Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ADRecon — ADRecon هي أداة تقوم بجمع المعلومات حول Active Directory وإنشاء تقرير يمكن أن يوفر صورة شاملة للحالة الحالية لبيئة AD المستهدفة. | Kitploit
أدوات/GitHubGitHub/sense-of-security/adrecon
الاستطلاعجمع المعلوماتما بعد الاستغلالاختبار الاختراق
GitHubsense-of-security/adrecon

ADRecon

ADRecon هي أداة تقوم بجمع المعلومات حول Active Directory وإنشاء تقرير يمكن أن يوفر صورة شاملة للحالة الحالية لبيئة AD المستهدفة.

عرض المستودع
1.9k29812منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تحميل من https://github.com/adrecon/ADRecon

ADRecon: استكشاف الدليل النشط Follow ADRecon on Twitter

ADRecon هي أداة تستخرج وتجمع مختلف القطع الأثرية (كما هو موضح أدناه) من بيئة الدليل النشط. يمكن عرض المعلومات في تقرير Microsoft Excel منسق بشكل خاص يتضمن طرق عرض موجزة مع مقاييس لتسهيل التحليل وتوفير صورة شاملة للحالة الحالية لبيئة الدليل النشط المستهدفة.

الأداة مفيدة لمختلف فئات محترفي الأمن مثل المدققين، والتحقيق الرقمي والاستجابة للحوادث (DFIR)، والطلاب، والإداريين، إلخ. يمكن أن تكون أيضًا أداة لا تقدر بثمن بعد الاختراق لمختبري الاختراق.

يمكن تشغيلها من أي محطة عمل متصلة بالبيئة، حتى المضيفين الذين ليسوا أعضاء في المجال. علاوة على ذلك، يمكن تنفيذ الأداة في سياق حساب غير مميز (أي مستخدم مجال عادي). قد تتطلب سياسة كلمة المرور الدقيقة، LAPS و BitLocker حسابات مستخدمين مميزة. ستستخدم الأداة أدوات إدارة الخادم عن بُعد من Microsoft (RSAT) إذا كانت متوفرة، وإلا ستتواصل مع وحدة تحكم المجال باستخدام LDAP.

يتم جمع المعلومات التالية بواسطة الأداة:

  • الغابة (Forest)؛
  • المجال (Domain)؛
  • العلاقات الموثوقة (Trusts)؛
  • المواقع (Sites)؛
  • الشبكات الفرعية (Subnets)؛
  • سياسة كلمة المرور الافتراضية والدقيقة (إذا تم تنفيذها)؛
  • وحدات تحكم المجال، إصدارات SMB، ما إذا كان توقيع SMB مدعومًا وأدوار FSMO؛
  • المستخدمون وسماتهم؛
  • أسماء الخدمات الرئيسية (SPNs)؛
  • المجموعات والعضويات؛
  • الوحدات التنظيمية (OUs)؛
  • كائنات نهج المجموعة وتفاصيل gPLink؛
  • مناطق وسجلات DNS؛
  • الطابعات؛
  • أجهزة الكمبيوتر وسماتها؛
  • سمات كلمة المرور (PasswordAttributes) (تجريبي)؛
  • كلمات مرور LAPS (إذا تم تنفيذها)؛
  • مفاتيح استرداد BitLocker (إذا تم تنفيذها)؛
  • قوائم التحكم بالوصول (DACLs و SACLs) للمجال، OUs، الحاويات الجذرية، GPO، المستخدمين، أجهزة الكمبيوتر وكائنات المجموعات؛
  • تقرير GPO (يتطلب RSAT)؛
  • Kerberoast (غير مضمن في طريقة الجمع الافتراضية)؛ و
  • حسابات المجال المستخدمة لحسابات الخدمة (تتطلب حسابًا مميزًا وغير مضمنة في طريقة الجمع الافتراضية).

تم تقديم ADRecon في: Black Hat Arsenal Asia 2018 - عرض الشرائح

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - عرض الشرائح

Bay Area OWASP - عرض الشرائح

CHCON - عرض الشرائح

البدء

ستساعدك هذه التعليمات في الحصول على نسخة من الأداة وتشغيلها على جهازك المحلي.

المتطلبات الأساسية

  • .NET Framework 3.0 أو أحدث (يتضمن Windows 7 الإصدار 3.0)
  • PowerShell 2.0 أو أحدث (يتضمن Windows 7 الإصدار 2.0)

اختياري

  • Microsoft Excel (لتوليد التقرير)
  • أدوات إدارة الخادم عن بُعد (RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

التثبيت

إذا كان لديك git مثبتًا، يمكنك البدء باستنساخ المستودع:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

بخلاف ذلك، يمكنك تنزيل أرشيف مضغوط من أحدث إصدار. الهدف هو دائمًا إبقاء الفرع الرئيسي (master) في حالة عمل.

الاستخدام

أمثلة

لتشغيل ADRecon على مضيف عضو في المجال.

root@kitploit:~
PS C:\> .\ADRecon.ps1

لتشغيل ADRecon على مضيف عضو في المجال كمستخدم مختلف.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>

لتشغيل ADRecon على مضيف غير عضو باستخدام LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP or FQDN> -Credential <domain\username>

لتشغيل ADRecon بوحدات محددة على مضيف غير عضو مع RSAT. (نوع الإخراج الافتراضي هو STDOUT مع معامل -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

لتوليد ملف ADRecon-Report.xlsx بناءً على مخرجات ADRecon (ملفات CSV).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

عند تشغيل ADRecon، سيتم إنشاء مجلد ADRecon-Report-<timestamp> يحتوي على ADRecon-Report.xlsx ومجلد CSV مع الملفات الخام.

المعاملات

root@kitploit:~
-Protocol <String>
    البروتوكول المستخدم؛ ADWS (الافتراضي) أو LDAP

-DomainController <String>
    عنوان IP لوحدة تحكم المجال أو اسم FQDN للمجال.

-Credential <PSCredential>
    بيانات اعتماد المجال.

-GenExcel <String>
    المسار إلى مجلد إخراج ADRecon الذي يحتوي على ملفات CSV لتوليد ADRecon-Report.xlsx. استخدمه لتوليد ADRecon-Report.xlsx عندما لا يكون Microsoft Excel مثبتًا على المضيف المستخدم لتشغيل ADRecon.

-OutputDir <String>
    المسار إلى مجلد إخراج ADRecon لحفظ ملفات CSV/XML/JSON/HTML وملف ADRecon-Report.xlsx. (سيتم إنشاء المجلد المحدد إذا لم يكن موجودًا) (الافتراضي pwd)

-Collect <String>
    الوحدات التي سيتم تشغيلها (مفصولة بفواصل؛ على سبيل المثال Forest,Domain. الافتراضي كل شيء باستثناء Kerberoast)
    تتضمن القيم الصالحة: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast, DomainAccountsusedforServiceLogon.

-OutputType <String>
    نوع الإخراج؛ مفصول بفواصل؛ على سبيل المثال CSV,STDOUT,Excel (الافتراضي STDOUT مع معامل -Collect، وإلا CSV و Excel).
    تتضمن القيم الصالحة: STDOUT, CSV, XML, JSON, HTML, Excel, All (يستثني STDOUT).

-DormantTimeSpan <Int>
    الفترة الزمنية للحسابات الخاملة. (الافتراضي 90 يومًا)

-PassMaxAge <Int>
    الحد الأقصى لعمر كلمة مرور حساب الجهاز. (الافتراضي 30 يومًا)

-PageSize <Int>
    حجم الصفحة لتعيينه لكائن بحث LDAP. (الافتراضي 200)

-Threads <Int>
    عدد الخيوط المستخدمة أثناء معالجة الكائنات (الافتراضي 10)

-Log <Switch>
    إنشاء سجل ADRecon باستخدام Start-Transcript

الخطط المستقبلية

  • استبدال System.DirectoryServices.DirectorySearch بـ System.DirectoryServices.Protocols وإضافة دعم لـ LDAP STARTTLS و LDAPS (المنفذ TCP 636).
  • إضافة تعداد علاقات الثقة في المجال.
  • إضافة خيار لتصفية قوائم ACL الافتراضية.
  • جمع قوائم ACL لكائنات أخرى مثل المستخدمين والمجموعات إلخ.
  • خيارات تصدير وتخزين إضافية: التصدير إلى STDOUT، SQLite، xml، json، html، pdf.
  • استخدام مكتبة EPPlus لإنشاء تقارير Excel وإزالة الاعتماد على MS Excel.
  • سرد المشكلات المحددة وتقديم نصائح التصحيح الموصى بها بناءً على تحليل البيانات.
  • إضافة دعم PowerShell Core.

الأخطاء والمشكلات وطلبات الميزات

يرجى الإبلاغ عن جميع الأخطاء والمشكلات وطلبات الميزات في متعقب المشكلات. أو أخبرني (@prashant3535) مباشرة.

المساهمة

طلبات السحب (Pull requests) مرحب بها دائمًا.

التقدير الكبير

شكرًا للعمل الرائع من @_wald0، @CptJesus، @harmj0y، @mattifestation، @PyroTek3، @darkoperator، فريق Sense of Security وغيرهم.

الترخيص

ADRecon هي أداة تجمع معلومات حول الدليل النشط وتنشئ تقريرًا يمكن أن يوفر صورة شاملة للحالة الحالية لبيئة الدليل النشط المستهدفة.

حقوق الطبع والنشر (C) Sense of Security

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU Affero General Public License كما نشرتها Free Software Foundation، إما الإصدار 3 من الترخيص، أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU Affero General Public License لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من رخصة GNU Affero General Public License مع هذا البرنامج. إذا لم يكن الأمر كذلك، فانظر http://www.gnu.org/licenses/.

يستعير هذا البرنامج ويستخدم كودًا من مصادر عديدة. يتم بذل كل المحاولات لنسب الفضل للمؤلف الأصلي. إذا وجدت أن الكود الخاص بك يُستخدم دون الإسناد المناسب، يرجى توجيه إهانة إلى @prashant3535، شكرًا.

تنزيل الأداة