Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LAPSToolkit — أداة لتدقيق ومهاجمة بيئات LAPS | Kitploit
أدوات/GitHubGitHub/leoloobeek/lapstoolkit
تصعيد الامتيازاتجمع المعلوماتاختبار الاختراق
GitHubleoloobeek/lapstoolkit

LAPSToolkit

أداة لتدقيق ومهاجمة بيئات LAPS

عرض المستودع
9591249منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LAPSToolkit

دوال مكتوبة بلغة PowerShell تستخدم PowerView لمراجعة ومهاجمة بيئات Active Directory التي نشرت حل كلمة المرور المحلي للمسؤول المحلي (LAPS) من Microsoft. تتضمن العثور على المجموعات المخصصة بشكل خاص من قبل مسؤولي النظام، والعثور على المستخدمين الذين لديهم "جميع الحقوق الموسعة" التي يمكنها عرض كلمات المرور، وعرض جميع أجهزة الكمبيوتر التي تم تمكين LAPS عليها.

يرجى تقديم المشكلات أو التعليقات لأي مشاكل أو تحسينات في الأداء. تم إنشاء هذا المشروع باستخدام كود من إصدار أقدم من PowerView.

لمزيد من المعلومات حول كيفية عمل LAPS، راجع https://adsecurity.org/?p=1790.

Get-LAPSComputers:

يعرض جميع أجهزة الكمبيوتر التي تم تمكين LAPS عليها، وتاريخ انتهاء صلاحية كلمة المرور، وكلمة المرور إذا كان المستخدم لديه حق الوصول.

Find-LAPSDelegatedGroups:

يبحث في جميع الوحدات التنظيمية (OUs) لمعرفة أي مجموعات AD يمكنها قراءة السمة ms-Mcs-AdmPwd.

Find-AdmPwdExtendedRights

يحلل الحقوق الموسعة (ExtendedRights) لكل جهاز كمبيوتر في AD مع تمكين LAPS ويبحث عن المجموعة التي لديها حق الوصول للقراءة وما إذا كان أي مستخدم لديه "جميع الحقوق الموسعة". قد لا يكون مسؤولو النظام على دراية بأن المستخدمين الذين لديهم "جميع الحقوق الموسعة" يمكنهم عرض كلمات المرور وقد يكونون أقل حماية من المستخدمين في المجموعات المفوّضة. على سبيل المثال، المستخدم الذي يضيف جهاز كمبيوتر إلى المجال يحصل تلقائيًا على إذن "جميع الحقوق الموسعة". نظرًا لأن هذه الوظيفة ستقوم بتحليل قوائم التحكم في الوصول (ACLs) لكل جهاز كمبيوتر في AD، فقد يستغرق ذلك وقتًا طويلاً جدًا في مجال كبير.

شكر خاص لشون ميتكالف (@pyrotek3)، وويل شرودر (@harmj0y)، وكارل فوسان (@kfosaaen)، ومات غرايبر (@mattifestation) على الأبحاث والكود الخاص بـ LAPS وأذونات AD وهجوم PowerShell الهجومي.

تنزيل الأداة