Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/skorov/ridrelay
الاستطلاعجمع المعلوماتاختبار الاختراقالمصادقة
GitHubskorov/ridrelay

ridrelay

قم بتعداد أسماء المستخدمين في نطاق (Domain) ليس لديك بيانات اعتماد (creds) فيه باستخدام ترحيل SMB (SMB Relay) بصلاحيات منخفضة (low priv).

عرض المستودع
399532منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RidRelay

طريقة سريعة وسهلة للحصول على أسماء مستخدمي المجال أثناء العمل على شبكة داخلية.

تواصل معي: @skorov8

كيف يعمل

يجمع RidRelay بين هجوم إعادة توجيه NTLM والاستعلامات الشائعة المستندة إلى lsarpc وتدوير RID للحصول على قائمة بأسماء مستخدمي المجال. يتبع هذه الخطوات:

  1. يشغل خوادم SMB و HTTP وينتظر اتصال وارد
  2. يتم إعادة توجيه بيانات الاعتماد الواردة إلى هدف محدد، مما ينشئ اتصالاً بسياق المستخدم المُعاد توجيهه
  3. يتم إجراء استعلامات عبر اتصال SMB إلى أنبوب lsarpc للحصول على قائمة أسماء مستخدمي المجال. يتم ذلك عن طريق تدوير ما يصل إلى 50000 RID
  4. يتم استخراج سياسة كلمة المرور عبر أنبوب samr

(للحصول على أفضل النتائج، استخدم مع Responder)

المتطلبات

  • Python 3.6
  • Impacket v0.9.20-dev أو أحدث

التثبيت

root@kitploit:~
pipenv install
pipenv shell

# Optional: Run if installing impacket
git submodule update --init --recursive
cd submodules/impacket
pip install .
cd ../..

الاستخدام

أولاً، ابحث عن مضيف هدف لإعادة التوجيه إليه. يجب أن يكون الهدف عضوًا في المجال ويجب أن يكون SMB Signing معطلاً. يمكن لـ CrackMapExec الحصول على هذه المعلومات بسرعة كبيرة!

ابدأ RidRelay مع تحديد الهدف:

root@kitploit:~
python ridrelay.py -t 10.0.0.50

أو

أيضًا إخراج أسماء المستخدمين إلى ملف

root@kitploit:~
python ridrelay.py -t 10.0.0.50 -o path_to_output.txt

موصى به بشدة: ابدأ Responder لخداع المستخدمين للاتصال بـ RidRelay

تحية

تقدير خاص لـ:

  • Ronnie Flathers (@ropnop) - الفكرة الأصلية حول إعادة توجيه SMB بصلاحيات منخفضة

TODO:

  • إضافة تعداد سياسة كلمة المرور - تم
  • إعادة التوجيه الديناميكي بناءً على مكان صلاحيات المسؤول لبيانات الاعتماد الواردة
  • الحصول على الجلسات النشطة؟؟؟
  • الاتصال بـ Bloodhound؟؟؟
  • تقرر إبقاء هذه الأداة بسيطة. ستظهر الوظائف المذكورة أعلاه في أداة جديدة في مرحلة ما
تنزيل الأداة