Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GraphSpy — أداة للوصول الأولي وما بعد الاستغلال لـ Entra ID و M365 مع واجهة مستخدم رسومية قائمة على المتصفح | Kitploit
أدوات/GitHubGitHub/redbyte1337/graphspy
أدوات التصيدآليات الاستمراريةتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن السحابةالمصادقةالفريق الأحمر
GitHubredbyte1337/graphspy

GraphSpy

أداة للوصول الأولي وما بعد الاستغلال لـ Entra ID و M365 مع واجهة مستخدم رسومية قائمة على المتصفح

1.4k179منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

PyPi Version Python Version GitHub Sponsors Twitter LinkedIn

GraphSpy

root@kitploit:~
   ________                             _________
  /       /  by RedByte1337    __      /        /           
 /  _____/___________  ______ |  |__  /   _____/_____ ______
/   \  __\_  __ \__  \ \____ \|  |  \ \_____  \\____ \   |  |
\    \_\  \  | \/  __ \|  |_> |   \  \/        \  |_> \___  |
 \______  /__|  |____  |   __/|___|  /_______  /   ___/ ____|
        \/           \/|__|        \/        \/|__|   \/

فهرس المحتويات

  • GraphSpy
  • فهرس المحتويات
  • بدء سريع
    • التثبيت
    • التنفيذ
    • الاستخدام
  • الميزات
  • ملاحظات الإصدار
  • الميزات القادمة
  • الرعاة
  • الاعتمادات

بدء سريع

التثبيت

فيما يلي عملية التثبيت الموصى بها باستخدام pipx لتجنب أي تعارض في التبعيات.

تم تصميم GraphSpy ليعمل على جميع أنظمة التشغيل، على الرغم من أنه تم اختباره بشكل أساسي على Linux وWindows.

للحصول على خيارات التثبيت الأخرى والتعليمات التفصيلية، راجع صفحة التثبيت على الويكي.

root@kitploit:~
# Install pipx (skip this if you already have it)
apt install pipx
pipx ensurepath

# Install the latest version of GraphSpy from pypi
pipx install graphspy

التنفيذ

بعد التثبيت، يمكن تشغيل التطبيق باستخدام أمر graphspy من أي مكان على النظام.

تشغيل GraphSpy دون أي وسائط لسطر الأوامر سيطلق GraphSpy ويجعله متاحًا على http://127.0.0.1:5000 افتراضيًا.

root@kitploit:~
graphspy

الآن ما عليك سوى فتح http://127.0.0.1:5000 في متصفحك المفضل للبدء!

استخدم الوسيطتين -i و -p لتعديل الواجهة والمنفذ للاستماع عليهما.

root@kitploit:~
# Run GraphSpy on http://192.168.0.10
graphspy -i 192.168.0.10 -p 80
# Run GraphSpy on port 8080 on all interfaces
graphspy -i 0.0.0.0 -p 8080

للحصول على تعليمات تفصيلية ووسائط أخرى لسطر الأوامر، يرجى الرجوع إلى صفحة التنفيذ على الويكي.

الاستخدام

يرجى الرجوع إلى GitHub Wiki للحصول على كامل تفاصيل الاستخدام.

للحصول على نظرة عامة سريعة على الميزات، اطّلع على منشور المدونة الرسمي للإصدار.

التطوير

إذا كنت تساهم في GraphSpy أو تعدّل الأجزاء الداخلية، فابدأ من هنا:

  • DEVELOPMENT.md - البنية، دورة حياة الطلب، نموذج المخطط، وقواعد التوسعة
  • AI_POLICY.md - مهم: اقرأ السياسة التي تصف الاستخدام المقبول للذكاء الاصطناعي لهذا المشروع إذا كانت لديك أي نية لاستخدام الذكاء الاصطناعي
  • AI.md - قواعد الحماية الأساسية للبرمجة والمراجعة للبشر ووكلاء البرمجة

الميزات

رموز الوصول والتحديث

خزّن رموز الوصول والتحديث الخاصة بك لعدة مستخدمين ونطاقات في مكان واحد.

رموز الوصول

رموز التحديث

قم بالتبديل بينها بسهولة أو اطلب رموز وصول جديدة من أي صفحة.

الشريط الجانبي للرموز

رموز الجهاز

أنشئ واستعلم عن عدة رموز جهاز في وقت واحد بسهولة. إذا استخدم مستخدم رمز الجهاز للمصادقة، فسيخزّن GraphSpy تلقائيًا رمز الوصول والتحديث في قاعدة بياناته.

رموز الجهاز

قم بتكوين إجراءات تلقائية لتحدث فورًا بعد مصادقة ناجحة عبر رمز الجهاز.

  1. Device PRT: سجّل/انضم بجهاز جديد إلى Entra ID، واحصل على شهادة الجهاز، واستخدمها لتوليد رمز التحديث الأساسي (PRT)
  2. Winhello: كل ما في Device PRT + حاول تسجيل الجهاز الوهمي باستخدام Windows Hello For Business (whfb) للحصول على مفاتيح WinHello.
  3. المزيد قادم لاحقًا...

إجراء Winhello لرمز الجهاز

طرق MFA

اعرض وعدّل وأنشئ طرق MFA المرتبطة بحساب المستخدم.

نظرة عامة على طرق MFA

يمكن إضافة طرق MFA التالية من GraphSpy لإعداد الثبات:

  • تطبيق Microsoft Authenticator
  • تطبيق OTP مخصص، أو استخدم GraphSpy كتطبيق OTP لتوليد رموز TOTP بشكل فوري!
  • مفاتيح أمان FIDO!
  • عنوان بريد إلكتروني بديل
  • الهواتف المحمولة/المكتبية/البديلة (SMS أو مكالمة)

طرق MFA عبر FIDO

رموز التحديث الأساسية (PRTs)

اطلب أو استورد أو استخدم رموز التحديث الأساسية من داخل GraphSpy.

رموز PRT هذه أقوى بكثير من رموز التحديث العادية، لأنها غير مرتبطة بتطبيق واحد محدد، بل يمكن استخدامها بدلاً من ذلك للحصول على رموز وصول لأي تطبيق/نطاق بصفته المستخدم (سواء FOCI أو غير FOCI).

نظرة عامة على PRT

بالإضافة إلى ذلك، يمكن استخدام رموز PRT هذه لتوليد ملفات تعريف ارتباط PRT، والتي يمكن استيرادها مباشرة إلى المتصفح لتوفير وصول تفاعلي كامل إلى أي تطبيق ويب مدمج مع الدخول الموحد SSO الخاص بـ Entra ID.

ملفات تعريف ارتباط PRT

Windows Hello For Business

سجّل مفاتيح Windows Hello For Business (whfb) في GraphSpy لمجموعة مستخدم وجهاز، أو استوردها من أداة أخرى أو من جهاز مخترَق.

يمكن استخدام مفاتيح WinHello هذه لتوليد رموز تحديث أساسية جديدة للمستخدم، حتى بعد إعادة تعيين كلمة المرور، مما يجعلها ثباتًا قويًا جدًا للحساب!

مفاتيح Winhello

الملفات وSharePoint

تصفح الملفات والمجلدات في OneDrive الخاص بالمستخدم أو أي موقع SharePoint يمكن الوصول إليه من خلال واجهة مستكشف ملفات بديهية.

بالطبع، يمكن أيضًا تنزيل الملفات مباشرة، أو رفع ملفات جديدة.

OneDrive

بالإضافة إلى ذلك، اعرض قائمة بملفات المستخدم التي تم الوصول إليها مؤخرًا أو الملفات المشتركة مع المستخدم.

الملفات الأخيرة

Outlook

افتح بريد Outlook على الويب للمستخدم بنقرة واحدة باستخدام رمز وصول Outlook فقط (FOCI)!

Outlook GraphSpy

Outlook

أو استخدم وحدة Outlook Graph لسرد الرسائل الإلكترونية أو قراءتها أو البحث عنها أو حذفها أو الرد عليها أو إرسالها باستخدام رمز وصول واحد فقط لواجهة MS Graph API!

نظرة عامة على Outlook Graph

أنشئ رسائل إلكترونية منسقة بتنسيق HTML بالكامل مباشرة في GraphSpy، وقم بتضمين الصور والمرفقات.

إرسال بريد عبر Outlook Graph

MS Teams

اقرأ الرسائل وأرسلها باستخدام وحدة Microsoft Teams مع رمز وصول FOCI لواجهة skype API (https://api.spaces.skype.com/).

MS Teams GraphSpy

البحث في Graph

ابحث عن كلمات مفتاحية عبر جميع تطبيقات Microsoft 365 باستخدام Microsoft Search API.

على سبيل المثال، استخدم هذا للبحث عن أي ملفات أو رسائل إلكترونية تحتوي على كلمات مفتاحية مثل "password" أو "secret"، ...

البحث في Graph

الطلبات المخصصة

نفّذ طلبات API مخصصة نحو أي نقطة نهاية باستخدام رموز الوصول المخزنة في GraphSpy.

طلب مخصص

يمكن تخزين قوالب طلبات مخصصة تحتوي على متغيرات في قاعدة البيانات للسماح بإعادة استخدام الطلبات المخصصة الشائعة بسهولة.

قوالب الطلبات المخصصة

Entra ID

اعرض قائمة بجميع مستخدمي Entra ID وخصائصهم باستخدام Microsoft Graph API.

نظرة عامة على مستخدمي Entra ID

اعرض تفاصيل إضافية لمستخدم، مثل عضويات المجموعات، وتعيينات الأدوار، والأجهزة، وأدوار التطبيقات، وأذونات API.

تفاصيل مستخدمي Entra ID

قواعد بيانات متعددة

يدعم GraphSpy قواعد بيانات متعددة. وهذا مفيد عند العمل على عدة تقييمات في وقت واحد للحفاظ على تنظيم رموزك ورموز أجهزتك.

طلب Graph

الوضع الداكن

استخدم الوضع الداكن افتراضيًا، أو بدّل إلى الوضع الفاتح.

ملاحظات الإصدار

ارجع إلى صفحة ملاحظات الإصدار على GitHub Wiki

الميزات القادمة

  • إعادة تسمية الملفات وإنشاء المجلدات
  • المزيد من خيارات المصادقة
    • كلمة المرور، وESTSAuth Cookie، وPRT، ...
  • التحديث التلقائي لرموز الوصول
  • تحسين وحدة Microsoft Teams
    • تنزيل الملفات الموثّقة
    • رفع الملفات والصور
  • Entra ID
    • سرد المستخدمين، والمجموعات، والتطبيقات، والأجهزة، وسياسات الوصول الشرطي، ...
  • معالجة أنظف للاستثناءات
    • على الرغم من أنه لا ينبغي أن يكون لهذا أي تأثير مباشر على المستخدم، إلا أن الحالات الطرفية قد تسبب حاليًا في ظهور استثناءات إلى مخرجات GraphSpy بدلاً من معالجتها بطريقة أنظف.

الرعاة

هل ترغب أنت أو مؤسستك في الظهور كراعٍ رئيسي لهذا المشروع هنا، أو حتى أن يُذكر اسمك داخل GraphSpy نفسه؟ أم أنك ببساطة تحب GraphSpy وتريد دعم عملي؟

يرجى الاطلاع على صفحة الرعاية الخاصة بي.

إذا لم تكن لديك الإمكانية للرعاية، ولكنك ما زلت ترغب في إظهار امتنانك، فلا تتردد في إضافة نجمة بدلاً من ذلك. ⭐

الاعتمادات

كان الدافع الرئيسي لإنشاء GraphSpy هو الافتقار إلى طريقة سهلة الاستخدام لتنفيذ أنشطة ما بعد الاختراق التي تستهدف تطبيقات Office365 (مثل Outlook، وMicrosoft Teams، وOneDrive، وSharePoint، ...) باستخدام رمز وصول فقط.

في حين وُجدت عدة أدوات لسطر الأوامر تقدم بعض الوظائف الأساسية، لم يقترب أي منها من التجربة التفاعلية البديهية التي توفرها التطبيقات الأصلية (مثل واجهة مستكشف الملفات الخاصة بـ OneDrive وSharePoint).

ومع ذلك، فقد أُجريت الكثير من الأبحاث السابقة بواسطة عدد لا يحصى من الأشخاص الآخرين (وتحديدًا فيما يتعلق بالتصيد عبر رمز الجهاز Device Code Phishing، وهو ما أدى إلى المتطلب الأولي لمثل هذه الأداة في المقام الأول).

  • شكر وتقدير
    • TokenTactics وTokenTacticsV2
    • AADInternals
    • تقديم تقنية تصيد جديدة لاختراق حسابات Office 365
    • فن التصيد عبر رمز الجهاز
    • GraphRunner هي أداة PowerShell تتمتع بالكثير من الميزات المشابهة، وقد صدرت بينما كان GraphSpy قيد التطوير بالفعل. وبغض النظر عن ذلك، لا يزال لكلتا الأداتين خصائصهما المميزة.
    • Roadtools من إعداد ديرك-جان موليمة الرائع
  • الأصول
    • UIcons من Flaticon
تنزيل الأداة