Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADFT — Active Directory Forensic Toolkit : اكتشاف وإعادة بناء هجمات AD من سجلات أحداث Windows (EVTX) | Kitploit
أدوات/GitHubGitHub/kjean13/adft
تحليل الثغرات الأمنيةتدقيق التكوينالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةالاستجابة للحوادثتحليل السجلات
GitHubkjean13/adft

ADFT

Active Directory Forensic Toolkit : اكتشاف وإعادة بناء هجمات AD من سجلات أحداث Windows (EVTX)

عرض المستودع
5122منذ 13 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADFT v1.0

ADFT هي مجموعة أدوات تحقيق غير متصلة بالإنترنت لـ Active Directory / Windows مع واجهة ويب محلية مدمجة.

هذا الإصدار الرسمي v1.0 يُطلق سطح منتج واحد متماسك:

  • محرك ADFT الأساسي
  • واجهة سطر الأوامر CLI
  • واجهة المستخدم الرسومية المدمجة التي يخدمها الخلفية

يقوم ADFT بمعالجة الأدلة المُصدرة، وتحويل كل مصدر مدعوم إلى تنسيق JSONL أساسي، وتطبيق كشف وربط محدد، وحساب درجة تعرض AD المرصودة، وإعادة بناء تسلسل الهجوم، وإنشاء أدوات التحقيق والتشديد.

نظرة سريعة

يقوم ADFT بتحليل مجموعات البيانات غير المتصلة بالإنترنت الخاصة بـ Windows / AD / SIEM وإنتاج أدوات التحقيق من خلال CLI وGUI مدمج.

ADFT CLI summary

نطاق v1.0

يدعم ADFT v1.0:

  • التحويل إلى JSONL أساسي
  • التحقيق غير المتصل من الأدلة المُصدرة
  • كشف وربط محدد
  • إعادة بناء الجدول الزمني وعرض مسار الهجوم
  • درجة تعرض AD المرصودة
  • نتائج التشديد وتصدير علاج PowerShell اختياري
  • أدوات تقرير بصيغ HTML وJSON وCSV
  • مصدّرات ATT&CK Navigator، و replay JSON، ورسم Mermaid، وبيان النزاهة
  • واجهة ويب محلية مدمجة يخدمها الخلفية
  • عرض معياري في GUI للتحقق من الإصدار وفحوصات وقت التشغيل

صيغ الإدخال المدعومة

يقبل ADFT أدلة المصدر في صيغ متعددة ويحولها إلى JSONL أساسي قبل التحليل:

  • JSON / JSONL / NDJSON
  • EVTX
  • YAML / YML
  • CSV / TSV
  • CEF / LEEF
  • XML
  • LOG / SYSLOG / TXT
  • Markdown
  • ZIP
  • التنصيب

    التثبيت الموصى به بنقرة واحدة:

    root@kitploit:~
    ./install_adft.sh
    

    الموصى به للتحقق من EVTX الحقيقي:

    root@kitploit:~
    ./install_adft.sh --run-demo
    

    التثبيت اليدوي:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    pip install --upgrade pip
    pip install -e ".[full]"
    

    تثبيت التطوير:

    root@kitploit:~
    pip install -e ".[full,dev]"
    

    ملاحظات تفصيلية حول التبعيات موجودة في docs/DEPENDENCIES.md.

    ملاحظة المستودع: pyproject.toml هو المصدر الأساسي للتغليف. install_adft.sh هو مسار التثبيت الرسمي الكامل لـ v1.0، ويبقى requirements-dev.txt متاحًا للمساهمين و CI.

    الأوامر الرئيسية

    root@kitploit:~
    adft convert test_logs -o converted_inputs
    adft investigate test_logs/attack.json -o reports_core --format html json csv --export-events-jsonl
    adft summary -o reports_core
    adft alerts -o reports_core --full
    adft score -o reports_core
    adft story -o reports_core --full
    adft attack-chain -o reports_core
    adft attack-path -o reports_core
    adft reconstruct -o reports_core --full
    adft harden -o reports_core --dry-run --export-scripts reports_core/remediation
    adft report -o reports_core
    

    واجهة المستخدم الرسومية المدمجة

    تشغيل واجهة المستخدم الرسومية المدمجة باستخدام:

    root@kitploit:~
    adft ui -o reports_gui --host 127.0.0.1 --port 8765
    

    ثم افتح:

    root@kitploit:~
    http://127.0.0.1:8765
    

    ADFT Benchmark

    واجهة المستخدم الرسومية مُدارة بواسطة الخلفية: التحميل والتحويل والتحقيق والتنبيهات والجدول الزمني وإعادة البناء والرسم البياني والقياس والتشديد والمشاهدات الخاصة بالتصدير تقرأ حالة تشغيل ADFT الفعلية بدلاً من إعادة تشغيل منطق الأعمال في المتصفح.

    خصائص واجهة المستخدم الرسومية الحالية

    • عنوان علامة تبويب المتصفح وأيقونة تحمل العلامة التجارية ADFT UI
    • الأصول الثابتة تُخدم مع رؤوس عدم التخزين المؤقت
    • إجراء تحديث عامل مقابل حالة الخلفية والإمكانيات
    • رسم بياني للكيانات مركزي مع تحريك وتكبير وسحب عقد وحواف موجهة وتصفية زمنية
    • إثراء العقد بالمخاطر وأول ظهور / آخر ظهور وعلامات IOC المعروفة عند وجود دليل
    • عرض رسم بياني محدود بعدد أقصى 50 عقدة لتقليل الضوضاء على المحلل
    • علامة تبويب المعايير للتحقق من وقت التشغيل والإصدار

    التنقل القائم على الرسم البياني

    يدعم ADFT التحقيق القائم على الرسم البياني من نقطة محورية مختارة، مع علاقات مرئية وتحديد زمني وتنقل موجه للمحلل.

    ADFT Graph Pivot

    الأدوات المُنتجة

    • adft_report.html
    • adft_report.json
    • adft_report.csv
    • attack_navigator_layer.json
    • adft_replay.json
    • attack_graph.mmd
    • adft_integrity.json
    • .adft_last_run.json
    • converted_inputs/conversion_manifest.json
    • hardening_scripts.zip بعد تصدير التشديد من GUI أو CLI

    ملاحظة تبعية EVTX

    EVTX جزء من النطاق المدعوم. في وقت التشغيل، يتطلب تحويل EVTX وجود python-evtx.

    بدونه، لا يمكن تحليل مدخلات EVTX بنجاح. لهذا السبب مسار التثبيت الموصى به للإصدار الرسمي v1.0 هو:

    root@kitploit:~
    ./install_adft.sh
    

    حزمة القواعد

    هذا الإصدار v1.0 يأتي مع 34 قاعدة في خط أنابيب محدد وقابل للتفسير.

    هيكل المستودع

    root@kitploit:~
    adft/
      cli/             نقاط دخول سطر الأوامر
      core/            الاستيعاب والتطبيع ونماذج البيانات
      detection/       حزمة القواعد المحددة وخط أنابيب الكشف
      correlation/     تجميع التنبيهات ومنطق الحملات
      timeline/        إعادة بناء الجدول الزمني
      graph/           رسم بياني للكيانات وتحليل مسار الهجوم
      investigation/   أدوات السرد القصصي وإعادة البناء
      analysis/        تحليل الدرجة وجودة البيانات
      harden/          منطق العلاج والتشديد
      reporting/       تقارير بصيغ JSON وCSV وHTML مستقلة
      exports/         مصدّرات Navigator و replay
      ui_server.py     خادم HTTP مدمج وجسر خلفي لواجهة المستخدم الرسومية
      webui_dist/      أصول واجهة الويب المغلّفة التي يخدمها الخلفية
      datasets/        مجموعات بيانات تجريبية لاختبارات التدخين
    frontend_source/
      src/             مصدر React/Vite لواجهة المستخدم الرسومية المدمجة
    

    التحقق

    root@kitploit:~
    pytest -q
    python3 main.py investigate adft/datasets/ransomware_pre_encryption_campaign.json -o /tmp/adft_release_reports --format html json csv --export-events-jsonl
    python3 main.py ui -o /tmp/adft_release_reports --host 127.0.0.1 --port 8765
    

    المعايير والتحقق

    ADFT Dashboard

    عرض المعايير يوفر سطح تحقق مضغوط للمنتج مع مقاييس التشغيل وفحوصات الإصدار المغلّفة.

    انظر أيضًا:

    • docs/TESTING.md
    • docs/ARCHITECTURE.md
    • docs/DEPENDENCIES.md
    • docs/RELEASE_VALIDATION.md

    تبديل لغة واجهة المستخدم

    تتضمن واجهة المستخدم الرسومية المدمجة مفتاح لغة فرنسية/إنجليزية ثابت في الشريط العلوي. يتم تخزين الاختيار محليًا في المتصفح وينطبق على التنقل الرئيسي والشاشات والتسميات الموجهة للمحلل.

    مجموعة بيانات تجريبية

    يشحن ADFT v1.0 مع adft/datasets/ad_prod_investigation_post_siem_demo_1000_events.json لعرض توضيحي شامل للفدية يمارس التحويل والجدول الزمني والرسم البياني والتنبيهات والتصدير.

    تنزيل الأداة