Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ATEAM — أداة استطلاع بلغة Python لاكتشاف خدمات Azure وتحديد ملكية المستأجرين عبر التحقق من DNS، واستقصاء الخدمات المتعددة، وتحليل الاستجابات. تدعم المسح المتزامن، وتوليد التباديل، وصيغ تصدير متعددة. | Kitploit
أدوات/GitHubGitHub/netspi/ateam
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقأمن السحابةتعداد النطاقات الفرعيةتحليل DNS
GitHubnetspi/ateam

ATEAM

أداة استطلاع بلغة Python لاكتشاف خدمات Azure وتحديد ملكية المستأجرين عبر التحقق من DNS، واستقصاء الخدمات المتعددة، وتحليل الاستجابات. تدعم المسح المتزامن، وتوليد التباديل، وصيغ تصدير متعددة.

1481560منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ATEAMLogo
licence badge stars badge forks badge issues badge Twitter Follow

ATEAM: وحدة تعداد وتعيين المستأجر في Azure

أداة استكشاف مكتوبة بلغة Python مصممة لاكتشاف خدمات Azure وتحديد معلومات ملكية المستأجر بناءً على استجاباتها.

المؤلف، المساهمون، والترخيص

  • المؤلفون:
    • Karl Fosaaen (@kfosaaen - على معظم المنصات)، NetSPI
    • Thomas Elling (@thomaselling1)، NetSPI
  • الترخيص: BSD 3-Clause

🎯 الغرض

تساعد هذه الأداة باحثي الأمن، ومختبرَي الاختراق، ومسؤولي Azure على اكتشاف موارد Azure المرتبطة بمعرفات مستأجر محددة.

✨ الميزات

اكتشاف متعدد الخدمات

يختبر أسماء الموارد مقابل 6 خدمات Azure مختلفة ونطاقاتها الفرعية:

  • Azure App Services (.azurewebsites.net و .scm.azurewebsites.net)
  • Azure DevOps (dev.azure.com)
  • Azure Key Vault (.vault.azure.net)
  • Azure Storage Accounts (.blob.core.windows.net)
  • SharePoint Online (.sharepoint.com)
  • Azure Databricks (.azuredatabricks.net)

إمكانيات إضافية

  • المعالجة المتزامنة: مسح متعدد الخيوط للحصول على نتائج أسرع
  • المعالجة على دفعات: معالجة الموارد في دفعات قابلة للتكوين لمنع مشاكل الذاكرة
  • التحقق من DNS: تأكيد وجود سجلات DNS قبل إجراء طلبات HTTP
  • توليد التباديل: إنشاء تنويعات من أسماء الموارد تلقائياً
  • تخزين بقاعدة بيانات: قاعدة بيانات SQLite للنتائج المستمرة
  • تنسيقات تصدير متعددة: تصدير إلى CSV و JSON و HTML
  • تسجيل تفصيلي: معلومات تصحيح مفصلة لاستكشاف الأخطاء وإصلاحها

📋 المتطلبات الأساسية

  • Python 3.7 أو أحدث
  • اتصال بالإنترنت
  • حزم Python المطلوبة (انظر التثبيت أدناه)

🚀 التثبيت

  1. استنساخ الأداة أو تنزيلها:

    git clone https://github.com/NetSPI/ATEAM.git
    cd ATEAM
    
  2. تثبيت التبعيات المطلوبة:

    pip install -r requirements.txt
    

    أو التثبيت يدوياً:

    pip install requests dnspython urllib3
    
  3. التحقق من التثبيت:

    python ateam.py --help
    

📖 الاستخدام

الاستخدام الأساسي

مسح مورد واحد:

python ateam.py -r "myapp"

مسح موارد متعددة:

python ateam.py -r "app1" "app2" "app3"

المسح من ملف نصي يحتوي على قائمة الموارد:

python ateam.py -f resources.txt

الاستخدام المتقدم

إخراج مفصّل مع 20 عاملاً:

python ateam.py -f resources.txt -v -w 20

توليد التباديل والمسح:

python ateam.py -f resources.txt -p

توليد التباديل بحجم دفعة أصغر (موصى به للمسح الكبير):

python ateam.py -f resources.txt -p -b 100

تصدير النتائج إلى HTML:

python ateam.py -e html

مسح قاعدة البيانات والبدء من جديد:

python ateam.py -f resources.txt --clear

خيارات سطر الأوامر

الخيارالوصفالمثال
-f, --fileملف يحتوي على الموارد (واحد في كل سطر)-f resources.txt
-r, --resourcesقائمة بالموارد مفصولة بمسافات-r "app1" "app2"
-w, --workersعدد العمال المتزامنين (الافتراضي: 10)-w 20
-b, --batch-sizeالموارد لكل دفعة (الافتراضي: 1000)-b 100
-v, --verboseتفعيل التسجيل المفصّل-v
-l, --listعرض جميع إدخالات قاعدة البيانات-l
-e, --exportتصدير النتائج (csv, json, html)-e html
--clearمسح قاعدة البيانات قبل المسح--clear
-t, --tenantتصفية النتائج حسب معرف المستأجر-t "tenant-id"
-p, --permutationsتوليد تباديل أسماء الموارد-p

📁 هيكل الملفات

ATEAM/
├── ateam.py    # السكربت الرئيسي
├── requirements.txt          # تبعيات Python
├── permutations.txt          # تباديل أسماء الموارد
└── README.md                 # هذا الملف

🔧 الإعدادات

ملف التباديل

يحتوي ملف permutations.txt على البادئات واللواحق الشائعة لتوليد تنويعات من أسماء الموارد:

dev
prod
test
staging
api
web
...

سينتج ذلك مجموعات مثل:

  • devmyapp
  • myappdev
  • prodmyapp
  • myapp-prod
  • ...إلخ.

قاعدة البيانات

تُخزّن النتائج في azure_tenants.db (SQLite) بالمخطط التالي:

  • resource_uri: رابط المورد المكتشف
  • resource_type: نوع خدمة Azure
  • tenant_id: معرف المستأجر المستخرج
  • discovered_at: طابع زمني للاكتشاف

📊 أمثلة الإخراج

إخراج وحدة التحكم

2025-06-27 14:37:39 - INFO - Found Storage Account tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mars
2025-06-27 14:37:40 - INFO - Found App Service SCM tenant ID 'common' for notarealapplication
2025-06-27 14:37:47 - INFO - Found Key Vault tenant ID 72f988bf-86f1-41af-91ab-2d7cd011db47 for mdo

قائمة قاعدة البيانات

Resource URI                             Type            Tenant ID                      	  Discovered At
-----------------------------------------------------------------------------------------------------------------
hanover.scm.azurewebsites.net            AppServices-SCM 72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:41
dev.azure.com/microsoft                  DevOps          72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:12
mdo.vault.azure.net                      KeyVault        72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:47
mars.blob.core.windows.net               StorageAccount  72f988bf-86f1-41af-91ab-2d7cd011db47 2025-06-27 21:37:46

🔍 كيف يعمل

  1. التحقق من DNS: يتحقق من وجود سجلات DNS للمورد.
  2. استكشاف الخدمة: يُجري طلبات HTTP إلى نقاط نهاية خدمة Azure المناسبة.
  3. تحليل الاستجابة: حسب المورد، يستخرج معرفات المستأجر من:
    • رؤوس WWW-Authenticate
    • روابط إعادة توجيه OAuth
    • رؤوس الاستجابة
    • رسائل الخطأ
  4. تخزين البيانات: يحفظ النتائج في قاعدة بيانات SQLite.
  5. التصدير: يُنشئ تقارير بصيغ مختلفة.

🛡️ اعتبارات الأمان

  • تحديد المعدل: تتضمن الأداة تأخيرات وتحترم حدود الخدمة.
  • معالجة الأخطاء: معالجة أنيقة لانتهاء المهلة والأخطاء.
  • التسجيل: سجلات مفصلة لمسارات التدقيق.
  • غير اختراقية: تستخدم طلبات HTTP قياسية دون مصادقة لإجراء تعداد مجهول.

⚠️ هام: تأكد دائماً من حصولك على التصريح المناسب قبل مسح أي موارد. قد يؤدي المسح غير المصرح به إلى انتهاك شروط الخدمة أو القوانين المعمول بها.

🐛 استكشاف الأخطاء وإصلاحها

وضع التصحيح

يمكنك تفعيل التسجيل المفصّل للحصول على معلومات تفصيلية، لكنه قد يكون مفرطاً بعض الشيء:

python ateam.py -f resources.txt -v

مشاكل الذاكرة مع التباديل

إذا واجهت رسالة "killed" عند استخدام التباديل، حاول تقليل حجم الدفعة:

python ateam.py -f resources.txt -p -b 100 -w 5

يعالج هذا الموارد في دفعات أصغر مع عدد أقل من العمال المتزامنين لمنع استنزاف الذاكرة.

🤝 المساهمة

نرحب بالمساهمات! لا تتردد في تقديم:

  • تقارير الأخطاء
  • طلبات الميزات
  • تحسينات الكود
  • تحديثات التوثيق

المدونات ذات الصلة

  • نعرف ما فعلته (في Azure) الصيف الماضي

العروض التقديمية

  • نعرف ما فعلته (في Azure) الصيف الماضي - DEF CON 33 - Cloud Village
    • الشرائح
تنزيل الأداة