Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-33679_Checker — أداة فحص خفيفة بلغة Python تختبر بيانات اعتماد Active Directory لتعرضها لـ CVE-2022-33679 (هجوم Kerberos AS-REP roast بدون مصادقة مسبقة). تكتشف الثغرة دون استغلال. | Kitploit
أدوات/GitHubGitHub/soy-oreocato/cve-2022-33679_checker
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقالمصادقة
GitHubsoy-oreocato/cve-2022-33679_checker

CVE-2022-33679_Checker

أداة فحص خفيفة بلغة Python تختبر بيانات اعتماد Active Directory لتعرضها لـ CVE-2022-33679 (هجوم Kerberos AS-REP roast بدون مصادقة مسبقة). تكتشف الثغرة دون استغلال.

عرض المستودع
2منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق CVE-2022-33679

مدقق خفيف يختبر ما إذا كانت مجموعة من بيانات اعتماد Active Directory معرضة للثغرة CVE-2022-33679 (Kerberos AS-REP roast بدون المصادقة المسبقة). الكود مشتق من Bdenneu/CVE-2022-33679 ويحتفظ فقط بمسار الكشف—لا يحاول أبدًا الاستغلال. إنه ليس أداة استغلال!.

المتطلبات

  • بايثون 3.9+
  • إمكانية الوصول عبر الشبكة إلى وحدة تحكم المجال الهدف (TCP/88)
  • أدوات اختيارية: uv لإدارة البيئة، أو python3 -m venv القياسي
  • التبعيات المدرجة في requirements.txt: impacket==0.10.0, arc4==0.3.0

التثبيت

باستخدام uv (موصى به)

root@kitploit:~
uv venv source .venv/bin/activate uv pip install -r requirements.txt

باستخدام pip

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

الاستخدام

root@kitploit:~
uv run python CVE-2022-33679_Checker.py DOMAIN/username [-dc-ip DC_IP] [-ts] [-debug]
الوسيطالوصف
DOMAIN/usernameبيانات الاعتماد المراد اختبارها، بتنسيق domain/user. جزء المجال مطلوب.
-dc-ip(اختياري) عنوان IP لوحدة تحكم المجال. عند حذفه، يقوم النص بحل FQDN من DOMAIN.
-tsيسبق السجلات بطوابع زمنية.
-debugيفعل التسجيل المفصّل، بما في ذلك مسار تثبيت Impacket.

ملاحظات

  • الفحص الناجح لا يضبط بيانات الاعتماد أو يعيد تعيين كلمات المرور أبدًا؛ إنه يطلب فقط من KDC الحصول على AS-REP بدون المصادقة المسبقة.
  • إذا كان المستخدم المقدم غير موجود، يبلغ النص بـ المستخدم غير موجود في المجال.
  • الاستجابة الضعيفة تتسبب في خروج النص برمز 1؛ الاستجابة الآمنة تخرج برمز 0.

أمثلة

فحص مستخدم مقابل عنوان IP صريح لوحدة تحكم المجال:

root@kitploit:~
uv run python CVE-2022-33679_Checker.py CONTOSO/alice -dc-ip 192.168.1.10

النتائج المحتملة:

  • النظام ضعيف تجاه CVE-2022-33679: تم استلام AS-REP بدون المصادقة المسبقة
  • النظام غير ضعيف: يتطلب المصادقة المسبقة لـ Kerberos

استكشاف الأخطاء وإصلاحها

  • يجب تحديد المجال!: تأكد من أن الهدف هو DOMAIN/user وليس فقط user.
  • خطأ Kerberos: ...: فعّل -debug للحصول على سياق أكثر، وتحقق من عنوان IP لوحدة تحكم المجال، وتأكد من اسم الحساب.

الاستخدام المسؤول

شغّل المدقق فقط على الأنظمة التي لديك الإذن باختبارها. النص مصمم للتحقق الدفاعي من التخفيفات الخاصة بـ CVE-2022-33679.

المراجع

  • مركز استجابة الأمان من Microsoft CVE-2022-33679
  • Bdenneu/CVE-2022-33679
تنزيل الأداة