Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShareHound — أداة بايثون لتخطيط حقوق الوصول لمشاركات الشبكة في BloodHound OpenGraphs بسهولة | Kitploit
أدوات/GitHubGitHub/p0dalirius/sharehound
الاستطلاعتخطيط الشبكةتدقيق التكوينجمع المعلوماتما بعد الاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubp0dalirius/sharehound

ShareHound

أداة بايثون لتخطيط حقوق الوصول لمشاركات الشبكة في BloodHound OpenGraphs بسهولة

عرض المستودع
31027منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ShareHound: رسم خرائط حقوق مشاركات الشبكة باستخدام BloodHound OpenGraph

أداة لرسم خرائط حقوق الوصول لمشاركات الشبكة في OpenGraphs الخاصة بـ BloodHound.
Get BloodHound Enterprise Get BloodHound Community

اقرأ مقال المدونة المرتبط: https://specterops.io/blog/2025/10/30/sharehound-an-opengraph-collector-for-network-shares/

نسختان من التطبيق

يحتوي هذا المستودع على نسختين من ShareHound. تشتركان في الهدف نفسه — إنتاج JSON بصيغة BloodHound OpenGraph من أذونات مشاركات SMB — لكنهما تختلفان في اللغة وبيئة التشغيل ومجموعة الميزات. اختر ما يناسب سير عملك.

التنفيذالمسارالمؤلفالأنسب لـ
PythonPython/Remi Gascou (@podalirius_) @ SpecterOpsالتنفيذ المرجعي؛ سهل التوسيع والبرمجة النصية
GoGo/Javier Azofra @ Siemens Healthineersعمليات المسح واسعة النطاق (أكثر من 60,000 مضيف)، الاستئناف عبر نقاط التحقق، والملفات الثنائية الثابتة

يحتوي كل مجلد فرعي على README خاص به يتضمن تفاصيل كاملة عن التركيب والاستخدام والإعداد:

  • Python/README.md
  • Go/README.md

الميزات (المشتركة بين النسختين)

  • رسم خرائط لمشاركات الشبكة الخاصة بنطاق وحقوقها بصيغة BloodHound OpenGraph
  • مطابقة قواعد قابلة للتخصيص بدرجة كبيرة عبر لغة ShareQL
  • اكتشاف متعدد الخيوط لمشاركات الشبكة (بحث العرض أولاً Breadth First Search)
  • مصادقة NTLM وKerberos وpass-the-hash
  • دعم نطاقات CIDR وملفات الأهداف

ميزات إضافية في نسخة Go

  • إخراج دفق مضغوط بصيغة ZIP (يتعامل مع ملايين الحواف)
  • عمليات مسح قابلة للاستئناف عبر ملفات نقاط التحقق
  • وضع --effective-access-only لتقليل حجم الرسم البياني بشكل كبير في البيئات الكبيرة
  • إصدارات بناء ثابتة متعددة المنصات (Linux وWindows وmacOS)

استعلامات Cypher للبدء السريع

بعد استيراد OpenGraph إلى BloodHound، تغطي هذه الاستعلامات الاحتياجات الأكثر شيوعًا. لمزيد من التفاصيل، راجع ملفات README الخاصة بكل تنفيذ.

العثور على الكيانات (principals) ذات صلاحية التحكم الكامل Full Control على مشاركة

root@kitploit:~
MATCH (p)-[r]->(s:NetworkShareSMB)
WHERE (p)-[:CanDelete]->(s)
  AND (p)-[:CanDsControlAccess]->(s)
  AND (p)-[:CanDsCreateChild]->(s)
  AND (p)-[:CanDsDeleteChild]->(s)
  AND (p)-[:CanDsDeleteTree]->(s)
  AND (p)-[:CanDsListContents]->(s)
  AND (p)-[:CanDsListObject]->(s)
  AND (p)-[:CanDsReadProperty]->(s)
  AND (p)-[:CanDsWriteExtendedProperties]->(s)
  AND (p)-[:CanDsWriteProperty]->(s)
  AND (p)-[:CanReadControl]->(s)
  AND (p)-[:CanWriteDacl]->(s)
  AND (p)-[:CanWriteOwner]->(s)
RETURN p,r,s

العثور على الكيانات (principals) ذات صلاحية الكتابة Write على مشاركة

root@kitploit:~
MATCH x=(p)-[r:CanWriteDacl|CanWriteOwner|CanDsWriteProperty|CanDsWriteExtendedProperties]->(s:NetworkShareSMB)
RETURN x

العثور على ملفات حسب الاسم (دون تمييز حالة الأحرف)

root@kitploit:~
MATCH p=(h:NetworkShareHost)-[:HasNetworkShare]->(s:NetworkShareSMB)-[:Contains*0..]->(f:File)
WHERE toLower(f.name) = toLower("flag.txt")
RETURN p

العثور على ملفات حسب الامتداد (دون تمييز حالة الأحرف)

root@kitploit:~
MATCH p=(h:NetworkShareHost)-[:HasNetworkShare]->(s:NetworkShareSMB)-[:Contains*0..]->(f:File)
WHERE toLower(f.extension) = toLower(".vmdk")
RETURN p

العثور على ملفات يمكن لكيان principal قراءتها فعليًا (نسخة Go فقط)

تُصدِر نسخة Go حواف CanEffectiveRead / CanEffectiveWrite / CanEffectiveExecute عندما يمتلك نفس SID حقوقًا متطابقة على مستوى المشاركة ومستوى NTFS معًا — أي الوصول الفعلي الممنوح عبر SMB.

root@kitploit:~
MATCH p=(principal)-[:CanEffectiveRead]->(f:File)
RETURN p

الاعتمادات

  • المشروع الأصلي: Remi Gascou (@podalirius_) @ SpecterOps — p0dalirius/ShareHound
  • نسخة Go: Javier Azofra @ Siemens Healthineers
  • مقال المدونة المرتبط: ShareHound: An OpenGraph Collector for Network Shares

المساهمة

طلبات Pull requests مرحب بها لكلا التنفيذين. افتح issue إذا أردت مناقشة ميزة جديدة أولًا.

تنزيل الأداة