Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DCOMrade — نص Powershell لتعداد تطبيقات DCOM الضعيفة | Kitploit
أدوات/GitHubGitHub/sud0woodo/dcomrade
تحليل الثغرات الأمنيةالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubsud0woodo/dcomrade

DCOMrade

نص Powershell لتعداد تطبيقات DCOM الضعيفة

عرض المستودع
264414منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DCOMrade

DCOMrade هي أداة Powershell قادرة على تعداد تطبيقات DCOM المعرضة للخطر والتي قد تسمح بالحركة الجانبية، تنفيذ الأكواد، استخراج البيانات، إلخ. تم بناء الأداة للعمل مع Powershell 2.0 ولكنها ستعمل مع جميع الإصدارات الأحدث أيضًا. تدعم الأداة حاليًا أنظمة تشغيل Windows التالية (لكل من x86 و x64):

  • Microsoft Windows 7
  • Microsoft Windows 10
  • Microsoft Windows Server 2012 / 2012 R2
  • Microsoft Windows Server 2016

الخلفية

أقوم حاليًا بالتدريب في HackDefense، وأبحث في تقنيات الحركة الجانبية الحالية لـ DCOM وأحاول إيجاد طريقة لأتمتة تعداد هذه التقنيات (وربما تقنيات جديدة). أسفر البحث عن إنشاء هذه الأداة والورقة البحثية المصاحبة لها والمرتبطة أدناه.

كيف تعمل

تم بناء الأداة بناءً على البحث الذي أجراه Matt Nelson (@enigma0x3)، خاصة الجولة الثانية من المقال الذي يتناول إيجاد تطبيقات DCOM التي قد تكون مفيدة لمختبري الاختراق وفرق الأمن الهجومية.

أولاً، يتم إنشاء اتصال عن بُعد مع النظام الهدف، يُستخدم هذا الاتصال في جميع أنحاء الأداة لعدد من العمليات. يتم تنفيذ أمر Powershell على النظام الهدف لاسترداد جميع تطبيقات DCOM ومعرفات AppID الخاصة بها. تُستخدم معرفات AppID للتكرار عبر سجل Windows والتحقق من أي AppID لا يحتوي على مفتاح LaunchPermission الفرعي في إدخاله، ويتم تخزين معرفات AppID هذه واستخدامها لاسترداد معرفات CLSID المرتبطة بها.

تستخدم الأداة قائمة سوداء محددة لكل نظام تشغيل، ولهذا السبب توجد خيارات مختلفة لنظام التشغيل المستهدف. القائمة السوداء تتخطى إدخالات CLSID التي قد تعلق الأداة بسبب تطبيقات DCOM التي لا يمكن تفعيلها، مما يقلل الحمل على النظام الهدف ويقلل الوقت الذي تستغرقه الأداة لإكمال المهمة.

باستخدام CLSID، يمكن تفعيل تطبيق DCOM المرتبط به. يُستخدم CLSID 'Shortcut' لحساب عدد MemberTypes المرتبطة به، ويتم ذلك للتحقق من العدد الافتراضي لـ MemberTypes. يُستخدم هذا الرقم للتحقق من معرفات CLSID التي تحتوي على أي شيء مختلف عن هذا العدد. تقوم الأداة بذلك باستخدام CLSID الخاص بـ 'Shortcut' (HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}) لأن هذا CLSID مشترك عبر أنظمة تشغيل Microsoft Windows. معرفات CLSID التي تحتوي على عدد مختلف من MemberTypes قد تحتوي على Method أو Property يمكن إساءة استخدامها، وسيتم إضافتها إلى مصفوفة.

يتم فحص معرفات CLSID في المصفوفة بحثًا عن سلاسل في MemberTypes قد تشير إلى طريقة لإساءة الاستخدام، ويمكن العثور على قائمة هذه السلاسل في ملف VulnerableSubset. يرجى ملاحظة أن هذه القائمة ليست بأي حال من الأحوال قائمة كاملة للعثور على كل تطبيق DCOM معرض للخطر، ولكن كونها جزءًا ديناميكيًا من العملية يجب أن يمنح مستخدم الأداة طريقة للبحث عن سلاسل محددة قد تشير إلى وظيفة لتطبيق DCOM قد تكون مفيدة لهدفه.

يتم إخراج نتائج الأداة في تقرير HTML ويجب أن تكون قابلة للاستخدام لتدقيق النظام كإجراء وقائي. بالنسبة للجانب الهجومي، قمت بإنشاء وحدة Empire والتي، في وقت كتابة هذا التقرير، تنتظر الموافقة لإضافتها إلى الفرع الرئيسي. إذا كنت ترغب في إضافة هذا إلى Empire بنفسك، يمكنك فعل ذلك عن طريق إضافة الوحدة الموجودة هنا.

للحصول على شرح تقني كامل للفكرة، الأداة، وطرق الكشف المحتملة، يمكنك قراءة الورقة البحثية المرتبطة بهذا.

المتطلبات الأساسية

الأداة، بينما لا تُستخدم كوحدة Empire، لها بعض القيود حيث تختلف طريقة عمل الأداة وكيفية اتصالها بالجهاز الهدف.

  • لكي تعمل هذه الأداة، يجب السماح بخدمات Windows Remote Management في جدار الحماية لنظام Windows (5985)؛
  • إذا تم تعيين ملف تعريف الشبكة للنظام الهدف على Public، فيجب تنفيذ الأمر التالي للسماح باستخدام خدمات Windows Remote Management على النظام الهدف: Enable-PSRemoting -SkipNetworkProfilecheck -Force
  • تعمل هذه الأداة فقط عندما يكون لدى المستخدم بيانات اعتماد مسؤول محلي على النظام الهدف. بدون بيانات الاعتماد هذه، لن تتمكن من بدء جلسة عن بُعد مع الجهاز الهدف، أو تفعيل تطبيقات DCOM.

مثال على الاستخدام

عندما تكون في مجال Microsoft Windows:

root@kitploit:~
.\DCOMrade.ps1 -ComputerName [Computername / IP] -User [Local Administrator] -OS [Operating System] -Domain [Domain name]

عندما لا تكون في مجال Microsoft Windows:

root@kitploit:~
.\DCOMrade.ps1 -ComputerName [Computername / IP] -User [Local Administrator] -OS [Operating System]

القيود

  • حاليًا، تحاول الأداة تحرير أي تطبيقات DCOM تم إنشاء مثيل لها / تفعيلها، لكن بعض التفعيلات تبدأ عمليات جديدة (مثل Internet Explorer)، ويمكن إيقاف العملية ولكن هذا يعني أنه إذا كان المستخدم على النظام الهدف يستخدم هذا التطبيق المعين، فستتوقف هذه العملية له أيضًا؛
  • شيء آخر، ربما يتعلق بمهاراتي السيئة في البرمجة، هو أن الأداة قد تُحدث حملاً كبيرًا على النظام الهدف إذا لم يكن لدى النظام الهدف موارد كافية. كن حذرًا عند استخدام هذا في بيئة إنتاج أو على خوادم؛
  • قد تستغرق الأداة بعض الوقت للتنفيذ الكامل، وهذا يعتمد على عدد تطبيقات DCOM وحجم ملف المجموعة الفرعية المعرضة للخطر.

شكر وتقدير

تم استلهام هذه الأداة من ورشة عمل حول الحركة الجانبية عبر DCOM قدمتها Eva Tanaskoska، بدون هذه الورشة لما كانت فكرة محاولة تعداد هذا بشكل آلي قد وُلدت.

بفضل بحث Matt Nelson (المعروف بـ @enigma0x3) تمكنت من العثور على معلومات كافية للوصول إلى شكل من أشكال الأتمتة.

مقال Philip Tsukerman هنا الذي يلخص معظم تقنيات DCOM المتاحة للحركة الجانبية ويتعمق في كيفية عملها.

تنزيل الأداة