Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADFT — Active Directory Forensic Toolkit : اكتشاف وإعادة بناء هجمات AD من سجلات أحداث Windows (EVTX) | Kitploit
أدوات/GitHubGitHub/kjean13/adft
تحليل الثغرات الأمنيةتدقيق التكوينالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةالاستجابة للحوادثتحليل السجلات
GitHubkjean13/adft

ADFT

Active Directory Forensic Toolkit : اكتشاف وإعادة بناء هجمات AD من سجلات أحداث Windows (EVTX)

عرض المستودع
512منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADFT v1.0

ADFT هي مجموعة أدوات تحقيق غير متصلة بالإنترنت لـ Active Directory / Windows مع واجهة ويب محلية مدمجة.

هذا الإصدار الرسمي v1.0 يُطلق سطح منتج واحد متماسك:

  • محرك ADFT الأساسي
  • واجهة سطر الأوامر CLI
  • واجهة المستخدم الرسومية المدمجة التي يخدمها الخلفية

يقوم ADFT بمعالجة الأدلة المُصدرة، وتحويل كل مصدر مدعوم إلى تنسيق JSONL أساسي، وتطبيق كشف وربط محدد، وحساب درجة تعرض AD المرصودة، وإعادة بناء تسلسل الهجوم، وإنشاء أدوات التحقيق والتشديد.

نظرة سريعة

يقوم ADFT بتحليل مجموعات البيانات غير المتصلة بالإنترنت الخاصة بـ Windows / AD / SIEM وإنتاج أدوات التحقيق من خلال CLI وGUI مدمج.

ADFT CLI summary

نطاق v1.0

يدعم ADFT v1.0:

  • التحويل إلى JSONL أساسي
  • التحقيق غير المتصل من الأدلة المُصدرة
  • كشف وربط محدد
  • إعادة بناء الجدول الزمني وعرض مسار الهجوم
  • درجة تعرض AD المرصودة
  • نتائج التشديد وتصدير علاج PowerShell اختياري
  • أدوات تقرير بصيغ HTML وJSON وCSV
  • مصدّرات ATT&CK Navigator، و replay JSON، ورسم Mermaid، وبيان النزاهة
  • واجهة ويب محلية مدمجة يخدمها الخلفية
  • عرض معياري في GUI للتحقق من الإصدار وفحوصات وقت التشغيل

صيغ الإدخال المدعومة

يقبل ADFT أدلة المصدر في صيغ متعددة ويحولها إلى JSONL أساسي قبل التحليل:

  • JSON / JSONL / NDJSON
  • EVTX
  • YAML / YML
  • CSV / TSV
  • CEF / LEEF
  • XML
  • LOG / SYSLOG / TXT
  • Markdown
  • ZIP

التنصيب

التثبيت الموصى به بنقرة واحدة:

root@kitploit:~
./install_adft.sh

الموصى به للتحقق من EVTX الحقيقي:

root@kitploit:~
./install_adft.sh --run-demo

التثبيت اليدوي:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install --upgrade pip
pip install -e ".[full]"

تثبيت التطوير:

root@kitploit:~
pip install -e ".[full,dev]"

ملاحظات تفصيلية حول التبعيات موجودة في docs/DEPENDENCIES.md.

ملاحظة المستودع: pyproject.toml هو المصدر الأساسي للتغليف. install_adft.sh هو مسار التثبيت الرسمي الكامل لـ v1.0، ويبقى requirements-dev.txt متاحًا للمساهمين و CI.

الأوامر الرئيسية

root@kitploit:~
adft convert test_logs -o converted_inputs
adft investigate test_logs/attack.json -o reports_core --format html json csv --export-events-jsonl
adft summary -o reports_core
adft alerts -o reports_core --full
adft score -o reports_core
adft story -o reports_core --full
adft attack-chain -o reports_core
adft attack-path -o reports_core
adft reconstruct -o reports_core --full
adft harden -o reports_core --dry-run --export-scripts reports_core/remediation
adft report -o reports_core

واجهة المستخدم الرسومية المدمجة

تشغيل واجهة المستخدم الرسومية المدمجة باستخدام:

root@kitploit:~
adft ui -o reports_gui --host 127.0.0.1 --port 8765

ثم افتح:

root@kitploit:~
http://127.0.0.1:8765

ADFT Benchmark

واجهة المستخدم الرسومية مُدارة بواسطة الخلفية: التحميل والتحويل والتحقيق والتنبيهات والجدول الزمني وإعادة البناء والرسم البياني والقياس والتشديد والمشاهدات الخاصة بالتصدير تقرأ حالة تشغيل ADFT الفعلية بدلاً من إعادة تشغيل منطق الأعمال في المتصفح.

خصائص واجهة المستخدم الرسومية الحالية

  • عنوان علامة تبويب المتصفح وأيقونة تحمل العلامة التجارية ADFT UI
  • الأصول الثابتة تُخدم مع رؤوس عدم التخزين المؤقت
  • إجراء تحديث عامل مقابل حالة الخلفية والإمكانيات
  • رسم بياني للكيانات مركزي مع تحريك وتكبير وسحب عقد وحواف موجهة وتصفية زمنية
  • إثراء العقد بالمخاطر وأول ظهور / آخر ظهور وعلامات IOC المعروفة عند وجود دليل
  • عرض رسم بياني محدود بعدد أقصى 50 عقدة لتقليل الضوضاء على المحلل
  • علامة تبويب المعايير للتحقق من وقت التشغيل والإصدار

التنقل القائم على الرسم البياني

يدعم ADFT التحقيق القائم على الرسم البياني من نقطة محورية مختارة، مع علاقات مرئية وتحديد زمني وتنقل موجه للمحلل.

ADFT Graph Pivot

الأدوات المُنتجة

  • adft_report.html
  • adft_report.json
  • adft_report.csv
  • attack_navigator_layer.json
  • adft_replay.json
  • attack_graph.mmd
  • adft_integrity.json
  • .adft_last_run.json
  • converted_inputs/conversion_manifest.json
  • hardening_scripts.zip بعد تصدير التشديد من GUI أو CLI

ملاحظة تبعية EVTX

EVTX جزء من النطاق المدعوم. في وقت التشغيل، يتطلب تحويل EVTX وجود python-evtx.

بدونه، لا يمكن تحليل مدخلات EVTX بنجاح. لهذا السبب مسار التثبيت الموصى به للإصدار الرسمي v1.0 هو:

root@kitploit:~
./install_adft.sh

حزمة القواعد

هذا الإصدار v1.0 يأتي مع 34 قاعدة في خط أنابيب محدد وقابل للتفسير.

هيكل المستودع

root@kitploit:~
adft/
  cli/             نقاط دخول سطر الأوامر
  core/            الاستيعاب والتطبيع ونماذج البيانات
  detection/       حزمة القواعد المحددة وخط أنابيب الكشف
  correlation/     تجميع التنبيهات ومنطق الحملات
  timeline/        إعادة بناء الجدول الزمني
  graph/           رسم بياني للكيانات وتحليل مسار الهجوم
  investigation/   أدوات السرد القصصي وإعادة البناء
  analysis/        تحليل الدرجة وجودة البيانات
  harden/          منطق العلاج والتشديد
  reporting/       تقارير بصيغ JSON وCSV وHTML مستقلة
  exports/         مصدّرات Navigator و replay
  ui_server.py     خادم HTTP مدمج وجسر خلفي لواجهة المستخدم الرسومية
  webui_dist/      أصول واجهة الويب المغلّفة التي يخدمها الخلفية
  datasets/        مجموعات بيانات تجريبية لاختبارات التدخين
frontend_source/
  src/             مصدر React/Vite لواجهة المستخدم الرسومية المدمجة

التحقق

root@kitploit:~
pytest -q
python3 main.py investigate adft/datasets/ransomware_pre_encryption_campaign.json -o /tmp/adft_release_reports --format html json csv --export-events-jsonl
python3 main.py ui -o /tmp/adft_release_reports --host 127.0.0.1 --port 8765

المعايير والتحقق

ADFT Dashboard

عرض المعايير يوفر سطح تحقق مضغوط للمنتج مع مقاييس التشغيل وفحوصات الإصدار المغلّفة.

انظر أيضًا:

  • docs/TESTING.md
  • docs/ARCHITECTURE.md
  • docs/DEPENDENCIES.md
  • docs/RELEASE_VALIDATION.md

تبديل لغة واجهة المستخدم

تتضمن واجهة المستخدم الرسومية المدمجة مفتاح لغة فرنسية/إنجليزية ثابت في الشريط العلوي. يتم تخزين الاختيار محليًا في المتصفح وينطبق على التنقل الرئيسي والشاشات والتسميات الموجهة للمحلل.

مجموعة بيانات تجريبية

يشحن ADFT v1.0 مع adft/datasets/ad_prod_investigation_post_siem_demo_1000_events.json لعرض توضيحي شامل للفدية يمارس التحويل والجدول الزمني والرسم البياني والتنبيهات والتصدير.

تنزيل الأداة