Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/praetorian-inc/trident
هجمات كلمات المرورالبرمجة النصية والأتمتةاختبار الاختراقأمن السحابةالمصادقةالفريق الأحمرArchived
GitHubpraetorian-inc/trident

trident

أداة آلية لرش كلمات المرور (Password Spraying)

عرض المستودع
1482911منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

trident

CI Release Docker

مشروع Trident هو أداة آليّة لرش كلمات المرور، طُوّرت لتلبية المتطلبات التالية:

  • القدرة على النشر على عدة منصات سحابية/موفري تنفيذ

  • القدرة على جدولة حملات الرش وفقاً لسياسة قفل الحساب لدى الهدف

  • القدرة على زيادة مجموعة عناوين IP التي تنشأ منها محاولات المصادقة لأغراض الأمن التشغيلي

  • القدرة على توسيع الوظائف بسرعة لتشمل منصات مصادقة جديدة يتم مواجهتها

جدول المحتويات

  • trident
  • جدول المحتويات
  • البنية
  • النشر
  • التثبيت
  • الاستخدام
    • الإعدادات
    • الحملات
    • النتائج

البنية

رسم تخطيطي للبنية

تم إنشاء هذا الرسم باستخدام Diagrams. صُمّم برنامج Go gopher بواسطة Renee French وهو مرخّص بموجب CC BY 3.0.

النشر

يتطلب نشر Trident مشروع Google Cloud، واسم نطاق (لواجهة برمجة تطبيقات المنسّق)، وإعداد Cloudflare Access لهذا النطاق. يُستخدم Cloudflare Access للمصادقة على الطلبات الموجهة إلى واجهة برمجة تطبيقات المنسّق.

root@kitploit:~
brew install cloudflare/cloudflare/cloudflared
brew install terraform
root@kitploit:~
cd terraform
cloudflared login
terraform init
terraform plan
terraform apply

التثبيت

يتوفر Trident بواجهة سطر أوامر في صفحة الإصدارات. بدلاً من ذلك، يمكنك تنزيل وتثبيت trident-client عبر go get:

root@kitploit:~
GO111MODULE=on go get github.com/praetorian-inc/trident/cmd/trident-client

الاستخدام

الإعدادات

يرسل الثنائي trident-client طلبات API إلى المنسّق. يقرأ من ~/.trident/config.yaml، الذي له التنسيق التالي:

root@kitploit:~
orchestrator-url: https://trident.example.org
providers:
  okta:
    subdomain: example
  adfs:
    domain: adfs.example.org
  o365:
    domain: login.microsoft.com

الحملات

مع config.yaml صالح، يمكن استخدام trident-client لإنشاء حملات رش كلمات المرور، كما هو موضح أدناه:

root@kitploit:~
trident-client campaign -u usernames.txt -p passwords.txt --interval 5s --window 120s

يسمح خيار --interval للمشغّل بإدراج تأخيرات بين محاولات بيانات الاعتماد. يسمح خيار --window للمشغّل بتعيين وقت توقف صارم للحملة. تُوثّق الوسائط الإضافية أدناه:

root@kitploit:~
Usage:
  trident-cli campaign [flags]

Flags:
  -a, --auth-provider string   منصة المصادقة التي تهاجمها (الافتراضي "okta")
  -h, --help                   مساعدة للحملة
  -i, --interval duration      ستحدث الطلبات بهذه الفترة الزمنية بينها (الافتراضي 1s)
  -b, --notbefore string       لن تبدأ الطلبات قبل هذا الوقت (الافتراضي "2020-09-09T22:31:38.643959-05:00")
  -p, --passfile string        ملف كلمات المرور (مفصولة بسطر جديد)
  -u, --userfile string        ملف أسماء المستخدمين (مفصولة بسطر جديد)
  -w, --window duration        مدة ستنشط فيها هذه الحملة (مثال: 4w) (الافتراضي 672h0m0s)

النتائج

يمكن استخدام الأمر الفرعي results للاستعلام عن جدول النتائج. يحتوي هذا الأمر الفرعي على عدة خيارات، لكنه افتراضياً يُظهر جميع بيانات الاعتماد الصالحة عبر جميع الحملات.

root@kitploit:~
$ trident-client results
+----+-------------------+------------+-------+
| ID | USERNAME          | PASSWORD   | VALID |
+----+-------------------+------------+-------+
|  1 | [email protected] | Password1! | true  |
|  2 | [email protected]   | Password2! | true  |
|  3 | [email protected]   | Password3! | true  |
+----+-------------------+------------+-------+

تُوثّق الوسائط الإضافية أدناه:

root@kitploit:~
Usage:
  trident-cli results [flags]

Flags:
  -f, --filter string          التصفية على نتائج قاعدة البيانات (محدد بصيغة JSON) (الافتراضي '{"valid":true}')
  -h, --help                   مساعدة للنتائج
  -o, --output-format string   تنسيق الإخراج (table, csv, json) (الافتراضي "table")
  -r, --return string          قائمة الحقول التي ترغب في رؤيتها من النتائج (سلسلة مفصولة بفواصل) (الافتراضي "*")
تنزيل الأداة