
إطار عمل آلي لتقييم سطح الهجوم لـ Active Directory والبنى التحتية المحلية، يربط الثغرات بمسارات الهجوم المؤدية إلى اختراق النطاق، وتصعيد الامتيازات، والحركة الجانبية، مع إرشادات للمعالجة.
كما لو أن PingCastle خرج لتناول المشروبات مع Bloodhound، وقررا أخيرًا إنجاز بعض العمل. 🍷
طُوّر لمحترفي الأمن ومدققي الأمن السيبراني، حيث يقوم WinFlesher بأتمتة اكتشاف الثغرات وربط المسارات الحرجة داخل Active Directory والبنى التحتية المحلية.
يقدم WinFlesher نهجًا معياريًا قائمًا على القياس عن بُعد لإدارة المخاطر:
أسرع طريقة للبدء هي تنزيل المستودع بأكمله كأرشيف ZIP واستخراجه محليًا:
قم بتنزيل المستودع بالنقر على زر "Download ZIP" في الصفحة الرئيسية لـ GitHub.
استخرج ملف ZIP إلى مجلد آمن (مثل C:\Tools\WinFlesher).
ملاحظة: تأكد من تمكين تنفيذ سكربتات PowerShell على نظامك:
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory:
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (لـ Entra ID):
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1