Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADenum — AD Enum هي أداة اختبار اختراق تسمح باكتشاف الأخطاء في التهيئة عبر بروتوكول LDAP واستغلال بعض هذه الثغرات باستخدام Kerberos. | Kitploit
أدوات/GitHubGitHub/secuproject/adenum
كسر كلمات المروراختبار الاختراقسوء التكوين
GitHubsecuproject/adenum

ADenum

AD Enum هي أداة اختبار اختراق تسمح باكتشاف الأخطاء في التهيئة عبر بروتوكول LDAP واستغلال بعض هذه الثغرات باستخدام Kerberos.

عرض المستودع
31861منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تعداد الدليل النشط - ADEnum.py

ADEnum.py هي أداة اختبار اختراق تسمح بإيجاد التهيئات الخاطئة من خلال بروتوكول LDAP واستغلال بعض نقاط الضعف تلك باستخدام Kerberos.

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

المتطلبات

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • إذا كنت تستخدم ديبيان أو أوبونتو:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • إذا كنت تستخدم كالي:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

المميزات والوظائف

LDAP

  • تعداد مستخدمي مسؤولي المجال
  • تعداد وحدات تحكم المجال
  • تعداد مستخدمي المجال الذين لا تنتهي صلاحية كلمة المرور
  • تعداد مستخدمي المجال بكلمات مرور قديمة
  • تعداد مستخدمي المجال بوصف مثير للاهتمام
  • تعداد مستخدمي المجال الذين ليس لديهم التشفير الافتراضي
  • تعداد مستخدمي المجال الذين يحمون حسابات المجال المميزة
  • تعداد مستخدمي المجال الذين لديهم سمات كائن غير افتراضية

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • كسر كلمة المرور باستخدام john (krb5tgs و krb5asrep)

عرض توضيحي

asciicast

Microsoft Advanced Threat Analytics

يكتشف ATA حدثين مشبوهين لكنه لا يطلق تنبيهًا:

  • الاتصال ببروتوكول LDAP بدون SSL
  • هجوم Kerberoastable

كما هو موضح في هذه اللقطة الشاشة:

image/ATAdetection.png

المصادر

الوثائق:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

إخلاء مسؤولية قانوني

root@kitploit:~
This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
تنزيل الأداة