Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nebulousAD — NebulousAD أداة تدقيق آلية لبيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/nuid/nebulousad
كسر كلمات المرورهجمات كلمات المرورتحليل الثغرات الأمنيةإدارة الهوية والوصول (IAM)المصادقةأمن واجهات برمجة التطبيقاتArchived
GitHubnuid/nebulousad

nebulousAD

NebulousAD أداة تدقيق آلية لبيانات الاعتماد.

عرض المستودع
152206منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

⚠️ ملاحظة لمستخدمي NebulousAD

اعتبارًا من 14 أبريل، لن تستضيف NuID بعد الآن واجهة برمجة تطبيقات NebulousAD التي يتواصل معها هذا الكود. كفريق صغير من المطورين، وجدنا أنه ليس من المجدي دعم ومراقبة وتطوير كل من بوابة NebulousAD وبوابة المطورين الخاصة بالمصادقة Developer Portal بشكل فعال.

سيستمر الكود الخاص بفحص كلمات مرور Active Directory مقابل مجموعة من بيانات اعتماد المصادقة المخترقة علنًا في العيش في هذا المستودع، وسنقوم بدمج جميع الملاحظات الممتازة التي تلقيناها من خلال تجربتنا مع NebAD لتوفير خدمة قائمة سوداء سلسة لكلمات المرور جنبًا إلى جنب مع واجهة برمجة تطبيقات المصادقة الخاصة بنا في الأشهر القادمة. لذا ترقبوا!

نقدر مشاركتكم وملاحظاتكم في الماضي، ونتطلع إلى الاستماع منكم في المستقبل. لا تترددوا في التواصل معنا بخصوص أسئلة حول NebAD أو NuID أو أي شيء متعلق بالهوية الرقمية.

إلى اللقاء! -فريق NuID

NebulousAD

Quicklinks

  • About
  • Future Releases
  • Installation
  • Usage
  • Nebulous REST API
  • Known Issues

حول

NebulousAD هي أداة لتدقيق كلمات مرور مستخدمي Active Directory مقابل قاعدة بيانات لكلمات المرور المخترقة التي تم العثور عليها في خروقات البيانات. صُممت الأداة لمساعدة مسؤولي أنظمة Windows في العثور على استخدام كلمات المرور المخترقة ومعالجتها اختياريًا. يُوصى بهذا النهج بواسطة NIST 800-63B، ويمكن أن يساعد في الحماية من هجمات رش بيانات الاعتماد وحشوها.

تحتوي قاعدة بيانات Nebulous حاليًا على أكثر من 2.5 مليار تجزئة فريدة لكلمات مرور مخترقة.

تستخدم NebulousAD نموذج k-anonymity افتراضيًا للحفاظ على خصوصية وأمان كلمات المرور التي يتم فحصها مقابل واجهة برمجة التطبيقات. يتم إرسال الأحرف الخمسة الأولى فقط من تجزئة SHA-2 إلى واجهة برمجة التطبيقات. يمكنك قراءة المزيد عن k-anon هنا.

تم إصدار الأداة أصلاً في BSides Las Vegas 2019. فيديو عرض BSides موجود هنا.

الإصدارات المستقبلية:

الميزات القادمة:

  • التحرير حسب المجموعة. يسمح لك بحذف فحص التجزئة لأعضاء مجموعة AD المحددة.

التثبيت

ما عليك سوى تنزيل الإصدار المُجمّع مسبقًا (لا يتطلب مترجم بايثون)، أو البناء من المصدر:

تتطلب هذه الأداة Python2.7 (حاليًا).

قم بتشغيل git clone https://github.com/NuID/nebulousAD.git

بعد ذلك، قم بالتثبيت باستخدام python setup.py install

ثم قم بتهيئة مفتاحك. يمكنك الحصول على مفتاحك من خلال زيارة: https://nebulous.nuid.io/#/register بمجرد التسجيل، انقر فوق الزر لإنشاء مفتاح API الخاص بك وانسخه.

الآن يمكنك تهيئتها على النحو التالي: nebulousAD -init-key <api_key>

يمكنك الآن تشغيل الأداة. إذا لم تتمكن من العثور على مفتاح API الخاص بك، فقد تحتاج إلى إعادة تشغيل جلسة الطرفية الخاصة بك. يتم تخزين مفتاح API في متغير بيئة. تسجيل الخروج والعودة يعمل أيضًا.

تجميع الثنائي الثابت

يمكنك تنزيل ملف nebulousAD.exe لاستخدامه بدون مترجم هنا. بدلاً من ذلك، يمكنك تجميع الأداة من المصدر بنفسك:

  1. pip install pyinstaller
  2. git clone https://github.com/NuID/nebulousAD.git
  3. cd .\nebulousAD\nebulousAD
  4. pyinstaller --onefile nebulousAD.py

سيقوم Pyinstaller بإخراج موقع الثنائي المُجمّع:

example

الاستخدام

مثال لأمر لتفريغ جميع التجزئات وفحصها مقابل واجهة برمجة التطبيقات: nebulousAD.exe -v -snap --check

root@kitploit:~
NuID Credential Auditing tool.

optional arguments:
  -h, --help            show this help message and exit
  -ntds NTDS            NTDS.DIT file to parse
  -system SYSTEM        SYSTEM registry hive to parse
  -csv CSV              Output results to CSV file at this PATH.
  -json JSON            Output results to JSON file at this PATH
  -init-key INIT_KEY    Install your Nu_I.D. API key to the current users
                        PATH.
  -c, --check           Check against Nu_I.D. API for compromised
                        credentials.
  -dk, --disable-k-anon
                        Disable k-anon hash searches against the API (speeds
                        up the audit).
  -snap                 Use ntdsutil.exe to snapshot the system registry
                        hive and ntds.dit file to <systemDrive>:\Program
                        Files\NuID\
  -shred                When performing delete operations on files, use a 7
                        pass overwrite with sdelete.exe. Download here:
                        https://docs.microsoft.com/en-
                        us/sysinternals/downloads/sdelete
  -no-backup            Do not backup the existing snapshots, just overwrite
                        them instead.
  -clean-old-snaps CLEAN_OLD_SNAPS
                        Clean backups older than N days.

display options:
  -user-status          Display whether or not the user is disabled
  -pwd-last-set         Shows pwdLastSet attribute for each account found
                        within the NTDS.DIT database.
  -history              Dump NTLM hash history of the users.
  -v                    Enable verbose mode.

--disable-k-anon

يؤدي تعطيل وظيفة فحص التجزئة باستخدام k-anonymity. هذا مفيد لتسريع وقت البحث، ولكنه سيؤدي إلى إرسال تجزئة SHA-256(NTLM) الكاملة إلى واجهة برمجة التطبيقات. نحن لا نسجل أو نخزن التجزئات المرسلة إلى واجهة برمجة التطبيقات.

-snap

ستقوم المعلمة -snap تلقائيًا بأخذ لقطة من Active Directory (باستخدام ntdsutil.exe)، وتفريغ ملف ntds.dit بالإضافة إلى خلية SYSTEM، إذا كانت لديك الصلاحيات. يمكنك تفريغ هذا يدويًا باستخدام أي مجموعة من الطرق أو أداة ntdsutil.exe.

إذا قمت بالتفريغ يدويًا، يمكنك الإشارة إلى الملفات باستخدام -system path\to\SYSTEM و -ntds path\to\ntds.dit. هذا مفيد إذا كنت تريد تدقيق اللقطات القديمة.

--check

يتطلب هذا مفتاح API من https://nebulous.nuid.io/#/register. بمجرد أن يكون لديك ذلك وقمت بتثبيته باستخدام -init-key، يمكنك فحص التجزئات مقابل واجهة برمجة تطبيقات NuID. إذا قمت بتحديد -history، فسوف يتحقق أيضًا من تاريخ كلمة المرور لكل حساب لمعرفة ما إذا كانت هناك كلمة مرور استخدمها المستخدم سابقًا وتم اختراقها.

-user-status

يضيف إخراجًا يشير إلى ما إذا كان الحساب ممكّنًا أو معطلاً في Active Directory.

-pwd-last-set

يضيف إخراجًا يشير إلى تاريخ آخر تعيين لكلمة مرور الحساب. يمكن أن يكون هذا مفيدًا في اكتشاف انتهاكات سياسة الأمان للحسابات التي لا تتم إعادة تعيينها تلقائيًا كما هو محدد في GPO، مثل حسابات الخدمة.

-history

يقوم أيضًا بتدقيق أو تفريغ تاريخ كلمة المرور المخزنة للحسابات.

-shred

استخدام تجاوز DoD بـ 7 تمريرات عند محو اللقطات. يتطلب ذلك وجود sdelete.exe في مسارك. يمكنك الحصول عليه من هنا: https://docs.microsoft.com/en-us/sysinternals/downloads/sdelete

ما عليك سوى تنزيله ووضعه في دليل %SYSTEMDRIVE\Windows\System32\ الخاص بك، أو إعداد متغير البيئة.

-clean-old-snaps

مفيد في تنظيف النسخ الاحتياطية عند تعيين هذا التطبيق للتشغيل مع جدولة المهام. يمكن أن تكون خلية SYSTEM وملف .dit كبيرة جدًا في المجالات الأكبر وتشغل مساحة كبيرة من القرص. إذا كنت تستخدم جدولة المهام لإجراء تدقيق يومي، يمكنك استخدام هذا الخيار على النحو التالي: -clean-old-snaps 7 لتخزين لقطات أسبوع واحد فقط.

-no-backup

إذا اكتشفنا لقطة قديمة، فإننا نقوم بنسخها احتياطيًا إلى %SYSTEMDRIVE%\Program Files\NuID\snapshot-backups بشكل افتراضي. يرجع ذلك إلى أن ntdsutil.exe يتطلب دليلاً فارغًا. إذا كنت تريد تعطيل هذا النسخ الاحتياطي ومجرد محو اللقطة الحالية، استخدم هذه الوسيطة.

واجهة برمجة تطبيقات Nebulous REST

يتم توفير واجهة برمجة تطبيقات ويب RESTful تسمح للمستخدمين باستخدام رمز واجهة برمجة تطبيقات NuID، بمجرد إنشائه، لعميلك المخصص. يوضح هذا القسم الوظائف الصحيحة لواجهة برمجة تطبيقات الويب، والطلبات الصالحة، وأنواع الأخطاء، والمزيد.

الاستجابة

سيكون الهيكل الأساسي لكل استجابة متطابقًا. دون استثناء، يجب أن تحتوي الاستجابات على الحقول الثلاثة التالية: success و data و error. أول شيء يجب تحديده عند تلقي الاستجابة هو قيمة success. سيحدد هذا ما إذا كان يجب عليك متابعة معالجة كائن data أو معالجة كائن error بدلاً من ذلك. توضح الأمثلة التالية استجابات عامة من الخادم في حالتي النجاح والفشل:

النجاح

root@kitploit:~
{
    success: True,  // يشير إلى اكتمال الطلب بنجاح
    data: {
        /* تعتمد القيمة على نقطة النهاية التي تم الاستعلام عنها */
    },
    error: {} // فارغ
}

الفشل

root@kitploit:~
{
    success: False,  // يشير إلى عدم اكتمال الطلب بنجاح
    data: { },  // فارغ
    error: {
        "ErrorName": "وصف مفيد للخطأ الذي حدث أثناء الطلب"
    }
}

الأخطاء

يقدم كل خطأ نظرة ثاقبة حول ما حدث بشكل خاطئ أثناء الطلب، مما يسمح للمستخدم بإجراء التغييرات اللازمة.

التجزئات المدعومة

في الوقت الحالي، يتم دعم نوع تجزئة واحد فقط hash_type. يمكن استخدام هذه القيم (غير حساسة لحالة الأحرف) بدلاً من hash_type. يتم أيضًا توفير حجم تمثيل السلسلة السداسية العشرية لـ hash_value. لا يمكن أن تتجاوز hash_prefix هذا الحجم:

التجزئةالطول
NTLMSHA264

نقاط نهاية واجهة برمجة التطبيقات

يجب توفير رأس HTTP التالي في جميع طلبات نقاط نهاية واجهة برمجة التطبيقات، وإلا سيتم إرجاع خطأ:

root@kitploit:~
X-NUID-API-KEY:   <مفتاح واجهة برمجة تطبيقات NuID الخاص بك>

تبدأ كل نقطة نهاية بعنوان URL التالي:

root@kitploit:~
https://nebulous.nuid.io
/api/search/kanon/<hash_type>/<hash_prefix>

الطريقة: GET الوصف: الاستعلام عن قاعدة بيانات التجزئات باستخدام نسخة مجهولة من التجزئة. يمكن توفير التجزئة الكاملة، ولكن بدلاً من ذلك، يمكن استخدام تجزئة جزئية في شكل بادئة لا يقل طولها عن 5 أحرف. سيتم إرجاع جميع التجزئات في قاعدة بيانات Nebulous المطابقة لهذه البادئة دون الكشف عن التجزئة نفسها. الاستجابة: الاستجابة من عنوان URL التالي: https://nebulous.nuid.io/api/search/kanon/5f4dcc

root@kitploit:~
{
  "success": true,
  "data": {
    "matches": [
      "5f4dcc3010a3b4ffd56ec97b33a0f837",
      "5f4dcc3b5aa765d61d8327deb882cf99",
      "5f4dcc3b5bef0f9cc4c0f96d758010b8"
    ]
  },
  "error": {}
}
/api/search/kanon/<hash_type>

الطريقة: POST بيانات POST:

root@kitploit:~
{
    "prefix": "<بادئة التجزئة>"
}

الوصف: الاستعلام عن قاعدة بيانات التجزئات باستخدام نسخة مجهولة من التجزئة. يمكن توفير التجزئة الكاملة، ولكن بدلاً من ذلك، يمكن استخدام تجزئة جزئية في شكل بادئة لا يقل طولها عن 5 أحرف. سيتم إرجاع جميع التجزئات في قاعدة بيانات Nebulous المطابقة لهذه البادئة دون الكشف عن التجزئة نفسها. الاستجابة: الاستجابة من عنوان URL التالي: https://nebulous.nuid.io/api/search/kanon مع البيانات {"prefix": "5f4dcc"}

root@kitploit:~
{
  "success": true,
  "data": {
    "matches": [
      "5f4dcc3010a3b4ffd56ec97b33a0f837",
      "5f4dcc3b5aa765d61d8327deb882cf99",
      "5f4dcc3b5bef0f9cc4c0f96d758010b8"
    ]
  },
  "error": {}
}

المشكلات المعروفة

يبدو أن هناك خطأ في impacket لا يسمح باستخراج nthash بشكل صحيح. تجنب استخدام الوسيطة -history في الوقت الحالي.

https://github.com/SecureAuthCorp/impacket/issues/395 https://github.com/SecureAuthCorp/impacket/issues/660

هل لديك مشكلة؟

اتصل بنا على [email protected]

تنزيل الأداة
اسم الخطأالوصفرمز الحالة
ActionExpiredالإجراء الذي تحاول استدعاءه قد انتهت صلاحيته ولم يعد صالحًا401
ActionInvalidالإجراء الذي تحاول استدعاءه غير موجود401
AuthFailureمجموعة اسم المستخدم/كلمة المرور غير صالحة401
AuthMissingTokenلم يتم تقديم رمز مصادقة401
FieldMissingحقل واحد أو أكثر مفقود من طلب JSON422
HashInvalidLengthالتجزئة المقدمة والطول المتوقع لنوع التجزئة المحدد غير متطابقين422
HashInvalidValueتمثيل تجزئة سداسي عشري متوقع422
HashInvalidPrefixيجب أن يكون للبادئة حد أدنى من 5 أحرف422
HashUnsupportedنوع التجزئة المقدم غير مدعوم422
InvalidJWTJWT المقدم غير صالح401
InvalidRequestالطلب المقدم غير صحيح أو يفتقد إلى حمولة JSON422
KeyBadUserمفتاح API المقدم لا يتطابق مع المستخدم المتوقع401
KeyDisabledمفتاح API المقدم معطل403
KeyInvalidمفتاح API المقدم غير صالح401
KeyMissingلم يتم تقديم مفتاح API401
NotFoundنقطة النهاية التي تحاول الوصول إليها غير صالحة404
PasswordIncorrectكلمة المرور الحالية لا تتطابق401
UserDisabledالحساب معطل حاليًا401
UserKeyLimitلقد وصلت إلى الحد الأقصى لعدد مفاتيح API403
UserNotActivatedلم يتم تفعيل حساب المستخدم بعد403
UserNotFoundلا يمكن العثور على حساب المستخدم401