Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BTPS-SecPack — مجموعة أدوات أمنية قائمة على PowerShell للشركات الصغيرة والمتوسطة، توفر تنبيهات آلية، تعزيز أمان Active Directory، إعادة توجيه أحداث Windows، دمج Sysmon، ونصوص استجابة للحوادث لتعزيز الرؤية والدفاع. | Kitploit
أدوات/GitHubGitHub/osbornepro/btps-secpack
أدوات دفاعيةتدقيق التكوينكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلات
GitHubosbornepro/btps-secpack

BTPS-SecPack

مجموعة أدوات أمنية قائمة على PowerShell للشركات الصغيرة والمتوسطة، توفر تنبيهات آلية، تعزيز أمان Active Directory، إعادة توجيه أحداث Windows، دمج Sysmon، ونصوص استجابة للحوادث لتعزيز الرؤية والدفاع.

عرض المستودع
5211منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

حزمة أمان PowerShell للفريق الأزرق

OsbornePro

استخدام Microsoft Teams للتنبيهات بدلاً من البريد الإلكتروني

إذا كنت ترغب في استخدام Microsoft Teams لإرسال التنبيهات بدلاً من البريد الإلكتروني، فستحتاج إلى تحميل فرع microsoft-teams الخاص بهذا المستودع الذي يحتوي على تعديلات تنبيهات Teams. سأحتاج إلى بعض الوقت لتنفيذ هذا كخيار تكوين في برنامج التثبيت. استخدام Microsoft Teams لنشر التنبيهات لا يلغي الحاجة إلى بعض إشعارات البريد الإلكتروني في هذا المستودع. سيظل البريد الإلكتروني مستخدمًا لبعض الإجراءات. يمكن إكمال منشورات Teams هذه بعد إنشاء webhook أولاً. تقدم webhooks المزعومة إمكانية إرسال التنبيهات أو الإشعارات الأخرى إلى قناة Microsoft Teams. شخصيًا، ما زلت أفضّل رسائل البريد الإلكتروني بعد استخدام هذه الرسالة لأنها أسهل في الفرز، برأيي.

  • توثيق Microsoft لإنشاء Webhook
  • توثيق Microsoft حول استخدام Webhooks

يمكنك إنشاء webhook باستخدام الخطوات التالية (إذا كنت مسؤولاً)

  1. افتح تطبيق Microsoft Teams
  2. في الجزء الأيسر، انقر على "Teams"
  3. انقر على أيقونة المزيد من الخيارات التي تمثلها ثلاث نقاط "..." بجانب إحدى قنوات Teams المطلوبة. اسم القناة مثال: General
  4. سيؤدي النقر على تلك النقاط الثلاث إلى عرض قائمة منسدلة. انقر على "Connectors"
  5. انقر على زر "Add" بجانب "Incoming Webhook"
  6. انقر على "Add" في شاشة منبثقة Incoming Webhook
  7. على شاشة Incoming Webhook، قم بالإجراءات التالية a. حدد اسمًا لـ webhook الخاص بك. في الصورة أدناه، هذه القيمة هي "PowerShell-TeamsMessagePost" b. انقر على "Create" c. اختياريًا، يمكنك أيضًا استخدام "Upload Image" لتحديد صورة لـ Incoming Webhook. في الصورة أدناه، تركت الرمز الافتراضي وهو المثلث الأزرق الفاتح على خلفية بيضاء. d. انقر على "Create"
  8. تم إنشاء عنوان URL لـ Incoming Webhook. انسخ عنوان URL وانقر على "Done"

يمكنك الآن استخدام عنوان URL أعلاه في نصوص حزمة أمان B.T.P.S التي أقدمها. يمكنك تحديث القيمة بسرعة في النصوص عن طريق تنفيذ الأوامر أدناه

root@kitploit:~
$WebHook = Read-Host -Prompt "Paster your Webhook URL here: "
$SIEM = Read-Host -Prompt "If you have a SIEM in your environment enter the link here: "
$BTPSHome = Read-Host -Prompt "Where did you save the BTPS Security Pacakge git repo? EXAMPLE: C:\Users\Administrator\Downloads\BTPS-SecPack-microsoft-teams"
$Files = (Get-ChildItem -Path $BTPSHome -Include "AttemptedPasswordChange.ps1","AttemptedPasswordReset.ps1","Failed.Username.and.Password.ps1","User.Account.Created.ps1 ","User.Account.Locked.ps1","User.Account.Unlocked.ps1","DNSZoneTransferAlert.ps1","NewComputerAlert.ps1","Query-InsecureLDAPBinds.ps1","UnusualUserSignInAlert.ps1","Watch-PortScan.ps1 " -Recurse -ErrorAction SilentlyContinue -Force).FullName
ForEach ($File in $Files) {

    ((Get-Content -Path $File -Raw) -Replace "WEBHOOK_URL_REPLACE","$WebHook") | Set-Content -Path $File -Force
    ((Get-Content -Path $File -Raw) -Replace "SIEM TOOL LINK","$SIEM") | Set-Content -Path $File -Force

}  # End ForEach

سيبدو تنبيهك في Microsoft Teams شيئًا مثل هذا

المساهمة في المشروع

إذا كنت ترغب في المساهمة في محتويات هذا المشروع، فلا تتردد في التواصل معي على [email protected] بأفكارك واقتراحاتك. للحصول على معلومات عامة أكثر حول هذا، يُرجى الرجوع إلى وثائق المساهمة.

التبرعات

إذا كنت ترغب في التبرع لهذا المشروع لمساعدتي في الحفاظ على موقع جميل للوثائق، فسيتم قبول تبرعاتك بكل امتنان.
أرسل ETHERUM إلى : 0xBeDbCfA5366fF1187957BB3ed8811c51B4dBe4D4

حزمة B.T.P.S. الأمنية

يحتوي هذا المستودع على مجموعة من أدوات PowerShell التي يمكن استخدامها لحماية البيئة والدفاع عنها بناءً على توصيات Microsoft.
يفترض هذا المستودع أيضًا أنك قد راجعت ورقة الغش الخاصة بتسجيل أحداث Windows للتسجيل في بيئتك. استخدم LOG-MD أو CIS-CAT لضمان تكوين التسجيل الموصى به.

Installer.ps1

لقد كتبت برنامج تثبيت أولي لتهيئة أكبر قدر ممكن من هذه الحمايات تلقائيًا. معظم هذه النصوص هي تنبيهات بريد إلكتروني. عند تشغيل Installer.ps1، سيتم سؤالك عن كيفية المصادقة على خادم SMTP الخاص بك. يمكن القيام بذلك باستخدام ملف بيانات اعتماد أو باستخدام مصادقة عنوان IP. يجب تشغيل هذا البرنامج النصي على وحدة تحكم المجال لأن هذا هو موقع العديد من التنبيهات. أقترح استخدام WinRM عبر HTTPS في بيئتك. لدي فيديو وتعليمات الإعداد لـ WinRM عبر HTTPS على موقع هذا المشروع هنا. سيعلمك هذا البرنامج النصي ما إذا كان يتم استخدام LDAP عبر SSL في بيئتك. إذا كنت ترغب في تكوين LDAP عبر SSL في بيئتك، وهو ما أوصي به بشدة، فقد قمت بعمل فيديو حول كيفية القيام بذلك بأمان وأمان هنا. سيساعدك برنامج Installer.ps1 في إعداد كل قسم من هذه الحزمة مع توقفات في البرنامج النصي تنتظر منك إكمال مهمة إذا لزم الأمر. أحد هذه الانتظارات على سبيل المثال هو إعداد نهج مجموعة ليتم دفعه. بعد التشغيل، سيتم تطبيق غالبية الحمايات أدناه على بيئتك. سيتطلب 'تنبيه تسجيل الدخول غير المعتاد' منك تعديل ملف UserComputerList.csv بحيث يحتوي على محتويات حول المستخدمين المتوقع تسجيل دخولهم إلى الأجهزة في بيئتك.

ما هي الحمايات المضمنة بعد تشغيل Installer.ps1؟

  • شراك Canary القابلة للتنفيذ لقد قمت بتضمين بعض الملفات القابلة للتنفيذ التي قد لا يستطيع المهاجم مقاومة تنفيذها. هذه الملفات القابلة للتنفيذ هي ثنائيات مزيفة تطبع رسالة المساعدة من الملف التنفيذي الأصلي لجعلها تبدو شرعية عند التنفيذ. تهدف هذه الملفات القابلة للتنفيذ إلى تحميلها على Canary Tokens والتي سترسل لك تنبيهًا عبر البريد الإلكتروني عند تنفيذ الملف. يمكن الاطلاع على التعليمات هنا
  • RemediateCompromisedOfficeAccount.ps1 عرض يُستخدم للاستجابة لمستخدم تم اختراق كلمة مرور Office365 الخاصة به. سيؤدي ذلك إلى إعادة تعيين كلمة المرور (مما ينهي الجلسة). إزالة وكلاء صندوق البريد. إزالة قواعد إعادة التوجيه إلى النطاقات الخارجية. إزالة خاصية إعادة التوجيه العامة على صندوق البريد. تعيين تعقيد كلمة المرور للحساب على عالية. تمكين تدقيق صندوق البريد. إنشاء سجل تدقيق للمسؤول لمراجعته.
  • تنبيهات الحسابات وكلمات المرور عرض
    • تلقي تنبيهات عند انتهاء صلاحية حساب في غضون أسبوعين أو أقل
    • تلقي تنبيه يحتوي على جدول لجميع المستخدمين الذين تنتهي صلاحية كلمات المرور الخاصة بهم في غضون أسبوعين أو أقل
    • تلقي تنبيه عندما يحاول مستخدم تغيير كلمة المرور الخاصة به
    • تلقي تنبيه عندما يحاول حساب تغيير كلمة مرور حساب آخر
    • تلقي تنبيه عندما يفشل حساب في تسجيل الدخول إلى خادم
    • تلقي تنبيه عند إنشاء حساب مستخدم جديد
    • تلقي تنبيه عند قفل حساب مستخدم
    • تلقي تنبيه عند إلغاء قفل حساب مستخدم
    • تلقي تنبيه عند استخدام بيانات اعتماد المسؤول لتنفيذ عملية بصلاحيات مرتفعة. هذا يهدف حقًا فقط إلى مراقبة المستخدمين الذين قد تم منحهم بيانات اعتماد المسؤول عكس توصيات قسم تكنولوجيا المعلومات. يمكن استخدامه أيضًا لمراقبة مسؤول عن نشاط ضار إذا رغبت. من المحتمل أنك لن تحتاج إلى تنفيذ MonitorAdminEscalation.ps1
  • AutoRunsToWinEvent أصلي عرض
    • هذا يقوم بشكل أساسي بإنشاء إدخال سجل أحداث في عارض الأحداث يحتوي على تجزئات AutoRuns. لست مؤلف هذا. أنا أضيف هذا فقط في الحزمة لأنه شيء مهم لتتبعه.
  • اكتشاف الأجهزة عرض
تنزيل الأداة
  • تلقي تنبيه في أي وقت يتلقى فيه جهاز لم يتم توصيله بشبكتك من قبل عنوان IP من أحد خوادم DHCP الخاصة بك.
  • تنبيهات الأحداث عرض
    • تلقي تنبيه عند حدوث نقل منطقة DNS
    • تلقي تنبيه عند تثبيت خدمة جديدة على جهاز ليست ترقية لـ Windows Defender
    • تلقي تنبيه عند انضمام جهاز كمبيوتر جديد إلى المجال
    • تلقي تنبيه عند حدوث ربط LDAP غير آمن (عندما لا يكون الربط عبر LDAP عبر SSL)
    • تلقي تنبيه عندما يقوم مستخدم بتسجيل الدخول إلى جهاز لم يتم تعيينه له
  • إجراءات التصلب عرض
    • تلقي معلومات يومية حول عمليات تسجيل الدخول إلى Azure لمستخدميك
    • تعطيل بروتوكولات TLS و SSL الضعيفة على عميل أو خادم IIS
    • تمكين DNS عبر HTTPS عند توفره
    • تمكين HSTS على خادم IIS محلي
    • إصلاح أي مسارات خدمات تحتوي على مسافات في أسماء الدلائل ولكن لا توجد علامات اقتباس لمنع تنفيذ الحمولات المحقونة
    • إلغاء تثبيت PowerShell الإصدار 2 من جهاز (أجهزة) محلي أو بعيد
    • إزالة بريد إلكتروني تم الإبلاغ عنه كبريد عشوائي من جميع صناديق الوارد التي تستقبل البريد الإلكتروني
    • تدوير مفاتيح Kerberos المستخدمة في بيئة Exchange عبر الإنترنت
    • تمكين أو تعطيل توقيع SMB على جهاز، بالإضافة إلى تعطيل أو تمكين SMBv1 أو SMBv2 و SMBv3
    • تمكين مصادقة مستوى الشبكة لـ RDP لمنع أجهزة الكمبيوتر غير المنضمة للمجال من الاتصال عن بعد بـ RDP إلى عميل
    • تحديث أي تحديثات برامج تشغيل متاحة على جهاز محلي أو بعيد
    • إضافة لافتة إشعار إلى رسائل البريد الإلكتروني التي يتلقاها المستخدمون في Outlook عندما يتطابق اسم المرسل مع اسم في الشركة وعنوان البريد الإلكتروني ليس من النطاق الداخلي
    • إنشاء قاعدة نقل تمكن خوادم Microsoft Exchange من رفض رسائل البريد الإلكتروني الفاشلة في DMARC
  • مراقب فحص المنافذ المحلية عرض
    • تلقي تنبيه عند اكتشاف فحص منافذ على جهاز محلي
    • تلقي تنبيه عند فتح قشرة ربط والاحتفاظ بسجل لجميع الاتصالات القائمة بجهاز بما في ذلك المنفذ والبروتوكولات المستخدمة
  • Sysmon عرض
    • تمكين تسجيل Sysmon في بيئة باستخدام ملف تكوين Sysmon مخصص افتراضي
    • استخدام بحث WHOIS للمجال لاكتشاف النطاقات التي تم الاتصال بها والتي يقل عمرها عن سنتين، وتلقي تنبيه عند حدوث اتصال عميل
    • إجراء فحص القائمة السوداء على عناوين IP التي تم الاتصال بها أيضًا وتلقي تنبيهات عند حدوث اتصال عميل
    • إجراء التحقق من التجزئة على عمليات Windows لاكتشاف تجزئات MD5 التي يعرض Virus Total نتائج بشأنها
  • تطبيق WEF عرض
    • تكوين إعادة توجيه أحداث Windows لجمع الأحداث التي تشير بوضوح إلى حدوث اختراق
    • تلقي تنبيهات عندما يسجل جامع أحداث Windows المركزي أي مؤشرات اختراق
    • عرض ملفات السجل داخل تطبيق لمنع الحاجة إلى تسجيل الدخول إلى الخادم لعرض التنبيهات المجمعة
  • إجراءات تحديث Windows عرض
    • إجراءات يمكن استخدامها لتثبيت جميع تحديثات Windows المتاحة
    • إجراء يمكنه إزالة تحديث KB واحد لا يتم تحديثه لأي سبب. بمجرد إزالته، يمكنك استخدام Update-Windows لإعادة تثبيت التحديث الصادر.
  • Import-ScheduledTask عرض
    • هذا إجراء سأستخدمه عند إكمال ملف Install.ps1 الذي يمكن استخدامه لتكوين كل ما سبق. في الوقت الحالي، استخدم ملفات README التي قدمتها لتثبيت الوظائف المطلوبة.