Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpADWS — استطلاع واستغلال Active Directory لفرق Red Teams عبر خدمات ويب Active Directory (ADWS). | Kitploit
أدوات/GitHubGitHub/wh0amitz/sharpadws
تصعيد الامتيازاتالاستطلاعآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالمصادقةالفريق الأحمر
GitHubwh0amitz/sharpadws

SharpADWS

استطلاع واستغلال Active Directory لفرق Red Teams عبر خدمات ويب Active Directory (ADWS).

6025915منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

SharpADWS

中文文档

أدوات استكشاف واستغلال Active Directory للفرق الحمراء عبر خدمات ويب Active Directory (ADWS).

نظرة عامة

SharpADWS هي أداة استكشاف واستغلال Active Directory للفرق الحمراء، تقوم بجمع وتعديل بيانات Active Directory عبر بروتوكول خدمات ويب Active Directory (ADWS).

عادةً ما يتم تعداد أو التعامل مع Active Directory عبر بروتوكول LDAP. تتمتع SharpADWS بالقدرة على استخراج أو تعديل بيانات Active Directory دون التواصل المباشر مع خادم LDAP. في إطار ADWS، تُلف استعلامات LDAP في سلسلة من رسائل SOAP ثم تُرسل إلى خادم ADWS باستخدام قناة مشفرة عبر NET TCP Binding. ثم يقوم خادم ADWS بفك حزمة استعلام LDAP محليًا وإعادة توجيهه إلى خادم LDAP الذي يعمل على وحدة التحكم بالمجال نفسها.

يتم تشغيل خدمات ويب Active Directory (ADWS) تلقائيًا عند تثبيت خدمات مجال Active Directory (ADDS)، مما يجعل SharpADWS عالمية عبر جميع بيئات المجال.

نقطة جيدة

من الفوائد الرئيسية لاستخدام ADWS لمرحلة ما بعد استغلال LDAP أنها غير معروفة نسبيًا، وبما أن حركة مرور LDAP لا تُرسل عبر الشبكة، فإنه ليس من السهل اكتشافها بواسطة أدوات المراقبة الشائعة. تدير ADWS خدمة مختلفة تمامًا عن LDAP، وتتوفر على منفذ TCP 9389، وتستخدم بروتوكول SOAP كواجهة لها.

أثناء البحث في ADWS، لاحظنا أنه نظرًا لكونها خدمة ويب SOAP، فإن التنفيذ الفعلي لاستعلام LDAP يتم محليًا على وحدة التحكم بالمجال. وهذا يوفر عددًا من الآثار الجانبية المثيرة للاهتمام التي تبين أنها مفيدة. على سبيل المثال، عند تحليل استعلامات LDAP على وحدة تحكم بالمجال، قد تلاحظ أن الاستعلامات تنشأ من سجلات 127.0.0.1، والتي سيتم تجاهلها في كثير من الحالات.

فائدة ثانوية لذلك هي أن النشاط لا يظهر في DeviceEvents تحت نوع إجراء LDAPSearch، مما يعني توفر بيانات تتبع قليلة جدًا.

تنفيذ البروتوكول

تطبق SharpADWS بروتوكولات MS-ADDM, MS-WSTIM, MS-WSDS، ويمكنك استخدام الكود المصدري لهذا المشروع لتطبيق العمليات التالية بسهولة على خدمات ويب Active Directory:

  • Enumerate: ينشئ سياقًا يرتبط بعامل تصفية استعلام البحث المحدد.
  • Pull: استرداد كائن النتيجة في سياق تعداد معين.
  • Renew: تحديث وقت انتهاء صلاحية سياق التعداد المحدد.
  • GetStatus: الحصول على وقت انتهاء صلاحية سياق التعداد المحدد.
  • Release: تحرير سياق التعداد المحدد.
  • Delete: حذف الكائنات الموجودة.
  • Get: استرداد خاصية أو أكثر من كائن.
  • Put: تعديل محتويات خاصية أو أكثر على كائن.
    • Add: إضافة قيمة الخاصية المحددة إلى مجموعة قيم الخاصية المحددة، أو إنشاء الخاصية إذا لم تكن موجودة بالفعل على الكائن الهدف.
    • Replace: استبدال مجموعة القيم في الخاصية المحددة بالقيم المحددة في العملية، أو إنشاء الخاصية إذا لم تكن موجودة بالفعل على الكائن الهدف. إذا لم يتم تحديد أي قيمة في العملية، فسيتم حذف جميع القيم الموجودة على السمة المحددة حاليًا.
    • Delete: إزالة قيمة السمة المحددة من السمة المحددة. إذا لم يتم تحديد أي قيمة، سيتم حذف جميع القيم. إذا كانت الخاصية المحددة غير موجودة على الكائن الهدف، فإن طلب PUT يفشل.
  • Create: إنشاء كائن جديد.

الاستخدام

يمكن استخدام وسيطة سطر الأوامر -h لعرض معلومات الاستخدام التالية:```cmd C:\Users\Marcus>SharpADWS.exe -h

SharpADWS 1.0.0-beta - Copyright (c) 2024 WHOAMI (whoamianony.top)

-h Display this help screen

Connection options: -d Specify domain for enumeration -u Username to use for ADWS Connection -p Password to use for ADWS Connection

Supported methods: Cache Dump all objectSids to cache file for Acl methods Acl Enumerate and analyze DACLs for specified objects, specifically Users, Computers, Groups, Domains, DomainControllers and GPOs DCSync Enumerate all DCSync-capable accounts and can set DCSync backdoors DontReqPreAuth Enumerates all accounts that do not require kerberos preauthentication, and can enable this option for accounts Kerberoastable Enumerates all Kerberoastable accounts, and can write SPNs for accounts AddComputer Add a machine account within the scope of ms-DS-MachineAccountQuota for RBCD attack RBCD Read, write and remove msDS-AllowedToActOnBehalfOfOtherIdentity attributes for Resource-Based Constrained Delegation attack Certify Enumerate all ADCS data like Certify.exe, and can write template attributes Whisker List, add and remove msDS-KeyCredentialLink attribute like Whisker.exe for ShadowCredentials attack FindDelegation Enumerate all delegation relationships for the target domain

Acl options: -dn RFC 2253 DN to base search from -scope Set your Scope, support Base (Default), Onelevel, Subtree -trustee The sAMAccountName of a security principal to check for its effective permissions -right Filter DACL for a specific AD rights -rid Specify a rid value and filter out DACL that security principal's rid is greater than it -user Enumerate DACL for all user objects -computer Enumerate DACL for all computer objects -group Enumerate DACL for all group objects -domain Enumerate DACL for all domain objects -domaincontroller Enumerate DACL for all domain controller objects -gpo Enumerate DACL for all gpo objects

DCSync options: -action [{list, write}] Action to operate on DCSync method list List all accounts with DCSync permissions write Escalate accounts with DCSync permissions -target Specify the sAMAccountName of the account

DontReqPreAuth options: -action [{list, write}] Action to operate on DontReqPreAuth method list List all accounts that do not require kerberos preauthentication write Enable do not require kerberos preauthentication for an account -target Specify the sAMAccountName of the account

Kerberoastable options: -action [{list, write}] Action to operate on Kerberoastable method list List all kerberoastable accounts write Write SPNs for an account to kerberoast -target Specify the sAMAccountName of the account

AddComputer options: -computer-name Name of computer to add, without '$' suffix -computer-pass Password to set for the computer

RBCD options: -action [{read,write,remove}] Action to operate on RBCD method read Read the msDS-AllowedToActOnBehalfOfOtherIdentity attribute of the account write Write the msDS-AllowedToActOnBehalfOfOtherIdentity attribute of the account remove Remove the msDS-AllowedToActOnBehalfOfOtherIdentity attribute value of the account added by the write action

Certify options: -action [{find, modify}] Action to operate on Certify method find Find all CA and certificate templates modify Modify certificate templates -enrolleeSuppliesSubject Enumerate certificate templates with CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT flag for find action, and can enable CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT flag for modify action -clientAuth Enumerate certificate templates with client authentication pKIExtendedKeyUsage for find action, and can enable Client Authentication for modify action

تنزيل الأداة