Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Find-AdminAccess — تقوم هذه الأداة المكتوبة بلغة C# برشّ بيانات الاعتماد للبحث عن صلاحية وصول إدارية عبر النطاق بأكمله. | Kitploit
أدوات/GitHubGitHub/lsecqt/find-adminaccess
تصعيد الامتيازاتالاستطلاعتخطيط الشبكةالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراق
GitHublsecqt/find-adminaccess

Find-AdminAccess

تقوم هذه الأداة المكتوبة بلغة C# برشّ بيانات الاعتماد للبحث عن صلاحية وصول إدارية عبر النطاق بأكمله.

عرض المستودع
9081منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FindAdminAccess

أداة بلغة C# تقوم بتعداد أجهزة الكمبيوتر في المجال واختبار صلاحية الوصول الإداري إليها، بما في ذلك فحوصات الاتصال، والتحقق من صلاحيات المسؤول، واختبار قابلية الكتابة على مشاركة C$.

المزايا

  • تعداد جميع أجهزة الكمبيوتر في مجال Active Directory
  • اختبار اتصال الشبكة
  • التحقق من الوصول الإداري باستخدام واجهة Service Control Manager (SCM) API
  • اختبار قابلية الكتابة على المشاركة الإدارية C$
  • دعم المعالجة المتزامنة وغير المتزامنة
  • مرونة في تحديد المجال ووحدة تحكم المجال
  • وضع اختبار جهاز واحد

المتطلبات

  • .NET Framework (أو .NET Core/5+)
  • نظام تشغيل Windows
  • جهاز منضم إلى المجال أو بيانات اعتماد مجال
  • صلاحيات استعلام Active Directory المناسبة
  • حقوق إدارية على أجهزة الكمبيوتر الهدف (للتحقق من الوصول)

الاستخدام

الصيغة الأساسية

root@kitploit:~
FindAdminAccess.exe [options]

الخيارات

OptionDescription
--asyncمعالجة أجهزة الكمبيوتر بشكل غير متزامن لتنفيذ أسرع
--domain <name>تحديد اسم المجال (مثال: contoso.com)
--dc <server>تحديد وحدة تحكم المجال المراد الاستعلام منها
--computer <name>اختبار جهاز معين فقط
--help, -h, /?عرض رسالة المساعدة

أمثلة

اختبار جميع أجهزة الكمبيوتر في المجال الحالي (بشكل متزامن):

root@kitploit:~
FindAdminAccess.exe

اختبار جميع أجهزة الكمبيوتر بشكل غير متزامن (أسرع لكنه يستهلك موارد أكثر):

root@kitploit:~
FindAdminAccess.exe --async

تحديد المجال ووحدة تحكم المجال:

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

اختبار جهاز معين:

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

المخرجات

تعرض الأداة النتائج بتنسيق جدولي:

root@kitploit:~
Computer Name                  Online          Admin Handle    C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com           Yes             Yes             Yes
WORKSTATION02.contoso.com      Yes             No              N/A
OFFLINE-PC.contoso.com         No              N/A             N/A

وصف الأعمدة

  • Computer Name: الاسم المؤهل بالكامل (FQDN) للجهاز
  • Online: ما إذا كان الجهاز يستجيب لأمر ping
  • Admin Handle: ما إذا كان الوصول الإداري (SCM) متاحًا
  • C$ Writable: ما إذا كانت المشاركة الإدارية C$ قابلة للكتابة

آلية العمل

  1. تعداد أجهزة الكمبيوتر: استعلام Active Directory باستخدام PrincipalContext وComputerPrincipal لاسترجاع جميع كائنات الكمبيوتر
  2. فحص الاتصال: استخدام ICMP ping بمهلة ثانية واحدة للتحقق من اتصال الشبكة
  3. اختبار الوصول الإداري: محاولة فتح Service Control Manager بصلاحيات SC_MANAGER_ALL_ACCESS عبر P/Invoke
  4. اختبار مشاركة C$: محاولة إنشاء وحذف ملف اختبار على المشاركة الإدارية C$

البناء

Visual Studio

  1. افتح الحل (solution) في Visual Studio
  2. قم ببناء المشروع (Ctrl+Shift+B)

سطر الأوامر

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

أو باستخدام .NET CLI:

root@kitploit:~
dotnet build

استكشاف الأخطاء وإصلاحها

إذا واجهت أخطاء في الاتصال بالمجال، جرّب الخطوات التالية:

  1. تحقق من دقة تحليل DNS للمجال/وحدة تحكم المجال
  2. تأكد من أن منافذ LDAP (389/636/3268/3269) متاحة
  3. جرّب استخدام --dc فقط دون معامل --domain
  4. جرّب استخدام الاسم المؤهل بالكامل (FQDN) لوحدة تحكم المجال بدلاً من عنوان IP
  5. تأكد من امتلاكك صلاحيات الاستعلام عن المجال

ملاحظات

  • اختبار الجهاز المحلي موجود في قائمة المهام المستقبلية (TODO)
  • الوضع غير المتزامن يزيد الأداء بشكل ملحوظ للمجالات الكبيرة
  • محاولات الوصول الإداري الفاشلة لا تُنشئ أخطاء مفصلة افتراضيًا (يمكن تفعيلها في الكود)

المؤلف

Lsecqt

تنزيل الأداة