Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpHound — يجمع البيانات الوصفية لكائنات Active Directory، وعضويات المجموعات، والجلسات، وقوائم ACL، وعلاقات الثقة لتغذية رسم خرائط مسارات الهجوم في BloodHound للتقييمات الأمنية. | Kitploit
أدوات/GitHubGitHub/specterops/sharphound
الاستطلاعجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubspecterops/sharphound

SharpHound

يجمع البيانات الوصفية لكائنات Active Directory، وعضويات المجموعات، والجلسات، وقوائم ACL، وعلاقات الثقة لتغذية رسم خرائط مسارات الهجوم في BloodHound للتقييمات الأمنية.

عرض المستودع
1.3k263منذ 12 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpHound

GitHub all releases

احصل على SharpHound

أحدث إصدار من SharpHound ستجده دائمًا هنا.

لتحديد إصدار SharpHound المتوافق مع نسخة BloodHound CE المثبتة، سجّل الدخول إلى واجهة الويب الخاصة بـ BloodHound CE وانقر على ⚙️ (الإعدادات) → Download Collectors. بعد ذلك، انقر إما على زر "Download SharpHound" في الواجهة أو استخدم إصدار SharpHound المعروض لتنزيل الملف الثنائي للإصدار المناسب. بدلاً من ذلك، يمكنك تجميع ملف SharpHound الثنائي من الـ commit المقابل للإصدار.

التوثيق

يُرجى الرجوع إلى قسم SharpHound، وهو جزء من توثيق BloodHound Community Edition.

تعليمات البناء

لبناء هذا المشروع، قم بتشغيل ما يلي باستخدام .NET SDK:

root@kitploit:~
dotnet restore
dotnet build

بشكل افتراضي، يُبنى المشروع مقابل الإصدار الأولي التالي -dev من مكتبة SharpHoundCommon (بتتبع فرع v4).

إذا كنت ترغب في البناء مقابل نسخة محلية من المكتبة، فتأكد من أن الخاصيتين _CommonLibPath و _RPCPath تشيران إلى ملفات DLL الصحيحة، ثم شغّل الأمر dotnet build -p:CommonSource=Local.

إذا كان CommonLibsVersion يحتوي بالفعل على وسم إصدار أولي (مثل 4.6.0-rc1)، فسيُستخدم هذا الإصدار المحدد كما هو لكل من المصدرين Stable و Dev.

root@kitploit:~
dotnet build                        # Dev (default)
dotnet build -p:CommonSource=Stable
dotnet build -p:CommonSource=Local
dotnet build --tl:off               # To view CommonLib resolution logs

المتطلبات

تم تصميم SharpHound لاستهداف .Net 4.7.2. يجب تشغيل SharpHound من سياق مستخدم مجال، إما مباشرة عبر تسجيل الدخول أو عبر طريقة أخرى مثل RUNAS.

وسائط سطر الأوامر

توضح القائمة أدناه وسائط سطر الأوامر التي يدعمها SharpHound. يمكن العثور على تفاصيل إضافية حول هذه الخيارات في توثيق مجموعة BloodHound CE.

root@kitploit:~
  -c, --collectionmethods    (Default: Default) Collection Methods: Container, Group, LocalGroup, GPOLocalGroup,
                             Session, LoggedOn, ObjectProps, ACL, ComputerOnly, Trusts, Default, RDP, DCOM, DCOnly, UserRights, 
                             CARegistry, DCRegistry, CertServices, WebClientService, NTLMRegistry,SMBInfo,LdapServices

  -d, --domain               Specify domain to enumerate

  -s, --searchforest         (Default: false) Search all available domains in the forest

  --stealth                  Stealth Collection (Prefer DCOnly whenever possible!)

  -f                         Add an LDAP filter to the pregenerated filter.

  --distinguishedname        Base DistinguishedName to start the LDAP search at

  --computerfile             Path to file containing computer names to enumerate

  --outputdirectory          (Default: .) Directory to output file too

  --outputprefix             String to prepend to output file names

  --cachename                Filename for cache (Defaults to a machine specific identifier)

  --memcache                 Keep cache in memory and don't write to disk

  --rebuildcache             (Default: false) Rebuild cache and remove all entries

  --randomfilenames          (Default: false) Use random filenames for output

  --zipfilename              Filename for the zip

  --nozip                    (Default: false) Don't zip files

  --trackcomputercalls       (Default: false) Adds a CSV tracking requests to computers

  --zippassword              Password protects the zip with the specified password

  --prettyprint              (Default: false) Pretty print JSON

  --ldapusername             Username for LDAP

  --ldappassword             Password for LDAP

  --domaincontroller         Override domain controller to pull LDAP from. This option can result in data loss

  --ldapport                 (Default: 0) Override port for LDAP

  --secureldap               (Default: false) Connect to LDAP SSL instead of regular LDAP

  --disablecertverification  (Default: false) Disable certificate verification for secure LDAP

  --disablesigning           (Default: false) Disables Kerberos Signing/Sealing

  --skipportcheck            (Default: false) Skip checking if 445 is open

  --portchecktimeout         (Default: 500) Timeout for port checks in milliseconds

  --skippasswordcheck        (Default: false) Skip PwdLastSet age check when checking computers

  --excludedcs               (Default: false) Exclude domain controllers from session/localgroup enumeration (mostly for
                             ATA/ATP)

  --throttle                 Add a delay after computer requests in milliseconds

  --jitter                   Add jitter to throttle (percent)

  --threads                  (Default: 50) Number of threads to run enumeration with

  --skipregistryloggedon     Skip registry session enumeration

  --overrideusername         Override the username to filter for NetSessionEnum

  --realdnsname              Override DNS suffix for API calls

  --collectallproperties     Collect all LDAP properties from objects

  -l, --Loop                 Loop computer collection

  --loopduration             Loop duration (hh:mm:ss - 05:00:00 is 5 hours, default: 2 hrs)

  --loopinterval             Add delay between loops (hh:mm:ss - 00:03:00 is 3 minute)

  --statusinterval           (Default: 30000) Interval in which to display status in milliseconds

  --localadminsessionenum    Specify if you want to use a dedicated LOCAL user for session enumeration

  --localadminusername       Specify the username of the localadmin for session enumeration

  --localadminpassword       Specify the password of the localadmin for session enumeration

  -v                         (Default: 2) Enable verbose output. Lower is more verbose

  --help                     Display this help screen.

  --version                  Display version information.
تنزيل الأداة
CommonSource (الافتراضي: Dev)الحزمة التي تم حلها
Devإصدار أولي (مثل 4.6.0-rc1) أو التصحيح التالي -dev* (مثل 4.6.1-dev*)
Stableإصدار CommonLibsVersion الحالي (مثل 4.6.0)
Localملفات SharpHoundCommon DLL المحلية