Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PowerHuntShares — يدقق في مشاركات SMB في Active Directory لجرد وتحليل والإبلاغ عن الصلاحيات المفرطة. يكتشف الأنظمة القابلة للوصول، ويُعدّ قوائم ACL للمشاركات، ويحدد التكوينات عالية المخاطر، وينشئ تقارير HTML/CSV لتحديد أولويات الإصلاح. | Kitploit
أدوات/GitHubGitHub/netspi/powerhuntshares
تحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubnetspi/powerhuntshares

PowerHuntShares

يدقق في مشاركات SMB في Active Directory لجرد وتحليل والإبلاغ عن الصلاحيات المفرطة. يكتشف الأنظمة القابلة للوصول، ويُعدّ قوائم ACL للمشاركات، ويحدد التكوينات عالية المخاطر، وينشئ تقارير HTML/CSV لتحديد أولويات الإصلاح.

عرض المستودع
1.0k1152منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

باور هنت شيرز v2

باور هنت شيرز هي أداة PowerShell مصممة لمساعدة فرق الأمن السيبراني ومختبرّي الاختراق في تحديد وفهم ومهاجمة ومعالجة مشاركات SMB في بيئات Active Directory التي يحمونها. لكل هاكر قصة عن إساءة استخدام مشاركات SMB، لكنها لا تزال سطح هجوم يصعب على فرق الأمن السيبراني الدفاع عنه. يهدف هذا المشروع إلى توفير أداة مفتوحة المصدر لإثبات المفهوم لإنشاء جرد شامل للمشاركات، والاستفادة من الإحصائيات والرسوم البيانية والمخططات ونماذج اللغة لوضع المشاركات في سياقها، وتلخيص العلاقات، وتقييم المخاطر، وتحديد أولويات المعالجة.

وهو يدعم الوظائف التالية:

  • المصادقة باستخدام سياق المستخدم الحالي، أو بيانات اعتماد، أو اسم مستخدم/كلمة مرور نصية واضحة.
  • الاكتشاف للأنظمة التي يمكن الوصول إليها والمرتبطة بمجال Active Directory تلقائياً. وسيقوم أيضاً بتصفية أجهزة الكمبيوتر في Active Directory بناءً على المنافذ المفتوحة المتاحة.
  • الاستهداف لجهاز كمبيوتر واحد، أو قائمة أجهزة كمبيوتر، أو أجهزة كمبيوتر Active Directory المكتشفة (الافتراضي).
  • جمع معلومات ACL لمشاركات SMB من أجهزة الكمبيوتر المستهدفة باستخدام PowerShell.
  • تحليل بيانات ACL المجمعة للمشاركات.
  • التقارير بتقارير ملخصة وتفاصيل الصلاحيات المفرطة بصيغ HTML و CSV.

ميزات إضافية:

  • دوال LLM مستقلة: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • محللات كلمات مرور مستقلة: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

موارد باور هنت شيرز v2:

  • مدونة v2: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/

موارد باور هنت شيرز v1:

  • مدونة v1: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
ومع ذلك، قد توجد تعرضات إضافية لم يتم الإشارة إليها بعد ذلك.
  • فيديو عرض v1 : https://www.youtube.com/watch?v=TtwyQchCz6E
  • شرائح عرض v1: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf
  • المصطلحات

    سيقوم باور هنت شيرز بجرد ACLs لمشاركات SMB التي تم تكوينها بصلاحيات "مفرطة" وسيبرز ACLs "عالية المخاطر". فيما يلي تعريف هذه المصطلحات في هذا السياق.

    الصلاحيات المفرطة
    تم تعريف صلاحيات القراءة والكتابة المفرطة للمشاركات على أنها أي ACL لمشاركة شبكة تحتوي على ACE (إدخال تحكم في الوصول) صريح لمجموعات "Everyone" أو "Authenticated Users" أو "BUILTIN\Users" أو "Domain Users" أو "Domain Computers". جميعها توفر لمستخدمي المجال إمكانية الوصول إلى المشاركات المتأثرة بسبب مشاكل وراثة الصلاحية. يرجى ملاحظة وجود معامل يسمح للمشغلين بإضافة مجموعات مستهدفة خاصة بهم.
    فيما يلي بعض المعلومات الإضافية:

    • Everyone هو مرجع مباشر ينطبق على كل من المستخدمين غير المصادق عليهم والمصادق عليهم. عادةً ما تكون جلسة فارغة فقط مطلوبة للوصول إلى تلك الموارد.
    • BUILTIN\Users يحتوي على Authenticated Users
    • Authenticated Users تحتوي على Domain Users على الأنظمة المنضمة إلى المجال. لهذا السبب يمكن لمستخدمي Domain Users الوصول إلى مشاركة عندما يتم تعيين صلاحيات المشاركة إلى "BUILTIN\Users".
    • Domain Users هو مرجع مباشر
    • يمكن لمستخدمي Domain Users أيضاً إنشاء ما يصل إلى 10 حسابات كمبيوتر افتراضياً يتم وضعها في مجموعة Domain Computers
    • يمكن لمستخدمي Domain Users الذين لديهم صلاحية إدارية محلية على جهاز كمبيوتر منضم إلى المجال أيضاً انتحال حساب الكمبيوتر.

    يرجى ملاحظة: يمكن أن تتجاوز صلاحيات المشاركة صلاحيات NTFS. كما يجب الانتباه إلى أن الاختبار استبعد أسماء المشاركات التي تحتوي على الكلمات الرئيسية التالية:

    root@kitploit:~
    print$, prnproc$, printer, netlogon, and sysvol

    المشاركات عالية المخاطر
    في سياق هذا التقرير، تم تعريف المشاركات عالية المخاطر على أنها مشاركات توفر وصولاً عن بُعد غير مصرح به إلى نظام أو تطبيق. بشكل افتراضي، يتضمن ذلك المشاركات

    root@kitploit:~
     wwwroot, inetpub, c$, and admin$   

    أوامر الإعداد

    فيما يلي قائمة بالأوامر التي يمكن استخدامها لتحميل باور هنت شيرز في جلسة PowerShell الحالية. يرجى ملاحظة أنه يجب تشغيل أحد هذه الأوامر في كل مرة يتم فيها تشغيل PowerShell. إنها ليست دائمة.

    root@kitploit:~
    # Bypass execution policy restrictions
    Set-ExecutionPolicy -Scope Process Bypass
    
    # Import module that exists in the current directory
    Import-Module .\PowerHuntShares.psm1
    
    or
    
    # Reduce SSL operating level to support connection to github
    [System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
    [Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12
    
    # Download and load PowerHuntShares.psm1 into memory
    IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")
    

    أوامر أمثلة

    ملاحظة مهمة: يجب تشغيل جميع الأوامر كمستخدم مجال غير مميز.

    root@kitploit:~
    .EXAMPLE 1: Run from a domain computer. Performs Active Directory computer discovery by default.
    PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 
    
    .EXAMPLE 2: Run from a domain computer with alternative domain credentials. Performs Active Directory computer discovery by default.
    PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential domain\user
    
    .EXAMPLE 3: Run from a domain computer as current user. Target hosts in a file. One per line.
    PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      
    
    .EXAMPLE 4: Run from a non-domain computer with credential. Performs Active Directory computer discovery by default.
    C:\temp\test> runas /netonly /user:domain\user PowerShell.exe
    PS C:\temp\test> Import-Module PowerHuntShares.psm1
    PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\folder\ -DomainController 10.1.1.1 -Credential domain\user 
    
    root@kitploit:~
    ===============================================================
    PowerHuntShares
    ===============================================================
     This function automates the following tasks:     
    
     o Determine current computer's domain
     o Enumerate domain computers        
     o Filter for computers that respond to ping reqeusts          
     o Filter for computers that have TCP 445 open and accessible  
     o Enumerate SMB shares 
     o Enumerate SMB share permissions   
     o Identify shares with potentially excessive privielges       
     o Identify shares that provide reads & write access           
     o Identify shares thare are high risk
     o Identify common share owners, names, & directory listings   
     o Generate creation, last written, & last accessed timelines
     o Generate html summary report and detailed csv files         
    
     Note: This can take hours to run in large environments.       
    ---------------------------------------------------------------
    |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
    ---------------------------------------------------------------
    SHARE DISCOVERY      
    ---------------------------------------------------------------
    [*][03/01/2021 09:35] Scan Start
    [*][03/01/2021 09:35] Output Directory: c:\temp\smbshares\SmbShareHunt-03012021093504
    [*][03/01/2021 09:35] Successful connection to domain controller: dc1.demo.local
    [*][03/01/2021 09:35] Performing LDAP query for computers associated with the demo.local domain
    [*][03/01/2021 09:35] - 245 computers found
    [*][03/01/2021 09:35] Pinging 245 computers
    [*][03/01/2021 09:35] - 55 computers responded to ping requests.
    [*][03/01/2021 09:35] Checking if TCP Port 445 is open on 55 computers
    [*][03/01/2021 09:36] - 49 computers have TCP port 445 open.
    [*][03/01/2021 09:36] Getting a list of SMB shares from 49 computers
    [*][03/01/2021 09:36] - 217 SMB shares were found.
    [*][03/01/2021 09:36] Getting share permissions from 217 SMB shares
    [*][03/01/2021 09:37] - 374 share permissions were enumerated.
    [*][03/01/2021 09:37] Getting directory listings from 33 SMB shares
    [*][03/01/2021 09:37] - Targeting up to 3 nested directory levels
    [*][03/01/2021 09:37] - 563 files and folders were enumerated.
    [*][03/01/2021 09:37] Identifying potentially excessive share permissions
    [*][03/01/2021 09:37] - 33 potentially excessive privileges were found across 12 systems..
    [*][03/01/2021 09:37] Scan Complete
    ---------------------------------------------------------------
    SHARE ANALYSIS      
    ---------------------------------------------------------------
    [*][03/01/2021 09:37] Analysis Start
    [*][03/01/2021 09:37] - 14 shares can be read across 12 systems.
    [*][03/01/2021 09:37] - 1 shares can be written to across 1 systems.
    [*][03/01/2021 09:37] - 46 shares are considered non-default across 32 systems.
    [*][03/01/2021 09:37] - 0 shares are considered high risk across 0 systems
    [*][03/01/2021 09:37] - Identified top 5 owners of excessive shares.
    [*][03/01/2021 09:37] - Identified top 5 share groups.
    [*][03/01/2021 09:37] - Identified top 5 share names.
    [*][03/01/2021 09:37] - Identified shares created in last 90 days.
    [*][03/01/2021 09:37] - Identified shares accessed in last 90 days.
    [*][03/01/2021 09:37] - Identified shares modified in last 90 days.
    [*][03/01/2021 09:37] Analysis Complete
    ---------------------------------------------------------------
    SHARE REPORT SUMMARY      
    ---------------------------------------------------------------
    [*][03/01/2021 09:37] Domain: demo.local
    [*][03/01/2021 09:37] Start time: 03/01/2021 09:35:04
    [*][03/01/2021 09:37] End time: 03/01/2021 09:37:27
    [*][03/01/2021 09:37] Run time: 00:02:23.2759086
    [*][03/01/2021 09:37] 
    [*][03/01/2021 09:37] COMPUTER SUMMARY
    [*][03/01/2021 09:37] - 245 domain computers found.
    [*][03/01/2021 09:37] - 55 (22.45%) domain computers responded to ping.
    [*][03/01/2021 09:37] - 49 (20.00%) domain computers had TCP port 445 accessible.
    [*][03/01/2021 09:37] - 32 (13.06%) domain computers had shares that were non-default.
    [*][03/01/2021 09:37] - 12 (4.90%) domain computers had shares with potentially excessive privileges.
    [*][03/01/2021 09:37] - 12 (4.90%) domain computers had shares that allowed READ access.
    [*][03/01/2021 09:37] - 1 (0.41%) domain computers had shares that allowed WRITE access.
    [*][03/01/2021 09:37] - 0 (0.00%) domain computers had shares that are HIGH RISK.
    [*][03/01/2021 09:37] 
    [*][03/01/2021 09:37] SHARE SUMMARY
    [*][03/01/2021 09:37] - 217 shares were found. We expect a minimum of 98 shares
    [*][03/01/2021 09:37]   because 49 systems had open ports and there are typically two default shares.
    [*][03/01/2021 09:37] - 46 (21.20%) shares across 32 systems were non-default.
    [*][03/01/2021 09:37] - 14 (6.45%) shares across 12 systems are configured with 33 potentially excessive ACLs.
    [*][03/01/2021 09:37] - 14 (6.45%) shares across 12 systems allowed READ access.
    [*][03/01/2021 09:37] - 1 (0.46%) shares across 1 systems allowed WRITE access.
    [*][03/01/2021 09:37] - 0 (0.00%) shares across 0 systems are considered HIGH RISK.
    [*][03/01/2021 09:37] 
    [*][03/01/2021 09:37] SHARE ACL SUMMARY
    [*][03/01/2021 09:37] - 374 ACLs were found.
    [*][03/01/2021 09:37] - 374 (100.00%) ACLs were associated with non-default shares.
    [*][03/01/2021 09:37] - 33 (8.82%) ACLs were found to be potentially excessive.
    [*][03/01/2021 09:37] - 32 (8.56%) ACLs were found that allowed READ access.
    [*][03/01/2021 09:37] - 1 (0.27%) ACLs were found that allowed WRITE access.
    [*][03/01/2021 09:37] - 0 (0.00%) ACLs were found that are associated with HIGH RISK share names.
    [*][03/01/2021 09:37] 
    [*][03/01/2021 09:37] - The 5 most common share names are:
    [*][03/01/2021 09:37] - 9 of 14 (64.29%) discovered shares are associated with the top 5 share names.
    [*][03/01/2021 09:37]   - 4 backup
    [*][03/01/2021 09:37]   - 2 ssms
    [*][03/01/2021 09:37]   - 1 test2
    [*][03/01/2021 09:37]   - 1 test1
    [*][03/01/2021 09:37]   - 1 users
    [*] -----------------------------------------------
    

    أمثلة تقارير HTML

    صفحة التقرير الملخص

    صفحة التقرير الملخص

    صفحة الملفات المثيرة للاهتمام

    صفحة الملفات المثيرة للاهتمام

    صفحة الأسرار المستخلصة

    صفحة الأسرار المستخلصة

    صفحة مستكشف ShareGraph

    صفحة مستكشف ShareGraph

    الاعتمادات

    المؤلف
    سكوت ساذرلاند (@_nullbind)

    الشفرة مفتوحة المصدر المستخدمة
    هؤلاء الأفراد كتبوا شفرة مفتوحة المصدر تم استخدامها كجزء من هذا المشروع. شكر كبير لهم ولعملهم!

    الاسمالموقع
    ويل شرودر (@harmj0y)https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
    وارن إف (@pscookiemonster)https://github.com/RamblingCookieMonster/Invoke-Parallel
    لوبين كيروفhttp://www.gi-architects.co.uk/2016/02/powershell-check-if-ip-or-subnet-matchesfits/

    الترخيص
    رخصة BSD 3-Clause

    المهام المتبقية

    الإصلاحات/الأخطاء المعلقة

    • تحديث الكود لتجنب المحمي (Defender)
    • دوال استخراج كلمة المرور تُرجع حالياً سجلاً "صحيحاً" عندما يتم العثور على الحقول في الملف، ولكن القيم فارغة. أيضاً، تظهر بعض الدلائل وكأنها ملفات.
    • ACLs المرتبطة بـ Builtin\Users تظهر أحياناً كـ LocalSystem في ظل ظروف غير محددة، ونتيجة لذلك، لا تظهر في تصدير الصلاحيات المفرطة. - شكراً لـ Sam!

    الميزات المعلقة

    • إضافة رقم إصدار باور هنت شيرز إلى مخرجات تقرير HTML
    • إضافة خيارات لإلغاء الاشتراك في تعداد الملفات المثيرة للاهتمام وتحليل الأسرار.
    • إضافة القدرة على تحديد مجموعات إضافية لاستهدافها
    • إضافة بحث في محتوى الملف.
    • إضافة خيار DontExcludePrintShares
    • إضافة استهداف تلقائي للمجموعات التي تحتوي على نسبة كبيرة من عدد المستخدمين؛ أكثر من 70% (قابل للتكوين). إضافته كخيار.
    • إضافة تعديل التكوين: netlogon و sysvol قد تحصل على رفض الوصول عند استخدام Windows 10 ما لم يتم تكوين الإعداد أدناه. التحقق تلقائياً من ذلك، ومحاولة التعديل إذا كانت الصلاحيات في المستوى الصحيح. gpedit.msc، انتقل إلى Computer -> Administrative Templates -> Network -> Network Provider -> Hardened UNC Paths، قم بتمكين السياسة وانقر على زر "Show". أدخل اسم الخادم الخاص بك (* لجميع الخوادم) في "Value name" وأدخل النص التالي "RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" بدون علامات اقتباس في حقل "Value".
    • إضافة بيانات الجلسات النشطة للمساعدة في تحديد المالكين/المستخدمين المحتملين للمشاركة.
    • سحب SPNs وأوصاف الكمبيوتر/أوصاف حساب SPN للمساعدة في تحديد المالك/وحدة الأعمال.
    • إنشاء ملف استيراد لـ Bloodhound / حافة (مشاركة عالية المخاطر)
    • إضافة دعم أفضل لـ IPv6، عناوين IPv6 لا تظهر في ملخص الشبكات الفرعية
    • التحديد الديناميكي للارتفاعات في إنشاء المشاركات عالية المخاطر/التجميعات الشائعة، الحاجة إلى تلخيص أفضل للتفاصيل الداعمة بما يتجاوز الجدول الزمني. لكل من الرؤى البياناتية، إضافة متوسط عدد المشاركات المنشأة لمجموعة الرؤية حسب السنة/الشهر (لتجزئة المجلد / الاسم إلخ)، والزيادة في الشهر/السنة التي ترتفع فيها. (محاولة توفير بعض السياق التاريخي)؛ ربما أيضاً إدراج الدلائل غير الافتراضية الأكثر شيوعاً المستخدمة بواسطة كل منها. ربما إضافة "تاريخ أول ظهور" أيضاً. (في مرحلة ألفا)
    • التحديد الديناميكي لإيقاع إنشاء المشاركة وتعديلها والوصول إليها عبر مجموعة من المشاركات التي تشترك في اسم ولها مستوى تشابه عالٍ.
    • إضافة عرض صلاحيات المشاركة (إلى جانب صلاحيات NTFS المعروضة بالفعل) والوصول الناتج (الأكثر تقييداً هو الفائز)
    • إضافة عمق، علامة ملف/دليل
    • الكثير. جداً. من. الأشياء. الأخرى.

    نظرة عامة مرئية لـ PowerHuntShares

    فيما يلي جولة مرئية لكيفية عمل PowerHuntShares، وما هي البيانات التي يستخرجها، وكيف يقدم نتائج قابلة للتنفيذ.

    لوحة المعلومات

    توفر نظرة عامة عالية المستوى على المشاركات المكتشفة والمخاطر المرتبطة بها.

    لوحة المعلومات

    الملفات المُنشأة

    تقارير يتم إنشاؤها تلقائياً لسهولة التحليل والمراجعة دون اتصال.

    الملفات المُنشأة

    أسماء المشاركات

    تخطيط تفصيلي لأسماء المشاركات وخصائصها.

    أسماء المشاركات - مثال 1 أسماء المشاركات - مثال 2 أسماء المشاركات - مثال 3

    إرشادات المعالجة

    خطوات المعالجة المقترحة لمعالجة المخاطر المحددة.

    المعالجة

    عرض الجدول الزمني

    تصور للمشكلات المكتشفة مع مرور الوقت.

    الجدول الزمني

    المقارنة بين الأقران

    يقارن المشاركات والصلاحيات المكتشفة عبر أنظمة مختلفة.

    مقارنة الأقران

    مجموعات المجلدات

    تجميع المجلدات والمشاركات ذات الصلة لسياق أفضل.

    مجموعات المجلدات

    التعرض لبصمة الأصول

    يظهر تعرض الأصول بناءً على البصمات المكتشفة.

    التعرض لبصمة الأصول

    الرسم البياني للمشاركات

    تمثيل مرئي للمشاركات والعلاقات المكتشفة.

    الرسم البياني للمشاركات

    الأسرار المستخلصة

    يسلط الضوء على المعلومات الحساسة والأسرار المكتشفة أثناء الفحص.

    الأسرار المستخلصة

    الملفات المثيرة للاهتمام

    يسرد الملفات التي يحتمل أن تكون مثيرة للاهتمام أو عالية القيمة الموجودة في المشاركات.

    الملفات المثيرة للاهتمام

    تعرض البيانات

    يسلط الضوء على المناطق التي قد تتعرض فيها البيانات الحساسة.

    تعرض البيانات

    تعرض المخاطر

    عروض شاملة لتعرض المخاطر مع تحليل مفصل.

    تعرض المخاطر تعرض المخاطر 2

    تنزيل الأداة