد ذلك قادرين على توجيه المهاجم مباشرةً إلى خادم العسل الخاص بهم بدلاً من نقاط النهاية الفعلية.

License

يخضع مشروع Honeypot buster وجميع البرامج النصية الفردية لرخصة [BSD 3-Clause] ما لم يُذكر خلاف ذلك صراحةً.

Usage

لتثبيت أي من هذه الوحدات، قم بإسقاط البرامج النصية لـ PowerShell في دليل واكتب Import-Module PathTo\scriptName.ps1

ثم قم بتشغيل الوحدة من PowerShell.

ارجع إلى التعليمات المستندة إلى التعليقات في كل برنامج نصي فردي للحصول على معلومات مفصلة حول الاستخدام.

تنزيل الأداة