Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
serviceDetector — اكتشف ما إذا كانت الخدمة مثبتة (بشكل أعمى) و/أو قيد التشغيل (إذا كانت تكشف عن أنابيب مسماة) على جهاز بعيد دون استخدام صلاحيات المسؤول المحلي. | Kitploit
أدوات/GitHubGitHub/tothi/servicedetector
الاستطلاعجمع المعلوماتأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubtothi/servicedetector

serviceDetector

اكتشف ما إذا كانت الخدمة مثبتة (بشكل أعمى) و/أو قيد التشغيل (إذا كانت تكشف عن أنابيب مسماة) على جهاز بعيد دون استخدام صلاحيات المسؤول المحلي.

عرض المستودع
24127منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

serviceDetector

اكتشف ما إذا كانت الخدمة مثبتة (بشكل أعمى) و/أو قيد التشغيل (إذا كانت تعرض أنابيب مسماة) على جهاز بعيد دون استخدام صلاحيات المسؤول المحلي.

حول

بتفصيل أكثر، عند تشغيل هذا السكربت فإنه يتصل بخدمة SMB على الهدف (445/tcp) عن بُعد ويقوم بما يلي:

  1. يتحقق مما إذا كانت الخدمة المحددة مثبتة عبر استدعاء RPC الخاص بـ [MS-LSAT] والمُسمّى LsarLookupNames(). ليست هناك حاجة لاستخدام حساب متميز، لكن الاستعلام "الأعمى" فقط هو الممكن (لا يمكننا سرد الخدمات، يمكننا فقط السؤال عن حالة خدمة محددة).

  2. يتحقق مما إذا كانت الأنابيب المسماة المحددة موجودة على الهدف. قد تعرض الخدمات (العمليات) أنبوبًا مسمىً مميزًا للخدمة، ويمكن أن يلاحظه مستخدم غير متميز. لذا فإن فحص الأنابيب المسماة المميزة للخدمات قد يسمح لنا باستنتاج ما إذا كانت الخدمة المحددة قيد التشغيل أم لا.

التثبيت

هذا سكربت Python مستقل يستخدم Impacket، ولا حاجة لتثبيت أي شيء. تم اختباره على أحدث إصدار من Kali وArch Linux باستخدام أحدث إصدار رسمي من Impacket (0.10.0 و0.9.24) وPython (3.9 و3.10).

الإعداد

يتم تحديد الخدمات وأسماء الخدمات المراد فحصها والأنابيب المسماة المميزة للخدمة في ملفات إعداد JSON (أو ملفات CSV إذا كان ذلك أكثر راحة، وهو ما أدركته لاحقًا :)، لذا يتوفر أيضًا محول csv2json مخصص) في مجلد conf. لفهم التنسيق، راجع الأمثلة المرفقة.

ملفات الإعداد المرفقة:

  • edr.json (وedr.csv): خدمات AV/EDR الشائعة والأنابيب المسماة
  • webclient.json (وwebclient.csv): لاكتشاف WebClient وPrint Spooler على الهدف (مفيد لهجوم الاستيلاء على الكمبيوتر المفضل لدي عبر HTTP → LDAP NTLM relay).
  • psexec.json (وpsexec.csv: لاكتشاف خدمات Impacket PsExec غير المنظفة قيد التشغيل من أجل SYSTEM RCE باستخدام مستخدم مجال غير متميز).

يمكن توسيع حالات الاستخدام بالمزيد من الخدمات / الأنابيب المسماة، وإعداد EDR غير مكتمل إلى حد كبير، فلا تتردد في إضافة المزيد.

يستخدم السكربت تنسيق إعداد JSON، لكنني أدركت لاحقًا أن كتابة CSV أكثر راحة بكثير، لذا أرفقت سكربت csv2json.py لتحويل CSV إلى JSON.

تشغيل الأداة

التشغيل ضد هدف واحد لتعداد خدمات AV/EDR (أو أي شيء آخر) أمر مباشر:

root@kitploit:~
./serviceDetector.py -conf conf/edr.json evil.corp/johndoe:[email protected]

مصادقة Kerberos مدعومة أيضًا (يشير متغير البيئة KRB5CCNAME إلى ملف ccache):

root@kitploit:~
./serviceDetector.py -conf conf/edr.json -k -no-pass server.ecorp.local

للتشغيل ضد أهداف متعددة بفعالية، تعد GNU parallel مفيدة للغاية:

root@kitploit:~
cat targets.txt | parallel -j 50 ./serviceDetector.py evil.corp/johndoe:Passw0rd1@{}

لاحظ أنه قبل التشغيل ضد مجموعة من الأهداف، اختبر ضد هدف واحد لمنع قفل الحساب (على سبيل المثال في حالة كتابة كلمة مرور خاطئة).

ملاحظة أمنية (Opsec): انتبه إلى أن تسجيل الدخول الجماعي المتزامن إلى أهداف مختلفة قد يؤدي إلى إطلاق تنبيهات SOC.

شكر وتقدير

التقنيتان المستخدمتان هنا ليستا جديدتين.

  1. استُخدم استدعاء RPC الخاص بـ [MS-LSAT] والمُسمّى LsarLookupNames() سابقًا من قبل Vincent Le Toux (@mysmartlogon) في وحدة Antivirusscanner الخاصة بأداة PingCastle الرائعة.

  2. استُلهمت فكرة الأنابيب المسماة لاكتشاف الخدمات قيد التشغيل من هذه التغريدة التي كتبها Lee Christensen (@tifkin_) عندما استخدمها لاكتشاف خدمة WebClient. كما استُخدمت هذه التقنية لاكتشاف AV/EDR بواسطة أداة NamedPipeTouch من NSA (التي تسربت من قبل مجموعة The Shadow Brokers).

تنزيل الأداة