Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smartbrute — أداة رش كلمات المرور والقوة الغاشمة لخدمات مجال Active Directory | Kitploit
أدوات/GitHubGitHub/shutdownrepo/smartbrute
هجمات كلمات المرورجمع المعلوماتاختبار الاختراقالمصادقة
GitHubshutdownrepo/smartbrute

smartbrute

أداة رش كلمات المرور والقوة الغاشمة لخدمات مجال Active Directory

عرض المستودع
38857منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

أداة رش كلمات المرور والتخمين القوي الذكية لخدمات مجال Active Directory.

⚠️ هذا المشروع يعمل. لكن الترميز القذر يجعله أقرب إلى إثبات المفهوم (PoC) منه إلى أداة مستقرة. قد أو لا أعيد كتابته في المستقبل، ولكن على الأقل لديك كل شيء هنا للعمل بالتخمين على أي بروتوكول. تم اختباره في حوالي 10 بيئات من جهتي، وهو يعمل 🤷‍♂️

الميزات الأساسية

يمكن استخدام هذه الأداة لتخمين/رش بيانات اعتماد حسابات Active Directory. الهجمات التالية مدعومة، لكل هجوم مزاياه الخاصة:

  • تخمين NTLM عبر SMB: عند العثور على حسابات صالحة، سيتم اختبارها للامتيازات الإدارية المحلية.
  • تخمين NTLM عبر LDAP
  • تخمين ما قبل المصادقة Kerberos: هذه هي الطريقة الأسرع والأكثر خفاءً.
    • يمكن اختيار بروتوكول النقل: UDP أو TCP. UDP هو الأسرع لكنه أحيانًا يظهر أخطاء.
    • يمكن اختيار نوع التشفير: RC4, AES128, AES256. RC4 هو الأسرع لكن AES128 و AES256 هما الأكثر خفاءً.

كلمات المرور ليست الأسرار الوحيدة التي يمكن تخمينها بهذه الأداة.

  • عند التخمين على NTLM: يمكن محاولة تجزئات NT.
  • عند التخمين على Kerberos: يمكن محاولة مفاتيح RC4 (أي تجزئات NT).

عند العثور على حسابات صالحة:

  • يمكن تعيينها كمملوكة في قاعدة بيانات neo4j (المستخدمة بواسطة BloodHound)
  • عند استخدام neo4j، سيتم تمييز المستخدمين المملوكين الموجودين في مسار إلى مسؤولي المجال (Domain Admins)

يمكن استخدام هذه الأداة في وضعين مختلفين لسيناريوهات مختلفة: smart أو brute.

الوضع الذكي

يمكن استخدام هذا الوضع للتأكد من عدم قفل أي حساب عند التخمين عن طريق:

  • جلب المستخدمين الممكّنين من Active Directory
  • جلب عدد كلمات المرور الخاطئة لكل مستخدم
  • جلب سياسات القفل (السياسة العامة والسياسات التفصيلية المحددة في كائنات إعدادات كلمة المرور). ملاحظة: يمكن تطبيق PSOs على المجموعات، تقوم الأداة بإدراج جميع الأعضاء من تلك المجموعات بشكل متكرر وتحديد حد القفل المناسب لكل مستخدم.
  • تخمين المستخدمين وفقًا للمعلومات التي تم العثور عليها (أي الحفاظ على عدد كلمات المرور الخاطئة أقل من حد القفل. يمكن تعيين هامش أمان).

لكي يحدث تعداد LDAP الأول، يتطلب هذا الوضع معرفة بيانات اعتماد مستخدم منخفض الصلاحية. طرق المصادقة التالية مدعومة:

  • (NTLM) كلمة مرور نصية واضحة
  • (NTLM) تمرير التجزئة
  • (Kerberos) كلمة مرور نصية واضحة
  • (Kerberos) تمرير المفتاح / تجاوز التجزئة
  • (Kerberos) تمرير الذاكرة المخبأة (نوع من تمرير التذكرة)

قبل تخمين أي شيء، يقوم هذا الوضع أيضًا بجلب أعضاء المجموعات الخاصة بشكل متكرر (المسؤولون، مسؤولي المجال، مسؤولي مفاتيح المؤسسة، وغيرها الكثير). عند العثور على بيانات اعتماد صالحة، إذا كان الحساب جزءًا من هؤلاء الأعضاء، فسيتم تمييزه.

في الوضع الذكي، يمكن أيضًا تخطي التخمين لعرض المستخدمين الذين تم جلبهم أو سياسات كلمة المرور فقط.

وضع التخمين (Brute)

وضع brute لا يتطلب معرفة مسبقة ببيانات اعتماد مستخدم منخفض الصلاحية لكنه لا يحتوي على ميزات الأمان مثل وضع smart. هذا الوضع يمكنه فعليًا قفل الحسابات. في هذا الوضع، يجب توفير اسم مستخدم (أو قائمة بأسماء المستخدمين).

  • يمكن إجراء التخمين سطرًا بسطر عند توفير قوائم لأسماء المستخدمين وكلمات المرور/التجزئات
  • عند أول مصادقة تخمين ناجحة، ستقوم الأداة بجلب أعضاء المجموعات الخاصة بشكل متكرر (باستخدام LDAP) (المسؤولون، مسؤولي المجال، مسؤولي مفاتيح المؤسسة، وغيرها الكثير). عند العثور على بيانات اعتماد صالحة، إذا كان الحساب جزءًا من هؤلاء الأعضاء، فسيتم تمييزه.
  • يمكن إيقاف التخمين عند العثور على حساب صالح

الاستخدام

تم تصميم هذه الأداة لمنح مستخدميها أقصى درجة من التحكم في ما يحدث. وهذا يؤدي إلى استخدام معقد (ليس معقدًا، هناك فرق). تم بناء هذه الأداة حول محللات فرعية متعددة موزعة بالطريقة التالية (انظر الرسم البياني والصورة التاليين).

المساهمة

طلبات السحب (Pull requests) مرحب بها. لا تتردد في فتح مشكلة (issue) إذا كنت ترغب في إضافة ميزات أخرى.

الاعتمادات والشكر

هذه الأداة ورمزها مستوحى/مبني على:

  • impacket
  • sprayhound
  • crackmapexec
  • kerbrute و pykerbrute
  • وربما بشكل غير مباشر العديد غيرهم

نشكر جميع المساهمين وراء هذه المشاريع.

الميمات

والآن، إليك مجموعة من الميمات التي تصور روح هذه الأداة بشكل مثالي (لا تتردد في المساهمة)

تنزيل الأداة