Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ldap_shell — واجهة تفاعلية لمسح دليل Active Directory وإساءة استخدام ACL عبر LDAP/LDAPS. تدعم DCSync و RBCD و Shadow Credentials وتغيير كلمات المرور والتلاعب بكائنات المجال لتقييمات الأمان. | Kitploit
أدوات/GitHubGitHub/pshlyundin/ldap_shell
تصعيد الامتيازاتجمع المعلوماتاختبار الاختراقالمصادقة
GitHubpshlyundin/ldap_shell

ldap_shell

واجهة تفاعلية لمسح دليل Active Directory وإساءة استخدام ACL عبر LDAP/LDAPS. تدعم DCSync و RBCD و Shadow Credentials وتغيير كلمات المرور والتلاعب بكائنات المجال لتقييمات الأمان.

عرض المستودع
40454منذ 5 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شيل LDAP

هذا المشروع هو fork من ldap_shell من Impacket. يوفر شيل تفاعلي لتعداد ومعالجة Active Directory عبر بروتوكولات LDAP/LDAPS، مما يجعله مفيدًا لكل من مسؤولي النظام ومتخصصي الأمن.

التثبيت

هذه الأدوات متوافقة فقط مع Python 3.5+. قم باستنساخ المستودع من GitHub، وتثبيت التبعيات وستكون جاهزًا. التثبيت باستخدام pip:

root@kitploit:~
git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .

التثبيت باستخدام uv:

root@kitploit:~
uv venv
uv pip install .

الاستخدام

خيارات الاتصال

root@kitploit:~
# المصادقة الأساسية بكلمة مرور
ldap_shell domain.local/user:password

# تحديد عنوان IP لمراقب النطاق
ldap_shell domain.local/user:password -dc-ip 192.168.1.2

# المصادقة باستخدام تجزئات NTLM
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1

# مصادقة Kerberos باستخدام TGT
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user

الوظائف

root@kitploit:~
Get Info
    dump [output_dir] - تفريغ النطاق
    get_group_users group - الحصول على جميع المستخدمين في مجموعة
    get_laps_gmsa [target] - استرجاع كلمات مرور LAPS وGMSA المرتبطة بحساب معين (sAMAccountName) أو للجميع. يدعم LAPS 2.0
    get_maq [user] - الحصول على حصة حسابات الكمبيوتر والمستخدمين المسموح لهم
    get_user_groups user - استرجاع جميع المجموعات التي ينتمي إليها هذا المستخدم بشكل متكرر
    search ldap_filter [attributes] - البحث في كائنات AD

Abuse ACL
    add_user_to_group user group - إضافة مستخدم إلى مجموعة
    change_password user [password] - محاولة تغيير كلمة مرور مستخدم معين. يتطلب LDAPS.
    clear_rbcd target [grantee] - مسح أذونات RBCD لجهاز كمبيوتر مستهدف
    dacl_modify target grantee action mask - تعديل إدخالات DACL لكائن مستهدف
    del_dcsync target - إزالة حقوق DCSync من مستخدم/كمبيوتر عن طريق حذف ACEs في DACL النطاق
    del_user_from_group user group - حذف مستخدم من مجموعة
    get_ntlm target - الحصول على تجزئة NTLM باستخدام هجوم Shadow Credentials (يتطلب إذن كتابة على msDS-KeyCredentialLink)
    set_dcsync target - إذا كان لديك إذن كتابة على كائن النطاق، قم بتعيين حق DS-Replication للمستخدم المحدد
    set_dontreqpreauth target flag - هجوم AsRepRoast المستهدف. تعيين أو إلغاء تعيين علامة DONT_REQUIRE_PREAUTH لمستخدم مستهدف.
    set_genericall target [grantee] - تعيين أذونات GenericAll لكائن مستهدف
    set_owner target [grantee] - تعيين مالك جديد لكائن مستهدف
    set_rbcd target grantee - تكوين أذونات RBCD لجهاز كمبيوتر مستهدف
    set_spn target action [spn] - سرد أو إضافة أو حذف SPN لكائن مستهدف

متنوع
    add_computer computer_name [password] [target_dn] - إضافة حساب كمبيوتر جديد إلى النطاق
    add_group group_name [target_dn] - إضافة مجموعة جديدة إلى Active Directory
    add_user username [password] [target_dn] - إضافة حساب مستخدم جديد إلى النطاق
    del_computer computer_name - حذف حساب كمبيوتر من النطاق
    del_group group_name - حذف مجموعة من Active Directory
    del_user username - حذف حساب مستخدم من النطاق
    disable_account username - تعطيل حساب مستخدم في النطاق
    enable_account username - تمكين حساب مستخدم في النطاق
    start_tls  - بدء اتصال TLS مع خادم LDAP
    switch_user username [password] - تبديل المستخدم الحالي إلى آخر

أخرى
    help [command] - إظهار المساعدة
exit - الخروج من الشيل

الترخيص

رخصة Apache 2.0

المؤلفون

  • Riocool
  • قناتي على Telegram

الإسنادات

  • Impacket
  • saber-nyan
تنزيل الأداة