Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
acltoolkit — أدوات إساءة استخدام قوائم التحكم في الوصول (ACL) في Active Directory لتصعيد الامتيازات، وDCSync، وتعديل ملكية الكائنات، والحركة الجانبية عبر التلاعب بسكريبت تسجيل الدخول وتغييرات عضوية المجموعة. | Kitploit
أدوات/GitHubGitHub/zblurx/acltoolkit
تصعيد الامتيازاتالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراق
GitHubzblurx/acltoolkit

acltoolkit

أدوات إساءة استخدام قوائم التحكم في الوصول (ACL) في Active Directory لتصعيد الامتيازات، وDCSync، وتعديل ملكية الكائنات، والحركة الجانبية عبر التلاعب بسكريبت تسجيل الدخول وتغييرات عضوية المجموعة.

عرض المستودع
12913منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

acltoolkit

acltoolkit هي أداة سكينة سويسرية لاستغلال ACL. تقوم بتنفيذ استغلالات متعددة لـ ACL.

جدول المحتويات

  • acltoolkit
    • جدول المحتويات
    • التثبيت
    • الاستخدام
    • الأوامر
      • get-objectacl
      • set-objectowner
      • give-genericall
      • give-dcsync
      • add-groupmember
      • set-logonscript

التثبيت

root@kitploit:~
pip install acltoolkit-ad

أو

root@kitploit:~
git clone https://github.com/zblurx/acltoolkit.git
cd acltoolkit
make

الاستخدام

root@kitploit:~
usage: acltoolkit [-h] [-debug] [-hashes LMHASH:NTHASH] [-no-pass] [-k] [-dc-ip ip address] [-scheme ldap scheme]
                  target {get-objectacl,set-objectowner,give-genericall,give-dcsync,add-groupmember,set-logonscript} ...

ACL abuse swiss-army knife

positional arguments:
  target                [[domain/]username[:password]@]<target name or address>
  {get-objectacl,set-objectowner,give-genericall,give-dcsync,add-groupmember,set-logonscript}
                        Action
    get-objectacl       Get Object ACL
    set-objectowner     Modify Object Owner
    give-genericall     Grant an object GENERIC ALL on a targeted object
    give-dcsync         Grant an object DCSync capabilities on the domain
    add-groupmember     Add Member to Group
    set-logonscript     Change Logon Sript of User

options:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON
  -no-pass              don't ask for password (useful for -k)
  -k                    Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters. If valid credentials cannot be found, it will use the ones specified in the
                        command line
  -dc-ip ip address     IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -scheme ldap scheme

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH

الأوامر

get-objectacl

root@kitploit:~
$ acltoolkit get-objectacl -h
usage: acltoolkit target get-objectacl [-h] [-object object] [-all]

options:
  -h, --help      show this help message and exit
  -object object  Dump ACL for <object>. Parameter can be a sAMAccountName, a name, a DN or an objectSid
  -all            List every ACE of the object, even the less-interesting ones

ستأخذ get-objectacl اسم sAMAccountName أو اسمًا أو DN أو objectSid كمدخل باستخدام -object وستقوم بإدراج Sid، الاسم، DN، الصنف، adminCount، LogonScript المُعد، المجموعة الأساسية، المالك و DACL الخاصة به. إذا لم يتم تقديم أي معامل، فسيتم إدراج معلومات عن الحساب المستخدم للمصادقة.

root@kitploit:~
$ acltoolkit waza.local/jsmith:Password#[email protected] get-objectacl
Sid                 : S-1-5-21-267175082-2660600898-836655089-1103
Name                : waza\John Smith
DN                  : CN=John Smith,CN=Users,DC=waza,DC=local
Class               : top, person, organizationalPerson, user
adminCount          : False

Logon Script
  scriptPath        : \\WAZZAAAAAA\OCD\test.bat
  msTSInitialProgram: \\WAZZAAAAAA\OCD\test.bat

PrimaryGroup
  Sid               : S-1-5-21-267175082-2660600898-836655089-513
  Name              : waza\Domain Users
  DN                : CN=Domain Users,OU=Builtin Groups,DC=waza,DC=local

[...]

OwnerGroup
  Sid               : S-1-5-21-267175082-2660600898-836655089-512
  Name              : waza\Domain Admins

Dacl
  ObjectSid         : S-1-1-0
  Name              : Everyone
  AceType           : ACCESS_ALLOWED_OBJECT_ACE
  AccessMask        : 256
  ADRights          : EXTENDED_RIGHTS
  IsInherited       : False
  ObjectAceType     : User-Change-Password

[...]

  ObjectSid         : S-1-5-32-544
  Name              : BUILTIN\Administrator
  AceType           : ACCESS_ALLOWED_ACE
  AccessMask        : 983485
  ADRights          : WRITE_OWNER, WRITE_DACL, GENERIC_READ, DELETE, EXTENDED_RIGHTS, WRITE_PROPERTY, SELF, CREATE_CHILD
  IsInherited       : True

set-objectowner

root@kitploit:~
$ acltoolkit set-objectowner -h
usage: acltoolkit target set-objectowner [-h] -target-sid target_sid [-owner-sid owner_sid]

options:
  -h, --help            show this help message and exit
  -target-sid target_sid
                        Object Sid targeted
  -owner-sid owner_sid  New Owner Sid

ستأخذ set-objectowner كمدخل SID مستهدف و SID مالك، وستغير مالك الكائن المستهدف.

give-genericall

root@kitploit:~
$ acltoolkit give-genericall -h
usage: acltoolkit target give-genericall [-h] -target-sid target_sid [-granted-sid owner_sid]

options:
  -h, --help            show this help message and exit
  -target-sid target_sid
                        Object Sid targeted
  -granted-sid owner_sid
                        Object Sid granted GENERIC_ALL

ستأخذ give-genericall كمدخل SID مستهدف و SID ممنوح، وستمنح صلاحية GENERIC_ALL عبر DACL إلى SID الممنوح على الكائن المستهدف.

give-dcsync

root@kitploit:~
$ acltoolkit give-dcsync -h
usage: acltoolkit target give-dcsync [-h] [-granted-sid owner_sid]

options:
  -h, --help            show this help message and exit
  -granted-sid owner_sid
                        Object Sid granted DCSync capabilities

ستأخذ give-dcsync كمدخل SID ممنوح، وستمنح قدرات DCSync إلى SID الممنوح.

add-groupmember

root@kitploit:~
$ acltoolkit add-groupmember -h
usage: acltoolkit target add-groupmember [-h] [-user user] -group group

options:
  -h, --help    show this help message and exit
  -user user    User added to a group
  -group group  Group where the user will be added

ستأخذ add-groupmember كمدخل اسم sAMAccountName للمستخدم واسم sAMAccountName للمجموعة، وستضيف المستخدم إلى المجموعة.

set-logonscript

root@kitploit:~
$ acltoolkit set-logonscript -h
usage: acltoolkit target set-logonscript [-h] -target-sid target_sid -script-path script_path [-logonscript-type logonscript_type]

options:
  -h, --help            show this help message and exit
  -target-sid target_sid
                        Object Sid of targeted user
  -script-path script_path
                        Script path to set for the targeted user
  -logonscript-type logonscript_type
                        Logon Script variable to change (default is scriptPath)

ستأخذ set-logonscript كمدخل SID مستهدف ومسار سكريبت، وستعيّن مسار Logon Script للمستخدم المستهدف إلى المسار المحدد.

تنزيل الأداة