Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Awesome-RedTeam-Cheatsheet — مرجع سريع للفريق الأحمر في توسع مستمر. | Kitploit
أدوات/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
تصعيد الامتيازاتآليات الاستمراريةالحركة الجانبيةاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

مرجع سريع للفريق الأحمر في توسع مستمر.

عرض المستودع
1.3k16721منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image


تقنيات الفريق الأحمر

  • تقنيات الوصول الأولي (قريباً)
  • تقنيات تنفيذ الأكواد (قريباً)
  • تقنيات التحرك الجانبي (قريباً)
  • تقنيات التهرب (قريباً)
  • تقنيات الثبات (قريباً)
  • تقنيات رفع الصلاحيات (قريباً)
  • تقنيات تفريغ بيانات الاعتماد (قريباً)
  • تقنيات التمحور (قريباً)

بروتوكولات ومصطلحات ويندوز

  • دليل بروتوكولات ومصطلحات ويندوز (قريباً)

متنوعات

  • دليل OPSEC
  • تطوير البرمجيات الخبيثة
  • مهاجمة سحابة AD Azure (قريباً)

الدعم

يمكنك دعمي هنا 🐱 :

ورقة الغش الخاصة بهجمات Active Directory

هذه الورقة الغش لهجمات AD، من إعداد RistBS مستوحاة من مستودع Active-Directory-Exploitation-Cheat-Sheet.

الملخص

  • ورقة الغش لاستغلال AD من إعداد RistBS
    • الملخص
    • الأدوات
    • مكونات باورشيل
      • حيل باورشيل
      • إساءة استخدام PSWA
    • الاستكشاف
      • استكشاف GPO
      • استكشاف ACL وACE
      • تدوير RID
    • رفع الصلاحيات
      • انتحال الرمز المميز
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • التحرك الجانبي
      • WMIExec
    • تفريغ بيانات الاعتماد
      • تفريغ LSASS
      • تفريغ NTDS
      • إساءة استخدام DPAPI
      • تفريغ LSA
      • تفريغ SAM
      • تفريغ السجل عن بعد ومباشراً
      • قراءة كلمات مرور GMSA
    • كسر التجزئة
    • هجوم القوة العمياء لكلمة مرور AD
      • قائمة كلمات مرور وأسماء مستخدمين مخصصة
    • التمحور
      • أنابيب SMB
      • SharpSocks
      • أنفاق RDP عبر DVC
    • الثبات
      • حقن SIDHistory
      • AdminSDHolder وSDProp
    • إساءة استخدام ACLs وACEs
      • GenericAll
    • تجاوز الأمان المحسّن
      • واجهة فحص البرامج الضارة
      • ConstrainLanguageMode
      • الإدارة الكافية فقط
      • ExecutionPolicy
      • RunAsPPL لتفريغ بيانات الاعتماد
      • تعطيل ETW
    • خادم MS Exchange
      • هجوم الرش بكلمات المرور على OWA وEWS وEAS
      • استخراج GAL وOAB
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • خادم MSSQL
      • حقن مسار UNC
      • تسميم MC-SQLR
      • مشغلات DML وDDL وتسجيل الدخول
    • ثبات الغابة
      • DCShadow
    • هجمات عبر الغابات
      • تذاكر الثقة
      • استخدام تجزئة KRBTGT
    • Azure Active Directory (AAD)
      • تعداد مستخدمي AZ
      • PowerZure
      • Golden SAML
      • التلاعب بـ PRT
      • حساب خدمة MSOL
    • متنوعات
      • سمة على مستوى المجال
        • استغلال MachineAccountQuota (MAQ)
        • Bad-Pwd-Count
      • إساءة استخدام IPv6 في AD
        • Rogue DHCP
        • تعداد واجهة IOXIDResolver
      • المراجع

الأدوات

أدوات باورشيل :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

يحتوي nishang على العديد من البرامج النصية المفيدة لاختبار الاختراق في بيئة باورشيل.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

powerview هو برنامج نصي من powersploit يسمح باكتشاف بنية AD للتحرك الجانبي المحتمل.

أدوات الاستكشاف :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

مجموعة أدوات استغلال AD :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

أدوات التفريغ :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

أداة الاستماع :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

مكونات باورشيل

حيل باورشيل

PS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### إساءة استخدام PSWA

يسمح لأي شخص لديه بيانات اعتماد بالاتصال بأي جهاز وأي تكوين

**[ ! ] يتطلب هذا الإجراء بيانات اعتماد.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

التعداد

البحث عن مستخدم مع SPN

باستخدام PowerView :```powershell Get-NetUser –SPN

> استخدام [AD Module](https://docs.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps) :```powershell
Get-ADUser -Filter {ServicePrincipalName -ne "$null"} -Properties ServicePrincipalName

تعداد الثقة

MapTrust :```powershell Invoke-MapDomainTrust

**علاقات الثقة بالمجال للمجال الحالي :**
تنزيل الأداة