Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PowEnum — ينفذ وظائف شائعة من PowerSploit Powerview ثم يدمج المخرجات في جدول بيانات لتسهيل التحليل. | Kitploit
أدوات/GitHubGitHub/whitehat-zero/powenum
الاستطلاعهجمات كلمات المرورجمع المعلوماتاختبار الاختراق
GitHubwhitehat-zero/powenum

PowEnum

ينفذ وظائف شائعة من PowerSploit Powerview ثم يدمج المخرجات في جدول بيانات لتسهيل التحليل.

عرض المستودع
7117منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PowEnum

غالبًا ما يقوم مختبرو الاختراق بتعداد بيانات AD – مما يوفر وعيًا ميدانيًا بالمجال ويساعد في تحديد الأهداف الضعيفة. يساعد PowEnum في أتمتة العرض الخرائطي لمجال الهدف.

يقوم PowEnum بتنفيذ وظائف PowerSploit Powerview الشائعة ويجمع المخرجات في جدول بيانات لتحليل سهل. يتم إرسال كل حركة مرور الشبكة فقط إلى وحدات تحكم المجال (DC). كما يستفيد PowEnum من Get-GPPPassword الخاص بـ PowerSploit و ASREPRoast الخاص بـ Harmj0y.

أمثلة الصيغة:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

تشغيل PowEnum من نظام غير منضم إلى المجال

هناك خياران. الأول يستخدم أمر runas (يجب تنفيذه قبل استخدام PowEnum). الثاني يستخدم وظيفة Invoke-UserImpersonation في Powerview.

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

الأوضاع

الوضعيُعدّد
أساسيمدراء المجال
مدراء المؤسسة
المدراء المدمجون
المدراء المحليون لوحدة التحكم بالمجال
مستخدمي المجال
مجموعات المجال
مدراء المخطط
مشغلو الحسابات
مشغلو النسخ الاحتياطي
مشغلو الطباعة
مشغلو الخادم
مالكو منشئي نهج المجموعة
المشغلون التشفيريون
مدراء مجموعة AD
AdminCount=1

جميع [جلسات الشبكة المدركة لوحدة التحكم بالمجال]
وحدات تحكم المجال
عناوين IP لأجهزة المجال
أجهزة المجال
الشبكات الفرعية
سجلات DNS
المضيفون المُمكّنون لـ WinRM
خوادم الملفات المحتملة
التحميصحسابات خدمة Kerberoast (حسابات ذات SPN)
حسابات مستخدم ASREPRoast (لا تتطلب المصادقة المسبقة)
خاصالحسابات المعطلة
كلمة المرور غير مطلوبة
كلمة المرور لا تنتهي صلاحيتها
كلمة المرور لا تنتهي صلاحيتها وغير مطلوبة
البطاقة الذكية مطلوبة
SYSVOLكلمات مرور نهج المجموعة
ملفات البرامج النصية لـ SYSVOL (بيانات اعتماد مشفرة محتملة)
جميع تعديلات عضوية المجموعة المحلية (GPO أو GPP)
الغابةعلاقات الثقة بالمجال
المستخدمون الأجانب [في المجال]
أعضاء المجموعة الأجانب [في المجال]
بيئة كبيرةتعداد أساسي بدون:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*قد يختلف المدراء المحليون لوحدة التحكم بالمجال عن المدراء المدمجين عند استخدام وحدة تحكم مجال للقراءة فقط (RODC) أو وجود مشكلات في النسخ المتماثل.

الكشف

  • سينشئ هذا التعداد حركة مرور مشبوهة بين نظام PowEnum ووحدات تحكم المجال الهدف. إذا كانت هناك منتجات أمنية تراقب حركة المرور إلى وحدات تحكم المجال (مثل Microsoft ATA)، فمن المرجح أن يتم وضع علامة على PowEnum. لمزيد من القراءة حول ما يكتشفه ATA وما لا يكتشفه:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • يتم تسليط الضوء على تقنيات كشف Kerberoasting في هذه المقالات:
    كشف نشاط Kerberoasting - https://adsecurity.org/?p=3458
    كشف نشاط Kerberoasting الجزء 2 – إنشاء حساب خدمة فخ لـ Kerberoast - https://adsecurity.org/?p=3513

التخفيفات

تنزيل الأداة
الوضعالتخفيفات
أساسيNet Cease - تقوية تعداد جلسات الشبكة
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 - تقوية الوصول عن بعد إلى SAM في Windows 10/Server 2016
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory: التحكم في رؤية الكائنات
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
التحميصتتركز تخفيفات Kerberoast حول استخدام كلمات مرور قوية أو GMSA للحسابات المتأثرة
https://adsecurity.org/?p=2293
تتركز تخفيفات ASREPRoast حول استخدام كلمات مرور قوية أو عدم تحديد "عدم طلب المصادقة المسبقة لـ Kerberos"
خاصانظر الأساسي
SYSVOLملفات كلمات مرور GPP - تثبيت KB2962486 وإزالة ملفات xml المتأثرة (https://adsecurity.org/?p=2288)
البرامج النصية لـ SYSVOL - مراقبة التغييرات على SYSVOL وإزالة الملفات المتأثرة
الغابةانظر الأساسي
بيئة كبيرةانظر الأساسي