Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
lil-pwny — تدقيق سريع دون اتصال لكلمات مرور Active Directory باستخدام Python. | Kitploit
أدوات/GitHubGitHub/papermtn/lil-pwny
كسر كلمات المرورتحليل الثغرات الأمنيةالمصادقة
GitHubpapermtn/lil-pwny

lil-pwny

تدقيق سريع دون اتصال لكلمات مرور Active Directory باستخدام Python.

عرض المستودع
167241منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Lil Pwny

متوافق مع Python 2.7 و 3 إصدار PyPI الترخيص: MIT

تدقيق سريع دون اتصال لكلمات مرور Active Directory باستخدام Python.

حول Lil Pwny

Lil Pwny هو تطبيق Python لإجراء تدقيق دون اتصال لتجزئات NTLM لكلمات مرور المستخدمين، المستخرجة من Active Directory، مقابل كلمات المرور المخترقة المعروفة من Have I Been Pwned. سيتم إخراج النتائج بتنسيق JSON يحتوي على اسم المستخدم، التجزئة المطابقة (يمكن إخفاؤها)، وعدد مرات ظهور كلمة المرور المطابقة في HIBP.

يمكن العثور على مزيد من المعلومات حول Lil Pwny في مدونتي.

الميزات

  • تدقيق كلمات المرور المخصصة: القدرة على تقديم قائمة بكلمات مرور مخصصة خاصة بك للتحقق من مستخدمي AD مقابلها. يتيح لك ذلك التحقق من كلمات مرور المستخدمين مقابل كلمات مرور ذات صلة بمؤسستك والتي تشك في أن الأشخاص قد يستخدمونها.
    • مرر ملف .txt يحتوي على كلمات المرور النصية التي تريد البحث عنها، ثم يتم تحويلها إلى تجزئات NTLM ومقارنتها مع تجزئات AD بالإضافة إلى تجزئات HIBP.
  • اكتشاف التكرارات: إرجاع قائمة بالحسابات التي تستخدم نفس كلمات المرور. مفيد للعثور على مستخدمين يستخدمون نفس كلمة المرور لحساباتهم الإدارية والعادية.
  • اسم المستخدم ككلمة مرور: كشف المستخدمين الذين يستخدمون اسم المستخدم الخاص بهم، أو أشكال مختلفة منه، ككلمة مرور.
  • إخراج مبهم: إخفاء التجزئات في المخرجات، إذا كنت لا ترغب في التعامل مع أو تخزين تجزئات NTLM الحية للمستخدمين.

تحسين قائمة كلمات المرور المخصصة

يوفر Lil Pwny وظيفة لتحسين قائمة كلمات المرور المخصصة الخاصة بك عن طريق إضافة أشكال شائعة الاستخدام من كلمات المرور المخصصة لديك. تشمل هذه:

  • كلمات مرور مع استبدالات "leetspeak" الشائعة (مثل P@ssw0rd)
  • إصدارات بأحرف كبيرة من كلمة المرور، وأحرف أولى كبيرة (مثل PASSWORD، Password)
  • كلمات مرور مع إلحاق أو إضافة أحرف خاصة شائعة (مثل password!، !password)
  • كلمات مرور محشوة بأحرف أبجدية رقمية شائعة، أحرف خاصة وتكرارات من نفسها لجعلها تفي بطول أدنى معين (مثل password123!، !passwordabc، passwordpassword)
    • تمرر الحد الأدنى لطول كلمة المرور المطلوب إلى Lil Pwny عند اختيار خيار تحسين القائمة المخصصة.
  • كلمات مرور مع تواريخ ملحقة تبدأ من عام 1950 وحتى 10 سنوات من تاريخ اليوم (مثل password1950، password2034)

قائمة كلمات مرور مخصصة مكونة من 100 كلمة مرور نصية تولد 49848660 شكلاً مختلفاً.

أسماء المستخدمين في كلمات المرور

يبحث Lil Pwny عن المستخدمين الذين يستخدمون أشكالاً مختلفة من اسم المستخدم الخاص بهم ككلمة مرور.

يقوم بتحويل اسم المستخدم الخاص بالمستخدم إلى التنسيقات التالية:

  • جميع الأحرف كبيرة
  • جميع الأحرف صغيرة
  • إزالة النقطة "."
  • camelCase (مثال: johnSmith)
  • PascalCase (مثال: JohnSmith)

ثم يتم تحويل هذه إلى تجزئات NTLM، ويتم تدقيقها مقابل تجزئات AD.

الموارد

تم تطوير هذا التطبيق للاستفادة القصوى من المعالجة المتعددة في Python، بهدف العمل بأسرع ما يمكن على الأجهزة الاستهلاكية.

نظراً لأنه يستخدم المعالجة المتعددة، فكلما زاد عدد النوى المتوفرة لديك، زادت سرعة Lil Pwny. لا يزال لدي نتائج جيدة جداً مع عدد منخفض من النوى المنطقية:

  • بيئة اختبار تحتوي على حوالي 8500 حساب AD وقائمة HIBP تحتوي على 613,584,246 تجزئة:
    • 6 نوى منطقية - 0:05:57.640813
    • 12 نوى منطقية - 0:04:28.579201

المخرجات

سيقوم Lil Pwny بإخراج النتائج إما إلى stdout:

أو JSON:

root@kitploit:~
{"localtime": "2021-00-00 00:00:00,000", "level": "NOTIFY", "source": "Lil Pwny", "match_type": "hibp", "detection_data": {"username": "RICKON.STARK", "hash": "32ED87BDB5FDC5E9CBA88547376818D4", "matches_in_hibp": "24230577", "obfuscated": "True"}}

يمكنك إعادة توجيه مخرجات JSON الخاصة بـ Lil Pwny إلى ملف:

root@kitploit:~
lil-pwny -ad ... > lil-pwny-results.json 

يمكن استيعاب هذا التسجيل المنسق بتنسيق JSON بسهولة في SIEM أو أداة تحليل سجلات أخرى، ويمكن تغذيته للنصوص البرمجية أو المنصات الأخرى لإجراءات الحل التلقائية.

التثبيت

التثبيت عبر pip

root@kitploit:~
pip install lil-pwny

الاستخدام

سيتم تثبيت Lil-pwny كأمر عام، استخدمه كالتالي:

root@kitploit:~
usage: lil-pwny [-h] -hibp HIBP [-v] [-c CUSTOM] [-custom-enhance CUSTOM_ENHANCE] -ad AD_HASHES [-d] [-output {file,stdout,json}] [-o] [--verbose]

Fast offline auditing of Active Directory passwords using Python

options:
  -h, --help            show this help message and exit
  -hibp HIBP, --hibp HIBP
                        The .txt file containing HIBP NTLM hashes
  -v, --version         show program's version number and exit
  -c CUSTOM, --custom CUSTOM
                        .txt file containing additional custom passwords to check for
  -custom-enhance CUSTOM_ENHANCE, --custom-enhance CUSTOM_ENHANCE
                        generate an enhanced custom password list based on the provided custom password list. Must be used with -c/--custom flag. The enhanced list will stored in memory and not
                        written to disk. Provide the minimum length of the passwords you want. Default is 8
  -ad AD_HASHES, --ad-hashes AD_HASHES
                        The .txt file containing NTLM hashes from AD users
  -d, --duplicates      Output a list of duplicate password users
  -output {file,stdout,json}, --output {file,stdout,json}
                        Where to send results
  -o, --obfuscate       Obfuscate hashes from discovered matches by hashing with a random salt
  --verbose             Turn on verbose logging

مثال:

root@kitploit:~
lil-pwny -hibp ~/hibp_hashes.txt -ad ~/ad_user_hashes.txt -c ~/custom_passwords.txt -output stdout -do

الحصول على ملفات الإدخال

الخطوة 1: الحصول على تفريغ قاعدة بيانات AD IFM

على وحدة تحكم المجال استخدم ntdsutil لإنشاء تفريغ IFM لمجال AD الخاص بك. قم بتشغيل ما يلي في نافذة PowerShell مرتفعة الصلاحيات:

root@kitploit:~
ntdsutil
activate instance ntds
ifm
create full **output path**

الخطوة 2: استرداد تجزئات NTLM من هذا الإخراج

لاسترداد تجزئات NTLM من بيانات IFM الخاصة بـ AD، يلزم وحدة PowerShell DSInternals.

بمجرد التثبيت، استخدم خلية SYSTEM في بيانات IFM لاسترداد التجزئات بتنسيق username:hash وحفظها في الملف ad_ntlm_hashes.txt

root@kitploit:~
$bootKey = Get-BootKey -SystemHivePath '.\registry\SYSTEM'
Get-ADDBAccount -All -DBPath '.\Active Directory\ntds.dit' -BootKey $bootKey | Format-Custom -View HashcatNT | Out-File ad_ntlm_hashes.txt -Encoding ASCII

الخطوة 3: تنزيل أحدث ملف تجزئات HIBP

يمكن تنزيل الملف من واجهة برمجة تطبيقات HIBP باستخدام أداة .NET هنا

خطوة اختيارية: تصفية حسابات AD غير المرغوب فيها

يمكن استخدام نص PowerShell الموجود في دليل scripts لإزالة الحسابات غير المرغوب فيها من إخراج IFM قبل المعالجة. تتضمن هذه:

  • الحسابات المعطلة
  • حسابات الكمبيوتر

الموارد

  • ntdsutil & IFM
تنزيل الأداة