Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Invoke-SessionHunter — استرجاع وعرض معلومات حول جلسات المستخدم النشطة على أجهزة الكمبيوتر البعيدة. لا تتطلب صلاحيات المسؤول. | Kitploit
أدوات/GitHubGitHub/leo4j/invoke-sessionhunter
الاستطلاعالحركة الجانبيةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

استرجاع وعرض معلومات حول جلسات المستخدم النشطة على أجهزة الكمبيوتر البعيدة. لا تتطلب صلاحيات المسؤول.

عرض المستودع
21124منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Invoke-SessionHunter

استرجاع وعرض معلومات حول جلسات المستخدم النشطة على أجهزة الكمبيوتر البعيدة. لا حاجة لصلاحيات المسؤول.

تستخدم الأداة خدمة السجل عن بُعد للاستعلام عن خلية السجل HKEY_USERS على أجهزة الكمبيوتر البعيدة. تحدد وتستخرج معرفات الأمان (SIDs) المرتبطة بجلسات المستخدم النشطة، وتترجمها إلى أسماء مستخدمين مقابلة، مما يوفر رؤى حول من هو مسجل الدخول حاليًا.

إذا تم توفير المفتاح -CheckAdminAccess، فستجمع الجلسات عن طريق المصادقة على الأهداف التي لديك فيها وصول مسؤول محلي باستخدام Invoke-WMIRemoting (والذي سيجلب على الأرجح نتائج أكثر)

من المهم ملاحظة أن خدمة التسجيل عن بُعد يجب أن تكون قيد التشغيل على الكمبيوتر البعيد لكي تعمل الأداة بفعالية. في اختباراتي، إذا كانت الخدمة متوقفة ولكن نوع بدء التشغيل الخاص بها مضبوط على "تلقائي" أو "يدوي"، فستبدأ الخدمة تلقائيًا على الكمبيوتر الهدف بمجرد الاستعلام عنها (هذا سلوك أصلي)، وسيتم استرداد معلومات الجلسات. إذا تم ضبطها على "معطل" فلا يمكن استرداد أي معلومات جلسة من الهدف.

الاستخدام:

تحميل Invoke-SessionHunter في الذاكرة

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

إذا تم تشغيله بدون معاملات أو مفاتيح، فسيسترد الجلسات النشطة لجميع أجهزة الكمبيوتر في النطاق الحالي عن طريق الاستعلام عن سجلها البعيد

root@kitploit:~
Invoke-SessionHunter

جمع الجلسات عن طريق المصادقة على الأهداف التي لديك فيها وصول مسؤول محلي (يتم تشغيل الأمر 'klist sessions' على الأهداف)

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

يمكنك اختياريًا توفير بيانات الاعتماد بالتنسيق التالي

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

تم تصميم Invoke-SessionHunter لإبقاء جهاز المضيف الخاص بك، والمستخدم الحالي، واسم المستخدم المقدم خارج النطاق.

ونتيجة لذلك، لن يظهروا بين الجلسات المستردة.

إذا كنت ترغب في تضمينهم ضمن النتائج المستردة، فيرجى توفير المفاتيح -ShowAll و/أو -IncludeLocalHost.

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

سيتخطى Invoke-SessionHunter أي هدف يفشل سجله البعيد في الاستجابة خلال 2000 مللي ثانية (ثانيتان).

لديك تحكم في المهلة الزمنية عن طريق توفير المعامل -Timeout | القيمة الافتراضية = 2000، قم بزيادتها للشبكات الأبطأ.

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

استخدم المفتاح -Match لإظهار الأهداف التي لديك فيها وصول مسؤول فقط والتي يوجد بها مستخدم متميز مسجل الدخول

root@kitploit:~
Invoke-SessionHunter -Match

يمكن دمج جميع المفاتيح

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

تحديد النطاق الهدف

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

تحديد قائمة مفصولة بفواصل للأهداف أو المسار الكامل لملف يحتوي على قائمة بالأهداف - هدف واحد في كل سطر

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

استرجاع وعرض معلومات حول جلسات المستخدم النشطة على الخوادم فقط

root@kitploit:~
Invoke-SessionHunter -Servers

استرجاع وعرض معلومات حول جلسات المستخدم النشطة على محطات العمل فقط

root@kitploit:~
Invoke-SessionHunter -Workstations

إظهار الجلسة النشطة للمستخدم المحدد فقط

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

إرجاع كائنات PSObjects مخصصة بدلاً من النتائج المنسقة كجدول

root@kitploit:~
Invoke-SessionHunter -RawResults

لا تقم بتشغيل فحص المنافذ لتعداد المضيفين النشطين قبل محاولة استرداد الجلسات

ملاحظة: إذا كان المضيف غير قابل للوصول فقد يتعطل لبعض الوقت

root@kitploit:~
Invoke-SessionHunter -NoPortScan
تنزيل الأداة