Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Go365 — أداة هجوم لمستخدمي Office365 | Kitploit
أدوات/GitHubGitHub/optiv/go365
هجمات كلمات المرورجمع المعلوماتاختبار الاختراقالمصادقة
GitHuboptiv/go365

Go365

أداة هجوم لمستخدمي Office365

عرض المستودع
652102منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Go365 v2.0

  • تم إصلاح مشكلات بوابة AWS (شكرًا h0useh3ad!)
  • لم يعد يتوقف عند فشل اتصالات الخادم الوكيل
  • تمت إضافة نقطة نهاية الرسم البياني (graph endpoint)

يرجى قراءة ملف README هذا بالكامل قبل استخدام Go365!

Go365 هي أداة مصممة لتنفيذ هجمات تعداد المستخدمين* وتخمين كلمات المرور على المؤسسات التي تستخدم Office365 (الآن/قريبًا Microsoft365). تستخدم Go365 نقطة نهاية فريدة من نوعها لواجهة برمجة تطبيقات SOAP على login.microsoftonline.com لا تستخدمها معظم الأدوات الأخرى. عند الاستعلام باستخدام عنوان بريد إلكتروني وكلمة مرور، تستجيب نقطة النهاية برمز توثيق وتفويض من Azure AD. تتم معالجة هذا الرمز بعد ذلك بواسطة Go365 وتتم طباعة النتيجة على الشاشة أو في ملف إخراج.

* يتم إجراء تعداد المستخدمين بالتزامن مع محاولة تخمين كلمة المرور. وبالتالي، لا يوجد علم أو وظيفة محددة لتنفيذ تعداد المستخدمين فقط. بدلاً من ذلك، قم بتنفيذ هجوم تخمين كلمة المرور الأول الخاص بك، ثم حلل النتائج للعثور على المستخدمين الصالحين.

اقرأ هذه النقاط الثلاث!
  • قد لا تعمل هذه الأداة على جميع النطاقات التي تستخدم o365. تظهر الاختبارات أنها تعمل مع معظم النطاقات الموحدة (federated domains). قد تبلغ بعض النطاقات عن مستخدمين صالحين حتى إذا تم تقديم كلمة مرور صالحة أيضًا. قد تختلف نتائجك!
  • أظهرت الاختبارات على النطاقات التي تم اختبارها أن الأداة لم تقم بالفعل بقفل الحسابات بعد عدة محاولات فاشلة لكلمة المرور. قد تختلف نتائجك!
  • هذه الأداة مخصصة للاستخدام من قبل محترفي الأمن المخولين بـ "مهاجمة" مثيل o365 الخاص بالمؤسسة المستهدفة.

الحصول على الأداة

الخيار 0

قم بتنزيل ملف ثنائي مُجمّع مسبقًا لنظام التشغيل الخاص بك هنا.

الخيار 1

قم بتنزيل الكود المصدري وتجميعه محليًا.

  1. قم بتثبيت Go.
  2. استنساخ المستودع.
  3. انتقل إلى المستودع وقم بالتجميع، يا أحمق.
root@kitploit:~
go build Go365.go
  1. قم بتشغيل الملف الثنائي الناتج

الاستخدام

root@kitploit:~
$ ./Go365

  ██████         ██████   ██████  ██████
 ██                   ██ ██       ██
 ██  ███   ████   █████  ███████  ██████
 ██    ██ ██  ██      ██ ██    ██      ██
  ██████   ████  ██████   ██████  ██████

 الإصدار: 2.0
 المؤلفون: paveway3, h0useh3ad, S4R1N, EatonChips

الاستخدام:

  -h                            يعرض هذه المعلومات


  مطلوب - نقطة النهاية:

    -endpoint [rst or graph]    يحدد نقطة النهاية المراد استخدامها
                                : (-endpoint rst)   *Go365 الكلاسيكي!* login.microsoftonline.com/rst2.srf. طلب SOAP XML مع رد XML
                                : (-endpoint graph)  login.microsoft.com/common/oauth2/token. طلب HTTP POST مع رد JSON

  مطلوب - أسماء المستخدمين وكلمات المرور:

    -u <string>                 اسم مستخدم واحد للاختبار
                                : اسم مستخدم مع أو بدون "@domain.com"
                                : يجب أيضًا توفير علم -d لتحديد النطاق
                                : (-u [email protected])

    -ul <file>                  قائمة أسماء المستخدمين المراد استخدامها (تتجاوز -u)
                                : يجب أن يحتوي الملف على اسم مستخدم واحد لكل سطر
                                : يمكن أن تحتوي أسماء المستخدمين على "@domain.com"
                                : إذا لم يتم تحديد نطاق، يتم استخدام نطاق -d
                                : (-ul ./usernamelist.txt)

    -p <string>                 كلمة المرور المراد محاولتها
                                : ضعها بين علامتي اقتباس مفردة إذا كانت تحتوي على أحرف خاصة
                                : (-p password123)  أو  (-p 'p@s$w0|2d')

    -pl <file>                  قائمة كلمات المرور المراد استخدامها (تتجاوز -p)
                                : يجب أن يحتوي الملف على كلمة مرور واحدة لكل سطر
                                : يمكن استخدام علم -delay لتضمين توقف مؤقت بين كل مجموعة من المحاولات
                                : (-pl ./passwordlist.txt)

    -up <file>                  قائمة اسم المستخدم وكلمة المرور المراد استخدامها (تتجاوز جميع الخيارات أعلاه)
                                : اسم مستخدم وكلمة مرور مفصولان بنقطتين ":" لكل سطر
                                : احذر من تكرار أسماء المستخدمين!
                                : (-up ./userpasslist.txt)

  مطلوب/اختياري - النطاق:

    -d <string>                 النطاق المراد اختباره
                                : استخدم هذا إذا كان اسم المستخدم أو قائمة أسماء المستخدمين لا تتضمن "@targetcompany.com"
                                : (-d targetcompany.com)

  اختياري:

    -w <int>                    وقت الانتظار بين المحاولات بالثواني.
                                : القيمة الافتراضية: ثانية واحدة. يوصى بـ 5 ثوانٍ.
                                : (-w 10)

    -delay <int>                التأخير (بالثواني) بين عمليات الرش عند استخدام قائمة كلمات المرور.
                                : القيمة الافتراضية: يوصى بـ 60 دقيقة (3600 ثانية).
                                : (-delay 7200)

    -o <string>                 ملف الإخراج للكتابة إليه
                                : سيتم الإلحاق إذا كان الملف موجودًا، وإلا سيتم إنشاء ملف
                                : (-o ./Go365output.out)

    -proxy <string>             خادم وكيل SOCKS5 واحد للاستخدام
                                : عنوان IP والمنفذ مفصولان بنقطتين ":"
                                : وكيل SOCKS5
                                : (-proxy 127.0.0.1:1080)

    -proxyfile <string>         ملف يحتوي على قائمة بخوادم وكيل SOCKS5 للاستخدام
                                : عنوان IP والمنفذ مفصولان بنقطتين ":" في كل سطر
                                : يتم اختيار خادم وكيل عشوائيًا لاستخدامه قبل كل طلب
                                : (-proxyfile ./proxyfile.txt)

    -url <string>               نقطة النهاية لإرسال الطلبات إليها
                                : 'رابط الاستدعاء' لبوابة Amazon API Gateway
                                : يوصى بشدة باستخدام هذا الخيار. ابحث عنه في Google، أو
                                : تحقق من هذا: https://bigb0sss.github.io/posts/redteam-rotate-ip-aws-gateway/
                                : (-url https://notrealgetyourown.execute-api.us-east-2.amazonaws.com/login)

    -debug                      وضع التصحيح.
                                : طباعة رد xml

أمثلة

root@kitploit:~
  ./Go365 -endpoint rst -ul ./user_list.txt -p 'coolpasswordbro!123' -d pwnthisfakedomain.com
  ./Go365 -endpoint graph -ul ./user_list.txt -p 'coolpasswordbro!123' -d pwnthisfakedomain.com -w 5
  ./Go365 -endpoint rst -up ./userpass_list.txt -delay 3600 -d pwnthisfakedomain.com -w 5 -o Go365output.txt
  ./Go365 -endpoint graph -u legituser -p 'coolpasswordbro!123' -d pwnthisfakedomain.com -w 5 -o Go365output.txt -proxy 127.0.0.1:1080
  ./Go365 -endpoint rst -u legituser -pl ./pass_list.txt -delay 1800 -d pwnthisfakedomain.com -w 5 -o Go365output.txt -proxyfile ./proxyfile.txt
  ./Go365 -endpoint graph -ul ./user_list.txt -p 'coolpasswordbro!123' -d pwnthisfakedomain.com -w 5 -o Go365output.txt -url https://notrealgetyourown.execute-api.us-east-2.amazonaws.com/login

  يمكنك حتى جدولة حملة تخمين كلمة المرور بأكملها باستخدام الأعلام -pl و -delay :)
  ./Go365 -endpoint rst -ul ./user_list.txt -d pwnthisfakedomain.com -w 5 -o Go365output.txt -url https://notrealgetyourown.execute-api.us-east-2.amazonaws.com/login -proxyfile listofprox.txt -pl listofpasswords.txt -delay 7200

  *نصيحة احترافية: إذا حصلت على الكثير من ردود "الحساب مقفل"، فقد ترغب في استخدام وكيل أو بوابة AWS.

الحساب مقفل! (دفاعات النطاق)

نصيحة احترافية: ربما لا تقوم فعليًا بقفل الحسابات.

بعد عدد من الاستعلامات ضد نطاق مستهدف، قد تبدأ النتائج في الإبلاغ عن أن الحسابات مقفلة.

بمجرد تفعيل هذا الدفاع، يصبح تعداد المستخدمين غير موثوق به حيث أن الطلبات الخاصة بالمستخدمين الصالحين وغير الصالحين ستبلغ عشوائيًا بأن حساباتهم قد تم قفلها.

root@kitploit:~
...
[-] لم يتم العثور على المستخدم: [email protected]
[-] لم يتم العثور على المستخدم: [email protected]
[-] مستخدم صالح، ولكن كلمة مرور غير صالحة: [email protected]
[!] الحساب مقفل: [email protected]
[-] مستخدم صالح، ولكن كلمة مرور غير صالحة: [email protected]
[!] الحساب مقفل: [email protected]
[!] الحساب مقفل: [email protected]
[-] مستخدم صالح، ولكن كلمة مرور غير صالحة: [email protected]
[-] مستخدم صالح، ولكن كلمة مرور غير صالحة: [email protected]
[!] الحساب مقفل: [email protected]
...

هذه آلية دفاعية يتم تفعيلها بعدد استعلامات المستخدمين الصالحين ضد النطاق المستهدف خلال فترة زمنية معينة. يختلف عدد المحاولات والفترة الزمنية اعتمادًا على النطاق المستهدف حيث يمكن للمؤسسة المستهدفة تخصيص الحدود.

مواجهة الدفاعات

وقت الانتظار

تعتمد الآلية الدفاعية على الوقت وعنوان IP. يوفر Go365 خيارات لتضمين وقت انتظار بين الطلبات وخيارات وكيل لتوزيع مصدر الطلبات. لتجاوز الآليات الدفاعية على النطاق المستهدف، استخدم وقت انتظار طويل وخوادم وكيل متعددة.

يوصى بوقت انتظار لا يقل عن 15 ثانية. -w 15

وكلاء SOCKS5

إذا كنت لا تزال تتلقى ردود "الحساب مقفل"، فابدأ في استخدام الوكلاء لطلباتك. تم اختبار خيارات الوكيل فقط على وكلاء SSH الديناميكيين SOCKS5 (ssh -D <port> user@proxyserver)

قم بإنشاء مجموعة من وكلاء SOCKS5 على DO أو AWS أو Vultr أو أيًا كان وأنشئ ملفًا يبدو كالتالي:

root@kitploit:~
127.0.0.1:8081
127.0.0.1:8082
127.0.0.1:8083
127.0.0.1:8084
127.0.0.1:8085
127.0.0.1:8086
...

ستقوم الأداة بالتكرار عشوائيًا عبر خوادم الوكيل المقدمة والانتظار للمدة المحددة بين الطلبات.

-w 15 -proxyfile ./proxies.txt

بوابة Amazon API

بالإضافة إلى ذلك، يمكن تحديد عنوان URL لنقطة النهاية حتى تتمكن هذه الأداة من التفاعل مع بوابة Amazon API. قم بإعداد بوابة تشير إلى نقطة النهاية https://login.microsoftonline.com/rst2.srf، ثم قم بتعيين المعلمة -url إلى "رابط الاستدعاء" المقدم. يجب أن يتم تدوير عنوان IP الخاص بك مع كل طلب.

-url https://justanexample.execute-api.us-east-2.amazonaws.com/login

تنزيل الأداة