Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
adwsdomaindump — أداة تصدير معلومات Active Directory عبر ADWS لأغراض التهرب. | Kitploit
أدوات/GitHubGitHub/mverschu/adwsdomaindump
الاستخبارات مفتوحة المصدر (OSINT)تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubmverschu/adwsdomaindump

adwsdomaindump

أداة تصدير معلومات Active Directory عبر ADWS لأغراض التهرب.

عرض المستودع
31722منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ADWSDomainDump

أداة تفريغ معلومات الدليل النشط عبر ADWS (خدمات ويب الدليل النشط).
image

التثبيت

التثبيت الموصى به:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# أو
pipx install .

الاستخدام

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] الاتصال بمضيف ADWS...
[+] منفذ ADWS 9389 قابل للوصول
[*] الربط بمضيف ADWS
[+] تم الربط بنجاح
[*] بدء تفريغ المجال
[+] انتهى تفريغ المجال

استخدم --force لتخطي فحص اتصال منفذ ADWS.

الجمع

كل شيء يُستعلم عبر ADWS (المنفذ 9389)، وليس LDAP.

البياناتالافتراضيمع --allإضافات BloodHound
المستخدمون، المجموعات، أجهزة الكمبيوترنعمنعم--bloodhound
سياسة المجال، الثقةنعمنعم--bloodhound
كائنات نهج المجموعة (GPOs)، الوحدات التنظيمية (OUs)، الحاوياتلانعم--bloodhound --all
حواف DACL / التحكم في الكائناتلانعم (مع --bloodhound و/أو --markdown)--bloodhound أو --markdown --acl
AD CS (القوالب، سلطات التصديق المؤسسية، …)لانعم*--bloodhound --all أو --adcs

* يتطلب AD CS استخدام --bloodhound. يؤدي --all إلى تمكين --adcs تلقائيًا.

لا يتم جمعه (بيانات ADWS / الدليل فقط — بخلاف SharpHound): جلسات تسجيل الدخول، عضوية المجموعات المحلية، AdminTo، RDP/PSRemote، علامات سجل CA (ESC6/11/16)، أو فحوصات تسجيل HTTP (ESC8).

صيغ الإخراج

قم بتعطيل الافتراضيات باستخدام --no-html أو --no-json أو --no-grep. استخدم --all للحصول على GPOs و OUs والحاويات و AD CS (مع --bloodhound) وتحليل DACL. استخدم --acl بدون --all لجمع ACL فقط على مجموعة الكائنات الافتراضية.

مثال على BloodHound (ACLs + AD CS، كلها عبر ADWS):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

مثال على ACL بصيغة Markdown (بدون BloodHound):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

مزيد من التفاصيل (العلامات، قائمة الملفات، BloodHound/AD CS): wiki.

أرقام الإصدار الكاملة لنظام التشغيل (--full-build)

يخزن الدليل النشط فقط الإصدار الرئيسي في operatingSystemVersion (مثل 10.0 (14393)). استخدم --full-build لإثراء كل جهاز كمبيوتر بـ رقم إصدار التحديث التراكمي الكامل (مثل 14393.8246) عن طريق الاستعلام عن السجل عن بُعد عبر SMB.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

سيظهر العمود operatingSystemBuildNumber (المسمى إصدار نظام التشغيل في HTML/Markdown) قيمًا مثل:

لا حاجة لصلاحيات المسؤول — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion يمنح حق القراءة لجميع المستخدمين المُوثقين بشكل افتراضي. يمكن لأي حساب مستخدم مجال عادي إجراء هذا الاستعلام.

المتطلبات:

  • يجب تشغيل خدمة RemoteRegistry على كل هدف (افتراضية على Windows Server؛ غالبًا معطلة على محطات العمل)
  • منفذ SMB 445 قابل للوصول من جهاز المسح
  • مضمن في إخراج HTML و JSON والقابل للبحث بـ grep و Markdown — ليس في تصدير BloodHound

يتم تخطي المضيفين الذين يفشل فيهم الاستعلام (غير قابل للوصول، RemoteRegistry متوقفة) بصمت؛ سيكون عمود operatingSystemBuildNumber غائبًا ببساطة لتلك الإدخالات.

التخفي

تم اختباره حاليًا ضد:

برنامج الحماية من الاختراقتم تجاوزه
Microsoft Defender for Endpointنعم
CrowdStrike Falconنعم

الإسناد

هذا المشروع هو تفرع/تكييف لـ ldapdomaindump من تأليف Dirk-jan Mollema، تم تحويله لاستخدام ADWS بدلاً من LDAP.

العمل الأصلي: حقوق الطبع والنشر (c) 2017 Dirk-jan Mollema

الترخيص

MIT

تنزيل الأداة
الصيغةالعلامةالاستخدام
HTMLافتراضيتصفح المستخدمين، المجموعات، أجهزة الكمبيوتر، السياسة، الثقة في متصفح
JSONافتراضيالبرمجة النصية والأتمتة على سمات AD الخام
قابل للبحث بـ grepافتراضيمسارات grep / cut (يحدد -d المحدد)
Markdown--markdownملاحظات أو مستندات من نفس بيانات HTML
ACLs بصيغة Markdown--markdown --allجداول DACL / ACE قابلة للقراءة البشرية (domain_*_aces.md)
BloodHound--bloodhoundاستيراد إلى BloodHound CE (bloodhound_<domain>.zip)
نظام التشغيلoperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690