Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
windows-coerced-authentication-methods — قائمة بأساليب لإجبار جهاز ويندوز على المصادقة على جهاز يتحكم فيه المهاجم عبر استدعاء إجراء بعيد (RPC) ببروتوكولات متنوعة. | Kitploit
أدوات/GitHubGitHub/p0dalirius/windows-coerced-authentication-methods
تصعيد الامتيازاتالاستغلالاختبار الاختراقالمصادقةالفريق الأحمرموارد منسقة
GitHubp0dalirius/windows-coerced-authentication-methods

windows-coerced-authentication-methods

قائمة بأساليب لإجبار جهاز ويندوز على المصادقة على جهاز يتحكم فيه المهاجم عبر استدعاء إجراء بعيد (RPC) ببروتوكولات متنوعة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
601723منذ سنة واحدةتمت المراجعة من قبل Kitploit


يحتوي هذا المستودع على قائمة بالعديد من الطرق لإجبار جهاز ويندوز على المصادقة إلى جهاز يتحكم فيه المهاجم.
GitHub repo size YouTube Channel Subscribers

جميع هذه الطرق يمكن استدعاؤها بواسطة مستخدم عادي في المجال لإجبار حساب الجهاز الخاص بجهاز ويندوز المستهدف (عادةً وحدة تحكم المجال) على المصادقة إلى هدف عشوائي. السبب الجذري لهذه «الثغرة/الميزة» في كل من هذه الطرق هو أن أجهزة ويندوز تصادق تلقائيًا على الأجهزة الأخرى عند محاولة الوصول إلى مسارات UNC (مثل \\192.168.2.1\SYSVOL\file.txt).

يوجد حاليًا 15 دالة تعمل في 5 بروتوكولات.


[!NOTE] 🎉 هناك الكثير من الطرق الجديدة التي لم تُختبر بعد، إذا كنت تريد تجربتها: possible-working-calls سيتم فرز هذه القائمة بمرور الوقت، وعلى الرغم من أنني قمت بأتمتة معظم العمل وأنشأت تلقائيًا نموذج إثبات مفهوم بلغة Python لكل استدعاء، فإن اختبار أكثر من 240 استدعاء RPC يستغرق وقتًا.


البروتوكولات والطرق

  • [MS-DFSNM]: نظام الملفات الموزعة (DFS): بروتوكول إدارة مساحات الأسماء

    • استدعاء عن بُعد إلى NetrDfsAddStdRoot (opnum 12)/README.md)
    • استدعاء عن بُعد إلى NetrDfsRemoveStdRoot (opnum 13)/README.md)
  • [MS-EFSR]: بروتوكول نظام تشفير الملفات عن بُعد (EFSRPC)

    • استدعاء عن بُعد إلى EfsRpcOpenFileRaw (opnum 0)/README.md)
    • استدعاء عن بُعد إلى EfsRpcEncryptFileSrv (opnum 4)/README.md)
    • استدعاء عن بُعد إلى EfsRpcDecryptFileSrv (opnum 5)/README.md)
    • استدعاء عن بُعد إلى EfsRpcQueryUsersOnFile (opnum 6)/README.md)
    • استدعاء عن بُعد إلى EfsRpcQueryRecoveryAgents (opnum 7)/README.md)
    • استدعاء عن بُعد إلى EfsRpcFileKeyInfo (opnum 12)/README.md)

الحماية من المصادقات القسرية

لا تعتبر مايكروسوفت المصادقات القسرية ثغرة أمنية؛ فمن وجهة نظرها، فقط إعادة توجيه المصادقات الصادرة عن مصادقة قسرية هي التي تشكل ثغرة أمنية. ولمنع هجمات إعادة توجيه NTLM على الشبكات التي يتم فيها تمكين NTLM، يجب على مسؤولي المجال التأكد من أن الخدمات التي تسمح بمصادقة NTLM تستخدم حمايات مثل الحماية الموسعة للمصادقة (EPA) أو ميزات التوقيع مثل توقيع SMB. وتوضح هذه النشرات الإجراءات التخفيفية ضد عمليات إعادة توجيه NTLM:

  • 24 يوليو 2021 KB5005413: تخفيف هجمات إعادة توجيه NTLM على خدمات شهادات Active Directory (AD CS)
  • 08 ديسمبر 2009 MSA974926: هجمات إعادة توجيه بيانات الاعتماد على مصادقة Windows المتكاملة
  • 12 أغسطس 2009 الحماية الموسعة للمصادقة
  • 11 أغسطس 2009 MSA973811: الحماية الموسعة للمصادقة

المساهمة

لا تتردد في فتح طلب سحب (pull request) لإضافة طرق جديدة.

تنزيل الأداة
  • استدعاء عن بُعد إلى EfsRpcDuplicateEncryptionInfoFile (opnum 13)/README.md)
  • استدعاء عن بُعد إلى EfsRpcAddUsersToFileEx (opnum 15)/README.md)
  • [MS-FSRVP]: بروتوكول VSS عن بُعد لخادم الملفات

    • استدعاء عن بُعد إلى IsPathSupported (opnum 8)/README.md)
    • استدعاء عن بُعد إلى IsPathShadowCopied (opnum 9)/README.md)
  • [MS-PAR]: بروتوكول نظام الطباعة غير المتزامن عن بُعد

    • استدعاء عن بُعد إلى RpcAsyncOpenPrinter (opnum 0)/README.md)
  • [MS-RPRN]: بروتوكول نظام الطباعة عن بُعد

    • استدعاء عن بُعد إلى RpcRemoteFindFirstPrinterChangeNotificationEx (opnum 65)/README.md)