
أداة رش كلمات المرور والقوة الغاشمة لخدمات مجال Active Directory
أداة رش كلمات المرور والتخمين القوي الذكية لخدمات مجال Active Directory.
⚠️ هذا المشروع يعمل. لكن الترميز القذر يجعله أقرب إلى إثبات المفهوم (PoC) منه إلى أداة مستقرة. قد أو لا أعيد كتابته في المستقبل، ولكن على الأقل لديك كل شيء هنا للعمل بالتخمين على أي بروتوكول. تم اختباره في حوالي 10 بيئات من جهتي، وهو يعمل 🤷♂️
يمكن استخدام هذه الأداة لتخمين/رش بيانات اعتماد حسابات Active Directory. الهجمات التالية مدعومة، لكل هجوم مزاياه الخاصة:
كلمات المرور ليست الأسرار الوحيدة التي يمكن تخمينها بهذه الأداة.
عند العثور على حسابات صالحة:
يمكن استخدام هذه الأداة في وضعين مختلفين لسيناريوهات مختلفة: smart أو brute.
يمكن استخدام هذا الوضع للتأكد من عدم قفل أي حساب عند التخمين عن طريق:
لكي يحدث تعداد LDAP الأول، يتطلب هذا الوضع معرفة بيانات اعتماد مستخدم منخفض الصلاحية. طرق المصادقة التالية مدعومة:
قبل تخمين أي شيء، يقوم هذا الوضع أيضًا بجلب أعضاء المجموعات الخاصة بشكل متكرر (المسؤولون، مسؤولي المجال، مسؤولي مفاتيح المؤسسة، وغيرها الكثير). عند العثور على بيانات اعتماد صالحة، إذا كان الحساب جزءًا من هؤلاء الأعضاء، فسيتم تمييزه.
في الوضع الذكي، يمكن أيضًا تخطي التخمين لعرض المستخدمين الذين تم جلبهم أو سياسات كلمة المرور فقط.

وضع brute لا يتطلب معرفة مسبقة ببيانات اعتماد مستخدم منخفض الصلاحية لكنه لا يحتوي على ميزات الأمان مثل وضع smart. هذا الوضع يمكنه فعليًا قفل الحسابات.
في هذا الوضع، يجب توفير اسم مستخدم (أو قائمة بأسماء المستخدمين).

تم تصميم هذه الأداة لمنح مستخدميها أقصى درجة من التحكم في ما يحدث. وهذا يؤدي إلى استخدام معقد (ليس معقدًا، هناك فرق). تم بناء هذه الأداة حول محللات فرعية متعددة موزعة بالطريقة التالية (انظر الرسم البياني والصورة التاليين).

طلبات السحب (Pull requests) مرحب بها. لا تتردد في فتح مشكلة (issue) إذا كنت ترغب في إضافة ميزات أخرى.
هذه الأداة ورمزها مستوحى/مبني على:
نشكر جميع المساهمين وراء هذه المشاريع.
والآن، إليك مجموعة من الميمات التي تصور روح هذه الأداة بشكل مثالي (لا تتردد في المساهمة)