Software Engineer
717 subscribers
60 photos
6 videos
6 files
1.55K links
👑 Software Labdon

حمایت مالی:
https://www.coffeete.ir/mrbardia72

ادمین:
@mrbardia72
Download Telegram
🔵 عنوان مقاله
Sauron (GitHub Repo)

🟢 خلاصه مقاله:
ساز ابزار Sauron در GitHub Repo یک ابزار متن‌باز برای دیدن «دسترسی واقعی» یک Credential به‌دست‌آمده در محیط‌های Active Directory است. این ابزار با جمع‌آوری و هم‌بست‌ کردن عضویت‌ها (حتی عضویت‌های تو در تو)، مجوزها و زمینه‌های مرتبط، تصویر شفافی از دسترسی مؤثر و «محدوده اثر» آن Credential ارائه می‌دهد. خروجی‌های ساخت‌یافته، مجوزهای بیش‌ازحد، تفویض‌های پرریسک و عضویت‌های گسترده را برجسته می‌کنند و برای تیم‌های Blue/Red و تیم‌های Incident Response در ارزیابی ریسک، مهار سریع و اعتبارسنجی اصل حداقل دسترسی مفید است. Sauron فقط بر پرس‌وجوی خواندنی تکیه دارد، بهره‌برداری انجام نمی‌دهد و به‌صورت شفاف و قابل توسعه در GitHub Repo در دسترس است؛ استفاده از آن صرفاً در چارچوب مجاز و قانونی توصیه می‌شود.

#ActiveDirectory #CyberSecurity #IncidentResponse #BlueTeam #RedTeam #IdentitySecurity #WindowsSecurity #Sauron

🟣لینک مقاله:
https://github.com/sikumy/sauron?utm_source=tldrinfosec


👑 @software_Labdon
🔵 عنوان مقاله
ADhammer (GitHub Repo)

🟢 خلاصه مقاله:
آدامر (مخزن گیت‌هاب) ابزار قدرتمندی است که به صورت یک فایل باینری ثابت و مستقل در زبان برنامه‌نویسی Rust توسعه یافته است. این ابزار، مشابه ابزارهای ارزیابی امنیتی فعال در حوزه Active Directory، قادر است با انجام اعتبارسنجی زنده و معتبرسازی، ضعف‌های امنیتی سیستم‌های دایرکتوری را شناسایی و آزمایش کند.

در واقع، آدامر ترکیبی است از یک ارزیابی‌کننده قوی و یک سیستم آزمایش نفوذی که تمامی عملیات‌های مربوط به تحلیل امنیتی در محیط‌های Active Directory، مانند اجرای عملیات‌های DCSync، درخواست برچسب‌های طلایی و نقره‌ای، حمله‌های پاس‌تِه‌تیکت، مدیریت و بررسی ریدایرکشن‌های RBCD و Shadow Credentials، حملات رله NTLM و ثبت‌نام استانداردهای امنیتی ESC1، را در بر می‌گیرد.

این ابزار در اجرای خود به طور کامل به استک‌های DCE/RPC، NTLM، SMB2 و Kerberos از صفر ساخته شده و نیازمند هیچ‌گونه وابستگی به محیط‌های پایتون یا کتابخانه‌های خارجی مانند impacket نیست. این ویژگی، آن را به ابزاری سبک و سریع، مناسب برای محیط‌هایی که محدودیت‌های فنی دارند، تبدیل می‌کند که می‌تواند به صورت مستقل، تمامی آزمایش‌ها و حملات مرتبط با امنیت Active Directory را انجام دهد.

در نهایت، آدامر یک ابزار پیشرفته و جامع است که امن‌ترین و موثرین روش‌ها را برای ارزیابی آسیب‌پذیری‌های یک ساختار دایرکتوری در محیط‌های مبتنی بر ویندوز فراهم می‌کند، بدون نیاز به نصب نرم‌افزارهای اضافی یا وابستگی‌های پیچیده.

#امنیت #ActiveDirectory #نفوذپذیری #ابزارهایامنیتی

🟣لینک مقاله:
https://github.com/icedracon/adhammer?utm_source=tldrinfosec


👑 @software_Labdon