Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ad-password-protection — مرشح كلمات مرور Active Directory يتضمن التحقق من كلمات المرور المخترقة وقواعد تعقيد مخصصة | Kitploit
أدوات/GitHubGitHub/lithnet/ad-password-protection
كسر كلمات المرورتدقيق التكوينإدارة الهوية والوصول (IAM)المصادقة
GitHublithnet/ad-password-protection

ad-password-protection

مرشح كلمات مرور Active Directory يتضمن التحقق من كلمات المرور المخترقة وقواعد تعقيد مخصصة

عرض المستودع
5736314منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حماية كلمات المرور من Lithnet لـ Active Directory (LPP) تُعزز الخيارات المتاحة للمؤسسات التي ترغب في ضمان أن جميع حسابات Active Directory لديها كلمات مرور قوية.

LPP هي وحدة تقوم بتثبيتها على خوادم Active Directory الخاصة بك، وتستخدم مرشح كلمة المرور لفحص كلمات المرور أثناء محاولة المستخدمين تغييرها. باستخدام نهج المجموعة، يمكنك تخصيص أنواع الفحوصات التي ترغب في إجرائها على كلمات المرور هذه، ويتم إما رفضها أو الموافقة عليها وتثبيتها في الدليل.

يمنحك LPP القدرة على التحكم في معنى كلمة المرور الجيدة بالنسبة لك. سواء كنت ترغب في اعتماد توصيات NIST لعام 2018 جزئيًا أو كليًا، فإنه يوفر مجموعة غنية من عناصر التحكم القائمة على نهج المجموعة التي تسمح لك بتمكين أي مجموعة من الفحوصات التالية على محاولات تغيير كلمة المرور.

  • حظر كلمات المرور المخترقة من الاستخدام. لقد جعلنا من السهل جدًا استيراد مجموعة بيانات HIBP، ولكن يمكنك أيضًا استيراد أي كلمات مرور نصية عادية أو تجزئات NTLM التي يمكنك الحصول عليها.
  • حظر كلمات المرور بناءً على كلمات معينة. تؤدي إضافة كلمة محظورة إلى منع استخدامها كأساس لكلمة المرور. على سبيل المثال، إضافة كلمة 'password' إلى مخزن الكلمات المحظورة يمنع ليس فقط استخدام الكلمة نفسها، ولكن أيضًا المتغيرات الشائعة مثل 'P@ssw0rd' و'pa55word!' و'password123456!'. LPP على دراية باستبدال الأحرف الشائعة والإخفاء الضعيف ويمنع استخدامها من خلال عملية التطبيع.
  • تحديد سياسات التعقيد بناءً على الطول. على سبيل المثال، يمكنك طلب رقم ورمز وأحرف كبيرة وصغيرة لكلمات المرور الأقل من 13 حرفًا، ولكن لا توجد متطلبات خاصة لكلمات المرور التي يبلغ طولها 13 حرفًا أو أكثر. كافئ الطول بتعقيد أقل.
  • سياسات قائمة على التعبير النمطي. إذا كانت التعبيرات النمطية هي ما تفضله، فيمكنك تحديد تعبير نمطي يجب أن تتطابق معه كلمة المرور (أو لا تتطابق).
  • التعقيد القائم على النقاط. قم بتعيين نقاط لاستخدام أحرف وفئات معينة وحدد حدًا أدنى للنقاط يجب أن تفي به كلمة المرور.

كما يتضمن القدرة على تدقيق كلمات المرور الحالية لمستخدميك مقابل قائمة كلمات المرور المخترقة. ستتمكن من العثور على كلمات المرور الضعيفة والمعروفة بأنها مخترقة، وإجبار هؤلاء المستخدمين على تغيير كلمة المرور الخاصة بهم.

ميزات إضافية

  • دعم كامل لـ PowerShell يُستخدم من أجل؛
    • مزامنة قوائم كلمات المرور المخترقة من واجهة برمجة تطبيقات haveibeenpwned.com
    • إضافة كلماتك المحظورة وكلمات المرور المخترقة الخاصة بك، بالإضافة إلى استخدام قوائم الكلمات وكلمات المرور الشائعة من جهات خارجية
    • اختبار كلمات المرور والتجزئات الموجودة مقابل المخزن المخترق
    • التحقق مما إذا كانت كلمات المرور الحالية لمستخدميك في Active Directory موجودة في مخزن كلمات المرور المخترقة
  • لا تغادر كلمات المرور أبدًا وحدة التحكم بالمجال
  • مصمم للبيئات الكبيرة التي تتطلب أداءً عاليًا
  • ينشئ سجلات أحداث مفصلة
  • يستخدم مخزن بيانات متوافق مع DFS-R
  • لا يتطلب اتصالاً بالإنترنت
  • لا يتطلب خوادم إضافية للنشر
  • دعم نهج المجموعة

متطلبات النظام

LPP مدعوم فقط على إصدارات x64 من Windows

مرشح كلمة المرور

  • Windows Server 2012 R2 أو أحدث
  • حزمة Microsoft Visual C++ القابلة لإعادة التوزيع 2015-2022

وحدة PowerShell

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • حزمة Microsoft Visual C++ القابلة لإعادة التوزيع 2015-2022

دعم المؤسسات

حماية كلمات المرور من Lithnet مجانية ومفتوحة المصدر، لكننا ندرك أن نشر كود من طرف ثالث على وحدات تحكم المجال الخاصة بك هو قرار يستفيد من شبكة أمان.

تتيح اتفاقيات دعم المؤسسات لمؤسستك الوصول المباشر إلى فريق هندسة Lithnet لاستكشاف الأخطاء وإصلاحها، وتوجيه التكوين، وحل المشكلات ذات الأولوية.

اطلب عرض سعر للدعم ←

الدعم المجتمعي متاح عبر مشكلات GitHub.

البدء

قم بتنزيل المثبت من صفحة الإصدارات

اقرأ دليل البدء على موقع التوثيق الخاص بنا.

كيف يمكنني المساهمة في المشروع؟

  • وجدت مشكلة وتريد منا إصلاحها؟ سجلها
  • تريد إصلاح مشكلة بنفسك أو إضافة وظيفة؟ استنسخ المشروع وأرسل طلب سحب

ابق على اطلاع

  • توثيق المنتج
  • قم بزيارة مدونتنا
  • تابعنا على تويتر

شكر وتقدير

  • لن يكون أي من هذا ممكنًا بدون خدمة Have I Been Pwned التي يقدمها Troy Hunt. اشترِ له بيرة لشكره!
  • تأتي القدرة على تدقيق كلمات مرور المستخدمين الحالية من العمل الرائع الذي قام به Michael Grafnetter باستخدام أدوات DSInternals الخاصة به.
  • يحتوي على كود من Windows-Protocol-Test-Suites مستخدم بموجب ترخيص MIT
تنزيل الأداة