Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ActiveReign — أداة لاستكشاف الشبكات والهجوم على بيئات Active Directory في ويندوز. | Kitploit
أدوات/GitHubGitHub/m8sec/activereign
هجمات كلمات المرورالاستغلالجمع المعلوماتاختبار الاختراقالقيادة والسيطرة
GitHubm8sec/activereign

ActiveReign

أداة لاستكشاف الشبكات والهجوم على بيئات Active Directory في ويندوز.

عرض المستودع
24639منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ActiveReign

⚠️ شكرًا لدعمكم. لم يعد هذا المشروع مُدارًا علنيًا.


      follow on Twitter

خلفية

منذ فترة، طُلِب مني كتابة أداة اكتشاف باستخدام Python3 لأتمتة عملية العثور على معلومات حساسة في مشاركات ملفات الشبكة. بعد كتابة الأداة بالكامل باستخدام pysmb، وإضافة ميزات مثل القدرة على فتح وفحص ملفات docx و xlsx، بدأت تدريجيًا في إضافة وظائف من مكتبة Impacket الرائعة؛ مجرد ميزات بسيطة أردت رؤيتها في أداة اختبار اختراق داخلية. كلما أضفت أكثر، أصبحت تبدو كإعادة كتابة لـ CrackMapExec من البداية باستخدام Python3.

إذا كنت تقوم بمقارنة مباشرة، فإن CME هي أداة رائعة تحتوي على ميزات أكثر بكثير مما هو منفذ هنا حاليًا. ومع ذلك، أضفت بعض الميزات والتعديلات الجديدة التي قد تكون مفيدة أثناء التقييم.

لمزيد من التوثيق، راجع الويكي الخاص بالمشروع

أوضاع التشغيل

  • db - استعلام أو إدراج قيم في قاعدة بيانات ActiveReign
  • enum - تعداد النظام وتنفيذ الوحدات
  • shell - إنشاء شيل محاكي على النظام الهدف وتنفيذ الأوامر
  • spray - رش كلمات المرور في النطاق وهجوم القوة العمياء
  • query - تنفيذ استعلامات LDAP على النطاق

الميزات الرئيسية

  • استخراج معلومات النطاق تلقائيًا عبر LDAP ودمجها في تعداد الشبكة.
  • تنفيذ رش كلمات مرور النطاق باستخدام LDAP لإزالة المستخدمين القريبين من حدود القفل.
  • تنفيذ الأوامر محليًا وعن بعد، للاستخدام على نقاط بدء متعددة عبر الشبكة.
  • شيل تفاعلي محاكي على النظام الهدف، مع إمكانيات رفع وتنزيل الملفات.
  • اكتشاف البيانات قادر على فحص ملفات xlsx و docx.
  • وحدات متنوعة لإضافة وتوسيع الإمكانيات.

شكر وتقدير

كان هناك العديد من المساهمين المقصودين وغير المقصودين الذين جعلوا هذا المشروع ممكنًا. إذا كنت قد أغفلت أيًا منهم، فأنا أعتذر، لم يكن ذلك مقصودًا على الإطلاق. لا تتردد في الاتصال بي ويمكننا التأكد من حصولهم على التقدير الذي يستحقونه في أقرب وقت!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

أفكار ختامية

كتابة هذه الأداة واختبارها على مجموعة متنوعة من الشبكات/الأنظمة علمتني أن طريقة التنفيذ مهمة، وتعتمد على تكوين النظام. إذا كانت وحدة معينة أو ميزة لا تعمل، حدد ما إذا كان الأمر يتعلق بالبرنامج أو النظام الهدف أو التكوين أو حتى موقع الشبكة قبل إنشاء مشكلة.

للمساعدة في عملية التحقيق هذه، قمت بإنشاء وحدة test_execution لتشغيلها على نظام بصلاحيات مسؤول معروفة. ستمر هذه الوحدة عبر جميع طرق التنفيذ وتقدم تقرير حالة لتحديد أفضل طريقة للاستخدام:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
تنزيل الأداة