Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADTrapper — اصطد بذكاء، اصطد بقوة | Kitploit
أدوات/GitHubGitHub/mhaggis/adtrapper
التحقيق الجنائي الرقميأمن السحابةDevSecOpsالمصادقةالاستجابة للحوادثكشف الشذوذتحليل السجلات
GitHubmhaggis/adtrapper

ADTrapper

اصطد بذكاء، اصطد بقوة

عرض المستودع
19924منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار ADTrapper

ADTrapper - منصة تحليل أمان Active Directory

ADTrapper Logo License Next.js TypeScript Docker

CI Security

منصة احترافية لتحليل أمان Active Directory واكتشاف التهديدات

حوّل سجلات مصادقة Windows إلى رؤى أمنية قابلة للتنفيذ مع كشف متقدم للتهديدات ورسوم بيانية تفاعلية

نظرة عامة

ADTrapper هي منصة تحليل أمني شاملة مصممة لمحترفي الأمن السيبراني لتحليل سجلات مصادقة Active Directory في Windows. توفر المنصة كشفًا متقدمًا للتهديدات، وتحليل الشذوذ، ورسومًا بيانية تفاعلية للمساعدة في تحديد والتحقيق في الحوادث الأمنية.

الميزات الرئيسية

  • 54+ قاعدة كشف - هجمات القوة الغاشمة، رش كلمات المرور، تصعيد الامتيازات، هجمات ADCS، والمزيد
  • رسوم بيانية تفاعلية - رسوم بيانية موجهة بالقوى لعلاقات الشبكة
  • دمج SharpHound - رفع بيانات جمع BloodHound لتحليل AD
  • لا حاجة للمصادقة - رفع مجهول، ابدأ التحليل فورًا
  • نشر حاوية Docker ذاتي - أمر واحد للتشغيل

بداية سريعة

المتطلبات الأساسية

  • Docker و Docker Compose
  • Git

1. استنساخ وتهيئة

root@kitploit:~
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper

# نسخ ملف البيئة النموذجي
cp env.example .env

# (اختياري) إنشاء كلمة مرور آمنة للإنتاج
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env

2. تشغيل الخدمات

root@kitploit:~
# الخيار 1: استخدام سكريبت النشر (موصى به)
./deploy.sh

# الخيار 2: التشغيل اليدوي
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

3. الوصول إلى التطبيق

  • التطبيق: http://localhost:3000
  • قاعدة البيانات: localhost:54325 (إذا لزم الأمر للوصول المباشر)

لا حاجة للمصادقة - ابدأ برفع السجلات فورًا!

جمع البيانات

سجلات مصادقة Windows

استخدم سكريبت PowerShell المضمن لجمع سجلات المصادقة. قم بتشغيله كمسؤول للوصول الكامل:

root@kitploit:~
# عرض المساعدة وجميع الخيارات
Get-Help .\capture.ps1 -Detailed

# الجمع الأساسي (آخر 24 ساعة)
.\capture.ps1

# الجمع الموسع مع إثراء AD
.\capture.ps1 -Hours 48 -EnrichWithAD

# تضمين أحداث شهادات AD CS (للكشف عن هجمات ADCS)
.\capture.ps1 -ADCS -EnrichWithAD

# الجمع الكامل مع تحليل قاعدة بيانات CA الخام (خوادم CA فقط)
# تحذير: هذا يوقف خدمة مرجع الشهادات مؤقتًا!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD

# التصدير بتنسيق CSV بدلاً من JSON
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv

ميزات الجامع

أنواع الأحداث المدعومة

أحداث المصادقة:

  • 4624/4625: نجاح/فشل تسجيل الدخول
  • 4634/4647: أحداث تسجيل الخروج
  • 4648: استخدام بيانات الاعتماد الصريحة
  • 4768/4769/4771: مصادقة Kerberos
  • 4776: مصادقة NTLM
  • 4740/4742: قفل/تغيير الحساب

أحداث AD CS (مع -ADCS):

  • طلبات وإصدار الشهادات
  • تعديلات القوالب
  • تغييرات أمان CA
  • مؤشرات هجمات ESC1-ESC11

أحداث SMB:

  • 5140/5145: الوصول إلى المشاركات والتعداد

دمج SharpHound

يدعم ADTrapper بيانات SharpHound لتحليل AD شامل:

root@kitploit:~
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\

قم برفع ملف ZIP الناتج إلى ADTrapper للتحليل التلقائي.

إدارة الحاويات

root@kitploit:~
# عرض الحالة
docker compose ps

# عرض السجلات
docker compose logs -f app
docker compose logs -f database

# إعادة تشغيل الخدمات
docker compose restart

# إيقاف الخدمات
docker compose down

# نشر جديد (تحذير: يحذف جميع البيانات)
./deploy-fresh.sh

النسخ الاحتياطي واستعادة قاعدة البيانات

root@kitploit:~
# النسخ الاحتياطي
docker compose exec database pg_dump -U postgres postgres > backup.sql

# الاستعادة
docker compose exec -T database psql -U postgres postgres < backup.sql

التهيئة

متغيرات البيئة

راجع env.example لجميع الخيارات المتاحة:

استكشاف الأخطاء وإصلاحها

جداول قاعدة البيانات غير موجودة (أخطاء 500):

root@kitploit:~
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql

تعارض المنافذ:

root@kitploit:~
lsof -i :3000
lsof -i :54325

التطبيق لا يستجيب:

root@kitploit:~
docker compose logs app
docker compose restart

النشر للإنتاج

بالنسبة لنشر الإنتاج:

  1. قم بتعيين POSTGRES_PASSWORD آمنة في ملف .env الخاص بك
  2. قم بتمكين HTTPS مع شهادات SSL مناسبة
  3. قم بتكوين قواعد جدار الحماية لتقييد الوصول إلى قاعدة البيانات
  4. قم بإعداد نسخ احتياطية منتظمة لقاعدة البيانات
  5. فكر في استخدام وكيل عكسي (nginx, traefik)

خيارات النشر السحابي

  • AWS ECS/Fargate مع RDS PostgreSQL
  • Google Cloud Run مع Cloud SQL
  • Azure Container Instances مع PostgreSQL
  • DigitalOcean App Platform

مجموعة التقنيات

  • الواجهة الأمامية: Next.js 14, TypeScript, Tailwind CSS
  • الواجهة الخلفية: Node.js 20 LTS, PostgreSQL 15
  • النشر: حاويات Docker مع Docker Compose
  • الرسوم البيانية: Canvas مخصص مع محاكاة القوى
  • CI/CD: GitHub Actions مع اختبار آلي وفحوصات أمنية

المساهمة

نرحب بالمساهمات:

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة
  3. قم بإجراء تغييراتك مع الاختبارات
  4. قدم طلب سحب

الترخيص

رخصة Apache 2.0 - راجع ملف LICENSE


بُني بواسطة محترفي الأمن، لمحترفي الأمن

ADTrapper - تطوير تحليل أمان Active Directory

تنزيل الأداة
العلمالوصف
-Hoursالنطاق الزمني للجمع (الافتراضي: 24، الأقصى: 8760)
-OutputPathمسار ملف الإخراج (الافتراضي: .\adtrapper_events.json)
-Formatتنسيق الإخراج: json أو csv
-EnrichWithADإضافة سياق المستخدم (القسم، المجموعات، الامتيازات)
-ADCSجمع أحداث AD CS للكشف عن هجمات الشهادات
-RawDatabaseتحليل عميق لـ ESC1 عبر قاعدة بيانات CA (يتطلب تأكيدًا)
المتغيرالقيمة الافتراضيةالوصف
POSTGRES_PASSWORDpostgresكلمة مرور قاعدة البيانات
NEXT_PUBLIC_SUPABASE_URLhttp://localhost:3001عنوان REST API
NEXT_PUBLIC_APP_URLhttp://localhost:3000عنوان التطبيق
NODE_ENVdevelopmentوضع البيئة