Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Azure | Kitploit
أدوات/GitHubGitHub/offsecpierogi/azure
أمن البنية التحتية السحابيةتصعيد الامتيازاتأمن الحاوياتأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)أمن قواعد البيانات
11منذ 24 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
offsecpierogi/azure

Azure

عرض المستودع

مجموعة أدوات الأمن الهجومي لـ Azure

مجموعة من نصوص Bash وPowerShell لتقييم أمان Azure، تغطي تصعيد امتيازات IAM، وأمان الحاويات، وكشف مخازن المفاتيح (Key Vault)، وإعدادات Entra ID، والمزيد. صُممت للعمل في Azure Cloud Shell أو أي طرفية موثّقة.


السكربتات

IAM / الهوية

السكربتالصدفةالوصف
IAMPrivz.shBashيدقق جميع تعريفات وتعيينات أدوار RBAC عبر كامل المستأجر (tenant) بحثًا عن صلاحيات تصعيد الامتيازات الخطيرة: roleAssignments/write وroleDefinitions/write وfederatedIdentityCredentials/write. يحدد هويات الكيانات الأمنية (المستخدمين، وكيانات الخدمة، والمجموعات) لكل تعيين يتم الإبلاغ عنه. ينتج تقارير بصيغة JSON ونصية.
EntraUserSettings.shBashيُبلغ عن إعدادات المستخدم على مستوى المستأجر في Entra ID عبر Microsoft Graph — صلاحيات تسجيل التطبيقات، وإنشاء المستأجرين، وإنشاء مجموعات الأمان، ومستوى تقييد وصول الضيوف، وقيود مركز الإدارة.
EntraUserSettings.ps1PowerShellنسخة PowerShell المكافئة من EntraUserSettings.sh.
GlobalAdmins.shBashيستخرج جميع أعضاء دور مسؤول الدليل العام (Global Administrator). يجمع الاسم المعروض، وUPN، ونوع الكائن، وحالة الحساب، ومعرف الكائن. يقوم بتفعيل الدور إذا لم يكن مفعلاً في الدليل. ينتج جدولًا منسقًا + ملف CSV بطابع زمني.
GlobalAdmin.ps1PowerShellنسخة PowerShell المكافئة من GlobalAdmins.sh.
GuestInvite.shBashيدقق سياسات دعوة الضيوف وإعدادات التعاون الخارجي — من يمكنه دعوة الضيوف، ومستويات تقييد وصول الضيوف، وصلاحيات التسجيل عبر البريد الإلكتروني. يرصد التكوينات عالية الخطورة (مثل "السماح للجميع بالدعوة"). ينتج تقريرًا بطابع زمني.
GuestInvite.ps1PowerShellنسخة PowerShell المكافئة من GuestInvite.sh.
JoinableGroups.shBashيكتشف مجموعات Entra ID التي يمكن الانضمام إليها علنًا (رؤية عامة، عضوية غير ديناميكية). يجمع البيانات الوصفية، وأعداد الأعضاء، وأدوار الدليل المعينة. يوفر قائمة تفاعلية لاختيار المجموعات والانضمام إليها. ينتج CSV.
JoinableGroups.ps1PowerShellنسخة PowerShell المكافئة من JoinableGroups.sh.

أمان الحاويات

Key Vault

الأتمتة

السكربتالصدفةالوصف
RunbookGrabz.shBashتدقيق شامل لجميع حسابات Azure Automation عبر جميع الاشتراكات. يستخرج الكود المصدري لـ runbook، وإعدادات webhook، والجداول، وسجل الوظائف (آخر 30 يومًا)، وتفاصيل العامل الهجين (hybrid worker). ينتج بنية دليل هرمية تحتوي ملفات تفاصيل لكل حساب ومجلدات مخصصة لمحتوى runbook.

SQL

السكربتالصدفةالوصف
SQLAuditing.shBashيتحقق من حالة التدقيق لجميع خوادم وقواعد بيانات Azure SQL عبر جميع الاشتراكات. يتحقق من أهداف blob وLog Analytics وEvent Hub. منطق ذكي: يتخطى الفحوصات على مستوى قاعدة البيانات عندما يكون تدقيق مستوى الخادم مفعلاً بالفعل. يرصد قواعد البيانات غير المغطاة. ينتج CSV.

المتطلبات الأساسية

  • Azure CLI (az login) أو جلسة Azure Cloud Shell
  • jq — مطلوب لجميع نصوص Bash
  • وحدات Az PowerShell — مطلوبة لنصوص .ps1 (Az.Accounts، Az.KeyVault، Az.Sql، وغيرها)
  • أذونات قراءة مناسبة للموارد التي يتم تدقيقها (Reader كحد أدنى؛ بعض البرامج النصية مثل Conreg.sh تختبر عمليات الكتابة)

الاستخدام

root@kitploit:~
# Run from Azure Cloud Shell or any authenticated terminal
az login

# IAM privilege escalation audit
bash Cloudshell/IAMPrivz.sh

# Container registry permission check with live tests
bash Cloudshell/Conreg.sh

# Key Vault access test (all subscriptions)
bash Cloudshell/KV-Access.sh -a

# Key Vault public exposure audit
bash Cloudshell/KV-PublicAccess.sh

# PowerShell equivalents
pwsh Cloudshell/KV-Access.ps1 -All
pwsh Cloudshell/ContainerPermz.ps1

بنية الملفات

root@kitploit:~
Azure/
├── README.md
└── Cloudshell/
    ├── IAMPrivz.sh
    ├── Conreg.sh
    ├── ContainerPermz.sh
    ├── ContainerPermz.ps1
    ├── EntraUserSettings.sh
    ├── EntraUserSettings.ps1
    ├── GlobalAdmins.sh
    ├── GlobalAdmin.ps1
    ├── GuestInvite.sh
    ├── GuestInvite.ps1
    ├── JoinableGroups.sh
    ├── JoinableGroups.ps1
    ├── KV-Access.sh
    ├── KV-Access.ps1
    ├── KV-PublicAccess.sh
    ├── KV-PublicAccess.ps1
    ├── RunbookGrabz.sh
    ├── RunbookGrabz.ps1
    ├── SQLAuditing.sh
    └── SQLAuditing.ps1

إخلاء مسؤولية

هذه الأدوات مخصصة لتقييمات الأمن المصرح بها والأغراض التعليمية فقط. احصل دائمًا على إذن مناسب قبل تشغيل هذه البرامج النصية ضد أي بيئة Azure.

تنزيل الأداة
السكربتالصدفةالوصف
Conreg.shBashيعدد تعيينات الأدوار عبر جميع الاشتراكات وسجلات ACR، مع الربط بينها وبين 14 صلاحية ACR خطيرة (الوصول إلى بيانات اعتماد المسؤول، وتوليد الرموز، وإنشاء المهام بهويات مدارة، وتغييرات تكوين السجل). ينفذ اختبارات قدرة فعلية — يحاول فعليًا تنفيذ العمليات لتأكيد قابلية الاستغلال، ثم ينظف موارد الاختبار. ينتج تقريرًا بطابع زمني.
ContainerPermz.shBashيدقق موارد الحاويات (ACR، وتطبيقات الحاويات، ومثيلات الحاويات) عبر جميع الاشتراكات. يعدد تعيينات الأدوار المقتصرة على خدمات الحاويات، ويحدد الكيانات التي تملك صلاحيات الكتابة/المالك/المساهم، ويتحقق من تطبيقات ومثيلات الحاويات التي لديها هويات مدارة مفعّلة. ينتج ملفي CSV.
ContainerPermz.ps1PowerShellنسخة PowerShell المكافئة من ContainerPermz.sh.
السكربتالصدفةالوصف
KV-Access.shBashيختبر ما إذا كان المستخدم الحالي يملك وصولًا فعليًا إلى مستوى البيانات (data-plane) لمخازن المفاتيح عبر الاشتراكات المحددة. يحاول سرد الأسرار والمفاتيح والشهادات في كل مخزن. يدعم اختيار الاشتراكات تفاعليًا أو محددًا (-s) أو الكل (-a). ينتج تقريرًا بطابع زمني.
KV-Access.ps1PowerShellنسخة PowerShell المكافئة من KV-Access.sh. يستخدم العلَمين -SubscriptionIds و-All.
KV-PublicAccess.shBashيدقق إعدادات الشبكة لكل مخزن مفاتيح عبر جميع الاشتراكات. يصنف كل مخزن إلى: متاح للعموم، أو مقيد بجدار الحماية، أو خاص فقط، أو محدود. يتحقق من الوصول إلى الشبكة العامة، وإجراء ACL الافتراضي، وقواعد IP/VNet، ونقاط النهاية الخاصة. ينتج CSV.
KV-PublicAccess.ps1PowerShellنسخة PowerShell المكافئة من KV-PublicAccess.sh.
RunbookGrabz.ps1PowerShellنسخة PowerShell المكافئة من RunbookGrabz.sh.
SQLAuditing.ps1PowerShellنسخة PowerShell المكافئة من SQLAuditing.sh.