Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CredNinja — أداة متعددة الخيوط مصممة لتحديد ما إذا كانت بيانات الاعتماد صالحة أو غير صالحة أو بيانات اعتماد مسؤول محلي صالحة داخل شبكة على نطاق واسع عبر SMB، بالإضافة إلى ميزة صيد المستخدمين الآن. | Kitploit
أدوات/GitHubGitHub/raikia/credninja
الحركة الجانبيةجمع المعلوماتاختبار الاختراق
GitHubraikia/credninja

CredNinja

أداة متعددة الخيوط مصممة لتحديد ما إذا كانت بيانات الاعتماد صالحة أو غير صالحة أو بيانات اعتماد مسؤول محلي صالحة داخل شبكة على نطاق واسع عبر SMB، بالإضافة إلى ميزة صيد المستخدمين الآن.

عرض المستودع
44883منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هذه الأداة مخصصة لمختبري الاختراق الذين يرغبون في تنفيذ اختبار بسرعة وكفاءة. على الرغم من إمكانية استخدام هذه الأداة في عمليات أكثر سرية (بما في ذلك بعض الإضافات أدناه)، إلا أنها تتألق حقًا عند استخدامها على نطاق شبكة كبيرة.

في جوهرها، تقوم بتزويدها بقائمة من بيانات الاعتماد التي حصلت عليها (أو التجزئات، يمكنها تمرير التجزئة) وقائمة من الأنظمة في المجال (أقترح فحص المنفذ 445 أولاً، أو يمكنك استخدام "--scan"). سوف تخبرك ما إذا كانت بيانات الاعتماد التي حصلت عليها صالحة في المجال، وما إذا كان لديك وصول مسؤول محلي إلى مضيف. انظر أدناه للحصول على ميزات إضافية، مثل صيد المستخدمين وتعداد تفاصيل المضيف.

من المفترض أن يتم تشغيلها على Kali Linux

.d8888b. 888 888b 888 d8b d8b
d88P Y88b 888 8888b 888 Y8P Y8P
888 888 888 88888b 888
888 888d888 .d88b. .d88888 888Y88b 888 888 88888b. 8888 8888b.
888 888P" d8P Y8b d88" 888 888 Y88b888 888 888 "88b "888 "88b 888 888 888 88888888 888 888 888 Y88888 888 888 888 888 .d888888 Y88b d88P 888 Y8b. Y88b 888 888 Y8888 888 888 888 888 888 888 "Y8888P" 888 "Y8888 "Y88888 888 Y888 888 888 888 888 "Y888888 888
d88P
888P"

root@kitploit:~
                الإصدار 2.3 (بُنيت في 1/26/2018) - Chris King (@raikiasec)

                     للمساعدة: ./CredNinja.py -h

الاستخدام: CredNinja.py -a accounts_to_test.txt -s systems_to_test.txt [-t THREADS] [--ntlm] [--valid] [--invalid] [-o OUTPUT] [-p PASSDELIMITER] [--delay SECONDS %JITTER] [--timeout TIMEOUT] [--stripe] [--scan] [--scan-timeout SCAN_TIMEOUT] [-h] [--no-color] [--os] [--domain] [--users] [--users-time USERS_TIME]

تحقق بسرعة من صحة بيانات اعتماد مستخدمين متعددين عبر خوادم متعددة ويتم إعلامك إذا كان لهذا المستخدم حقوق مسؤول محلي على كل خادم.

الوسائط المطلوبة: -a accounts_to_test.txt, --accounts accounts_to_test.txt كلمة أو ملف من بيانات اعتماد المستخدم لاختبارها. أسماء المستخدمين مقبولة بالصيغة "DOMAIN\USERNAME:PASSWORD" -s systems_to_test.txt, --servers systems_to_test.txt كلمة أو ملف من الخوادم لاختبارها. يمكن أن يكون نظامًا واحدًا، أو اسم ملف يحتوي على قائمة أنظمة، أو ملف gnmap، أو عناوين IP بترميز CIDR. سيتم اختبار كل بيانات اعتماد مقابل كل من هذه الخوادم عن طريق محاولة تصفح C$ عبر SMB

الوسائط الاختيارية: -t THREADS, --threads THREADS عدد الخيوط المستخدمة. الافتراضي 10 --ntlm تعامل مع كلمات المرور على أنها تجزئات NTLM وحاول تمرير التجزئة! --valid اطبع فقط بيانات اعتماد صالحة/مدير محلي --invalid اطبع فقط بيانات اعتماد غير صالحة -o OUTPUT, --output OUTPUT اطبع النتائج إلى ملف -p PASSDELIMITER, --passdelimiter PASSDELIMITER تغيير المحدد بين اسم مستخدم الحساب وكلمة المرور. الافتراضي ":" --delay SECONDS %JITTER تأخير كل طلب لكل خيط بالثواني المحددة مع تذبذب (مثال: --delay 20 10، تأخير 20 ثانية مع تذبذب 10%) --timeout TIMEOUT عدد الثواني لانتظار البيانات قبل انتهاء المهلة. الافتراضي 15 ثانية --stripe اختبر بيانات اعتماد واحدة فقط على مضيف واحد لتجنب إغراق نظام واحد بعدة محاولات تسجيل دخول (تستخدم للتحقق من صحة بيانات الاعتماد). هذا سيختار المضيفين عشوائيًا من ملف المضيف المقدم. --scan قم بفحص سريع لمعرفة ما إذا كان المنفذ 445 متاحًا على المضيف قبل وضعه في قائمة الانتظار للمعالجة --scan-timeout SCAN_TIMEOUT يضبط المهلة للفحص المحدد بواسطة وسيطة --scan . الافتراضي 2 ثانية -h, --help احصل على مساعدة حول استخدام هذا السكريبت --no-color يطفئ ألوان المخرجات. الملف المكتوب دائمًا بدون ألوان

استرجاع معلومات إضافية: --os عرض نظام التشغيل للنظام إذا كان متاحًا (لا يتم إرسال طلب إضافي) --domain عرض المجال الأساسي للنظام إذا كان متاحًا (لا يتم إرسال طلب إضافي) --users قائمة المستخدمين الذين سجلوا الدخول إلى النظام في آخر 6 أشهر (يتطلب ADMIN محلي). يعيد أسماء المستخدمين مع عدد الأيام منذ تغيير دليلهم الرئيسي. هذا يرسل طلبًا إضافيًا واحدًا إلى كل مضيف --users-time USERS_TIME يعدل --users للبحث عن المستخدمين الذين سجلوا الدخول خلال آخر عدد محدد من الأيام (الافتراضي 100 يوم)

سجل التغييرات:

الإصدار 2.3 - تم التحديث ببعض الميزات الإضافية

root@kitploit:~
* تمت إضافة تحليل ملف gnmap. يمكن الآن أن يكون الملف المقدم لوسيطة --systems (-s)
  ملف gnmap (ينتهي بـ .gnmap)
* تمت إضافة تحليل ترميز CIDR. يمكن الآن أن يكون عنوان IP المقدم لوسيطة --systems (-s)
  بترميز CIDR وسيقوم بتوسيع النطاق بشكل صحيح
  واختبار جميع الأنظمة داخل مساحة IP (تأكد من تقديم --scan لـ
  فحص الأنظمة مسبقًا!)
* تم جعل --scan متعدد الخيوط بحيث يعمل بشكل أسرع بكثير

الإصدار 2.0 - الإصدار الأولي لـ CredNinja من السلف CredSwissArmy:

root@kitploit:~
* نفس القدرة مثل CredSwissArmy السابق (استخدام بيانات الاعتماد وقائمة المضيفين
  للبحث عن وصول مدير محلي عبر شبكة عبر SMB)
    * متعدد الخيوط بالكامل! إنه أسرع 8 مرات من CredSwissArmy القديم!
    * يعالج الأخطاء وكلمات المرور المعقدة بشكل أفضل
    * لا يزال بإمكانه تمرير التجزئة باستخدام الخيار "--ntlm"
    * لا يزال لديه نفس الوسائط السابقة
    * تمت إضافة "--timeout"، مما يسمح بإجراء الفحوصات بشكل أسرع إذا رغبت
    * تمت إضافة "--scan"، الذي يقوم بفحص سريع للمنفذ 445 للمضيفين للتأكد من
  أنهم قابلون للاتصال قبل تجربة بيانات الاعتماد عليهم
    * تمت إضافة "--stripe"، الذي يختبر كل بيانات اعتماد مرة واحدة عبر نظام عشوائي
  (يستخدم للتحقق من صحة بيانات الاعتماد دون الظهور بشكل مشبوه في سجل الأحداث لنظام واحد)
    * تمت إضافة "--delay"، الذي يسمح لك بتحديد تأخير بين فحص المضيفين
  ليكون أكثر سرية. "--delay 10 20" سيتأخر لمدة 10 ثوانٍ مع تذبذب بنسبة 20%
  (أي بين 8-10 ثوانٍ)
    * تمت إضافة مخرجات ملونة بحيث يكون من الواضح أكثر عند النجاح!

والآن الإضافات الرائعة

    * تمت إضافة "--os"، الذي يظهر نظام التشغيل لكل نظام يمكنه التعرف عليه
  (لا يتم إرسال حزمة إضافية إلى المضيف الهدف)
    * تمت إضافة "--domain"، الذي يظهر المجال الأساسي الذي ينتمي إليه النظام
  (لا يتم إرسال حزمة إضافية إلى المضيف الهدف)
    * تمت إضافة "--users"، الذي يظهر قائمة المستخدمين الذين تم تعديل أدلة منازلهم
  في X يوم (X قابل للتعديل بواسطة "--users-days"، الافتراضي 100). بشكل أساسي
  أداة صيد مستخدمين عبر SMB تظهر أين يتم تسجيل دخول المستخدمين أو تم تسجيل دخولهم
  (يتم إرسال حزمة إضافية واحدة إلى كل مضيف هدف)
    * قريبًا: كاشف مكافحة الفيروسات لإعطاء إشعار بمكافحة الفيروسات المحتملة قيد التشغيل على النظام
تنزيل الأداة