Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AzureRedOps — Azure RedOps هو مجموعة أدوات أمنية هجومية لتقييم الوضع الأمني لـ Microsoft Entra ID | Kitploit
أدوات/GitHubGitHub/mr-un1k0d3r/azureredops
أدوات التصيدتصعيد الامتيازاتالاستطلاعهجمات كلمات المرورالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن السحابةالمصادقةالفريق الأحمر
1801818منذ 22س 53دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
mr-un1k0d3r/azureredops

AzureRedOps

Azure RedOps هو مجموعة أدوات أمنية هجومية لتقييم الوضع الأمني لـ Microsoft Entra ID

عرض المستودع

AzureRedOps

أداة Swiss Army لعمليات الفريق الأحمر على Azure / Entra ID.

المؤلف: Mr.Un1k0d3r (TrueCyber Inc) الإصدار: 0.1 اللغة: Python 3.12+


نظرة عامة

AzureRedOps عبارة عن مجموعة أدوات أمنية هجومية لتقييم الوضع الأمني لمستأجري Microsoft Entra ID وAzure. يغلف سير العمل الأكثر شيوعًا للفريق الأحمر — المصادقة، وإدارة الرموز، وتعداد الدليل، والتحقق من الامتيازات، ورش كلمات المرور، وإجراءات ما بعد الاستغلال ضد Microsoft Graph — خلف واجهة CLI واحدة متسقة تعتمد على --activity.

يتم تحديد كل عملية باستخدام -a/--activity. يمكن تخزين الرموز التي تم الحصول عليها أثناء المصادقة محليًا (.azure_creds) وإعادة استخدامها بالاسم عبر -l/--load-access-token، لذا نادرًا ما تضطر إلى لصق رموز JWT الخام.

تعرف على المزيد حول الأداة على مدونة CYPFER

الميزات

  • إدارة الرموز — حفظ، وسرد، وفك ترميز/عرض، وحذف رموز الوصول/التحديث في مخزن بيانات اعتماد محلي (.azure_creds). يمكن لأي تدفق حفظ رموزه تلقائيًا باستخدام -s/--save + -n/--name.
  • تدفقات مصادقة متعددة:
    • ROPC (auth) — مصادقة مباشرة باسم المستخدم/كلمة المرور.
    • التصيد عبر رمز الجهاز (phish-start / phish-capture) — استغلال منح تفويض الجهاز في OAuth لالتقاط الرموز الصادرة عندما يدخل الهدف رمز المستخدم الخاص بك في microsoft.com/devicelogin. يتم الالتقاط تلقائيًا افتراضيًا.
    • موافقة تطبيق طرف ثالث (auth-app) — تدفق رمز التفويض الكامل + PKCE مقابل تسجيل تطبيق مخصص، يقدمه مستمع HTTPS محلي مدمج يستقبل إعادة التوجيه.
    • التقاط المتصفح التفاعلي (auth-interactive) — قم بقيادة متصفح حقيقي (Playwright؛ Firefox افتراضيًا، و-br للتبديل) (يتعامل مع MFA / الوصول الشرطي / SSO)، ثم اجمع كل رمز من جلسة HAR المسجلة.
    • تبادل رمز التحديث (refresh) — استبدل رمز التحديث برموز وصول جديدة.
    • منح On-Behalf-Of (obo) — استبدال رمز وصول صادر مسبقًا برمز جديد مخصص لمورد نهائي (OAuth 2.0 jwt-bearer / OBO).
    • SSO من الرمز إلى المتصفح (browser-sso) — افتح متصفحًا حقيقيًا تمت مصادقته بالفعل كمستخدم مباشرة في تطبيق الويب المستهدف (Outlook على الويب، Teams، SharePoint، بوابة Azure، ...). مع -aprt/--auto-prt يقوم تلقائيًا بسك ملف تعريف ارتباط Primary Refresh Token (PRT) من رمز التحديث (تسجيل الجهاز → PRT → x-ms-RefreshTokenCredential)، بحيث يكمل متصفح جديد تسجيل الدخول الأحادي دون تسجيل دخول يدوي.
  • تعداد الدليل عبر Microsoft Graph — المستخدمون، التطبيقات، كيانات الخدمة، سياسات التفويض، ومجمع gather-all الشامل.
  • رش كلمات المرور ضد معرّفات تطبيقات Microsoft الرسمية المعروفة (spray) ورش رموز التحديث عبر التطبيقات (spray-refresh).
  • ما بعد الاستغلال — تسجيل التطبيقات، وإنشاء المجموعات، وتعيين أدوار الدليل، ودعوة المستخدمين الخارجيين (الضيوف)، ورفع الملفات إلى OneDrive.
  • أدوات مساعدة للاستطلاع — يجد magic-app التطبيقات القابلة لإعادة التوجيه علنًا بموافقة AllPrincipals؛ وقوائم مدمجة بمعرّفات تطبيقات Microsoft المعروفة/المهمة.
  • تحسينات تجربة الاستخدام — تبديل نقطة نهاية بيتا، ترويسات مخصصة، وكيل مستخدم/نطاق/جمهور مخصص، تصفية السمات، مخرجات موسعة، تسجيل تصحيح/HTTP مفصّل، وإعادة توجيه المخرجات إلى ملف.

المتطلبات

  • Python 3.12 أو أحدث (يعتمد الكود على صيغة f-string الخاصة بـ PEP 701).
  • حزم Python (انظر requirements.txt):
    • PyJWT
    • requests
    • playwright
    • cryptography (مطلوب فقط لـ browser-sso -aprt، تدفق PRT التلقائي)
  • وقت تشغيل متصفح Playwright لتدفقات المتصفح (auth-interactive، browser-sso). Firefox هو المحرك الافتراضي (-br/--browser)؛ قم بتثبيته باستخدام python -m playwright install firefox.
  • شهادة TLS + مفتاح في includes/web/cert.pem وincludes/web/key.pem (مطلوبة فقط لتدفق auth-app PKCE — انظر الملاحظات).

التثبيت```bash

Clone the repository

git clone AzureRedOps cd AzureRedOps

Create and activate a virtual environment

python3 -m venv AzureRedOps source AzureRedOps/bin/activate # Linux / macOS

.\AzureRedOps\Scripts\Activate.ps1 # Windows PowerShell

Install dependencies

pip install -r requirements.txt

Install the browser used by the browser flows (one-time).

Firefox is the default engine; install the one(s) you plan to use with -br.

python -m playwright install firefox

python -m playwright install chromium webkit # optional, for -br chromium/webkit

python -m playwright install-deps # Linux/WSL: pull system libs

شغّل الأداة:```bash
python3 AzureRedOps.py -a <activity> [options]

الاستخدام

النمط العام للاستدعاء هو:```bash python3 AzureRedOps.py -a [authentication] [activity options] [global options]

### تقديم رمز مميز (Token)

الأنشطة التي تستدعي Microsoft Graph تحتاج إلى رمز وصول (access token). يمكنك توفيره بطريقتين:

| الطريقة | العلامة | مثال |
|--------|------|---------|
| تمرير رمز مميز خام | `-ac, --access-token` | `-ac eyJ0eXAi...` |
| تحميل رمز مميز مخزّن بالاسم | `-l, --load-access-token` | `-l mytoken` |

عند استخدام `-l`، يتم قراءة `access_token` المطابق (وكذلك `refresh_token`
و`tenant` عند الحاجة) من مخزن `.azure_creds`.

### حفظ الرموز المميزة في ملف (`-s` / `-n`)

أي نشاط يحصل على رموز مميزة (`auth`, `auth-app`, `auth-interactive`,
`phish-start`/`phish-capture`, `refresh`) يمكنه **حفظها تلقائيًا** في
مخزن الاعتماديات المحلي (`.azure_creds`) عن طريق إضافة `-s/--save` مع
`-n/--name`:```bash
# Authenticate and save the resulting tokens under the name "victim1"
python3 AzureRedOps.py -a auth -u [email protected] -p 'P@ssw0rd!' -tid <tenant-guid> -s -n victim1
  • -s/--save يُفعّل الحفظ التلقائي؛ يتطلب -n/--name — يخرج البرنامج برسالة خطأ إذا كان -n مفقودًا.
  • -n/--name هو المفتاح الذي يُخزَّن تحته الرمز المميز (token). يمكنك لاحقًا إعادة استخدامه مع -l victim1 بدلاً من لصق JWT الخام، أو عرضه باستخدام -a view -n victim1، أو حذفه باستخدام -a delete -n victim1.
  • نشاط auth-interactive يحفظ تلقائيًا دائمًا وسيطالبك بإدخال اسم بشكل تفاعلي إذا لم يتم توفير -n.

حفظ مخرجات النشاط في ملف (-j)

معظم أنشطة التعداد (list-users, list-applications, list-principals, gather-all, raw-url) تقبل -j/--json <filename> لكتابة استجابة API الخام في ملف JSON بدلاً من طباعتها (أو بالإضافة إلى طباعتها):```bash

Dump every user to users.json

python3 AzureRedOps.py -a list-users -l victim1 -j users.json

بالنسبة إلى `gather-all`، يُستخدم اسم الملف المقدَّم كلاحقة ويُكتب ملف واحد
لكل نقطة نهاية في Graph (مثل `users-<name>`، `groups-<name>`، ...).

> ملاحظة: يتحكم `-j` في تصدير JSON المنظّم، بينما يقوم `-re/--redirect-to-file` بعكس
> مخرجات وحدة التحكم المنسّقة إلى `output.txt`. الاثنان مستقلان عن بعضهما.

### معرّفات المستأجر (Tenant)

- `-t, --tenant` يتوقع **اسم نطاق** (مثل `contoso.com`) ويُستخدم في نشاط `id`.
- `-tid, --tenant-id` يتوقع **GUID المستأجر** أو `common`، ويُستخدم في أنشطة المصادقة.

---

## خيارات سطر الأوامر
تنزيل الأداة