Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NoPacScan — يفحص وحدات تحكم مجال Active Directory بحثًا عن CVE-2021-42287 وCVE-2021-42278 من خلال الاستعلام عن DNS لجميع وحدات التحكم بالمجال وتحليل هياكل PAC لنوع 0x10، مما يحسّن دقة الاكتشاف مقارنةً بأساليب LDAP/SAMR. | Kitploit
أدوات/GitHubGitHub/knightswd/nopacscan
ماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHubknightswd/nopacscan

NoPacScan

يفحص وحدات تحكم مجال Active Directory بحثًا عن CVE-2021-42287 وCVE-2021-42278 من خلال الاستعلام عن DNS لجميع وحدات التحكم بالمجال وتحليل هياكل PAC لنوع 0x10، مما يحسّن دقة الاكتشاف مقارنةً بأساليب LDAP/SAMR.

عرض المستودع
87146منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NoPacScan

NoPacScan هو ماسح ضوئي لثغرات CVE-2021-42287/CVE-2021-42278، وهو يفحص عددًا أكبر من وحدات تحكم المجال مقارنةً بالنصوص البرمجية الأصلية، كما أنه أكثر دقة منها. يقوم بالفحص عبر البحث في DNS عن _msdcs.aaa.com، وهذا أفضل من LDAP وSAMR، وسيقوم تلقائيًا بفحص جميع وحدات تحكم المجال التي يعثر عليها. إذا استخدمت LDAP أو SAMR، فقد تفوتك بعض وحدات تحكم المجال التي تمت إزالتها من وحدة تحكم المجال الأساسية. لمزيد من الدقة، يقوم بفحص حزمة PAC حيث يكون النوع مساويًا لـ 0x10، وهو الموضع الرئيسي للتصحيح من Microsoft لهذه الثغرة.

ماسح ثغرات Nopac، مقارنةً بالماسحات الأخرى، يمكنه فحص عدد أكبر من وحدات تحكم المجال بدقة أعلى. يحصل على جميع وحدات تحكم المجال عبر الاستعلام عن DNS لـ _msdcs.aaa.com (مقارنةً بالنصوص الأخرى التي تستخدم LDAP أو بروتوكول SAMR، يمكن للاستعلام عبر DNS العثور على وحدات التحكم التي خرجت من المجال ولكنها لم تُلغَ من DNS). ثم يقوم تلقائيًا بفحص جميع وحدات تحكم المجال التي تم العثور عليها. تعتمد طريقة فحص الثغرة بشكل أساسي على الحصول على ملف PAC المفكوك تشفيره والبحث عما إذا كان يحتوي على بنية من النوع 0x10 (الموضع الرئيسي للتصحيح من Microsoft).

التثبيت

Python3.5+impacket

  • pip install aiodns

الاستخدام

root@kitploit:~
usage: NopacScan.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-dc-ip ip address] [-dns-ip dns ip address] [-dns-port dns port] credentials

positional arguments:
  credentials           domain/username[:password]

optional arguments:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  -dc-ip ip address     IP Address of the domain controller.
  -dns-ip dns ip address
                        Dns search Ip(default is DC-IP)
  -dns-port dns port    Dns search port (default is 53) scan with 

الفحص

python3 NopacScan.py windows.local/test:aaaa -dc-ip 172.16.178.9

قم بالفحص باستخدام عنوان dc-ip (مع عنوان وحدة تحكم المجال هذا، سيجد المزيد من وحدات تحكم المجال عبر البحث في DNS وسيقوم تلقائيًا بفحص وحدات تحكم المجال الأخرى)، إذا كان لديك عنوان DNS، يمكنك إضافته باستخدام -dns-ip.

عند تمرير عنوان وحدة تحكم المجال عبر dc-ip، سيتم افتراضيًا إجراء استعلام DNS عبر خادم DNS الخاص بوحدة التحكم، وسيتم فحص جميع وحدات تحكم المجال التي تم العثور عليها تلقائيًا.

image-20220215180717215

تنزيل الأداة