🔵 عنوان مقاله
Sauron (GitHub Repo)
🟢 خلاصه مقاله:
ساز ابزار Sauron در GitHub Repo یک ابزار متنباز برای دیدن «دسترسی واقعی» یک Credential بهدستآمده در محیطهای Active Directory است. این ابزار با جمعآوری و همبست کردن عضویتها (حتی عضویتهای تو در تو)، مجوزها و زمینههای مرتبط، تصویر شفافی از دسترسی مؤثر و «محدوده اثر» آن Credential ارائه میدهد. خروجیهای ساختیافته، مجوزهای بیشازحد، تفویضهای پرریسک و عضویتهای گسترده را برجسته میکنند و برای تیمهای Blue/Red و تیمهای Incident Response در ارزیابی ریسک، مهار سریع و اعتبارسنجی اصل حداقل دسترسی مفید است. Sauron فقط بر پرسوجوی خواندنی تکیه دارد، بهرهبرداری انجام نمیدهد و بهصورت شفاف و قابل توسعه در GitHub Repo در دسترس است؛ استفاده از آن صرفاً در چارچوب مجاز و قانونی توصیه میشود.
#ActiveDirectory #CyberSecurity #IncidentResponse #BlueTeam #RedTeam #IdentitySecurity #WindowsSecurity #Sauron
🟣لینک مقاله:
https://github.com/sikumy/sauron?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
Sauron (GitHub Repo)
🟢 خلاصه مقاله:
ساز ابزار Sauron در GitHub Repo یک ابزار متنباز برای دیدن «دسترسی واقعی» یک Credential بهدستآمده در محیطهای Active Directory است. این ابزار با جمعآوری و همبست کردن عضویتها (حتی عضویتهای تو در تو)، مجوزها و زمینههای مرتبط، تصویر شفافی از دسترسی مؤثر و «محدوده اثر» آن Credential ارائه میدهد. خروجیهای ساختیافته، مجوزهای بیشازحد، تفویضهای پرریسک و عضویتهای گسترده را برجسته میکنند و برای تیمهای Blue/Red و تیمهای Incident Response در ارزیابی ریسک، مهار سریع و اعتبارسنجی اصل حداقل دسترسی مفید است. Sauron فقط بر پرسوجوی خواندنی تکیه دارد، بهرهبرداری انجام نمیدهد و بهصورت شفاف و قابل توسعه در GitHub Repo در دسترس است؛ استفاده از آن صرفاً در چارچوب مجاز و قانونی توصیه میشود.
#ActiveDirectory #CyberSecurity #IncidentResponse #BlueTeam #RedTeam #IdentitySecurity #WindowsSecurity #Sauron
🟣لینک مقاله:
https://github.com/sikumy/sauron?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - sikumy/sauron: Fast context enumeration for newly obtained Active Directory credentials.
Fast context enumeration for newly obtained Active Directory credentials. - sikumy/sauron
🔵 عنوان مقاله
ADhammer (GitHub Repo)
🟢 خلاصه مقاله:
آدامر (مخزن گیتهاب) ابزار قدرتمندی است که به صورت یک فایل باینری ثابت و مستقل در زبان برنامهنویسی Rust توسعه یافته است. این ابزار، مشابه ابزارهای ارزیابی امنیتی فعال در حوزه Active Directory، قادر است با انجام اعتبارسنجی زنده و معتبرسازی، ضعفهای امنیتی سیستمهای دایرکتوری را شناسایی و آزمایش کند.
در واقع، آدامر ترکیبی است از یک ارزیابیکننده قوی و یک سیستم آزمایش نفوذی که تمامی عملیاتهای مربوط به تحلیل امنیتی در محیطهای Active Directory، مانند اجرای عملیاتهای DCSync، درخواست برچسبهای طلایی و نقرهای، حملههای پاستِهتیکت، مدیریت و بررسی ریدایرکشنهای RBCD و Shadow Credentials، حملات رله NTLM و ثبتنام استانداردهای امنیتی ESC1، را در بر میگیرد.
این ابزار در اجرای خود به طور کامل به استکهای DCE/RPC، NTLM، SMB2 و Kerberos از صفر ساخته شده و نیازمند هیچگونه وابستگی به محیطهای پایتون یا کتابخانههای خارجی مانند impacket نیست. این ویژگی، آن را به ابزاری سبک و سریع، مناسب برای محیطهایی که محدودیتهای فنی دارند، تبدیل میکند که میتواند به صورت مستقل، تمامی آزمایشها و حملات مرتبط با امنیت Active Directory را انجام دهد.
در نهایت، آدامر یک ابزار پیشرفته و جامع است که امنترین و موثرین روشها را برای ارزیابی آسیبپذیریهای یک ساختار دایرکتوری در محیطهای مبتنی بر ویندوز فراهم میکند، بدون نیاز به نصب نرمافزارهای اضافی یا وابستگیهای پیچیده.
#امنیت #ActiveDirectory #نفوذپذیری #ابزارهایامنیتی
🟣لینک مقاله:
https://github.com/icedracon/adhammer?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
ADhammer (GitHub Repo)
🟢 خلاصه مقاله:
آدامر (مخزن گیتهاب) ابزار قدرتمندی است که به صورت یک فایل باینری ثابت و مستقل در زبان برنامهنویسی Rust توسعه یافته است. این ابزار، مشابه ابزارهای ارزیابی امنیتی فعال در حوزه Active Directory، قادر است با انجام اعتبارسنجی زنده و معتبرسازی، ضعفهای امنیتی سیستمهای دایرکتوری را شناسایی و آزمایش کند.
در واقع، آدامر ترکیبی است از یک ارزیابیکننده قوی و یک سیستم آزمایش نفوذی که تمامی عملیاتهای مربوط به تحلیل امنیتی در محیطهای Active Directory، مانند اجرای عملیاتهای DCSync، درخواست برچسبهای طلایی و نقرهای، حملههای پاستِهتیکت، مدیریت و بررسی ریدایرکشنهای RBCD و Shadow Credentials، حملات رله NTLM و ثبتنام استانداردهای امنیتی ESC1، را در بر میگیرد.
این ابزار در اجرای خود به طور کامل به استکهای DCE/RPC، NTLM، SMB2 و Kerberos از صفر ساخته شده و نیازمند هیچگونه وابستگی به محیطهای پایتون یا کتابخانههای خارجی مانند impacket نیست. این ویژگی، آن را به ابزاری سبک و سریع، مناسب برای محیطهایی که محدودیتهای فنی دارند، تبدیل میکند که میتواند به صورت مستقل، تمامی آزمایشها و حملات مرتبط با امنیت Active Directory را انجام دهد.
در نهایت، آدامر یک ابزار پیشرفته و جامع است که امنترین و موثرین روشها را برای ارزیابی آسیبپذیریهای یک ساختار دایرکتوری در محیطهای مبتنی بر ویندوز فراهم میکند، بدون نیاز به نصب نرمافزارهای اضافی یا وابستگیهای پیچیده.
#امنیت #ActiveDirectory #نفوذپذیری #ابزارهایامنیتی
🟣لینک مقاله:
https://github.com/icedracon/adhammer?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - icedracon/adhammer: Active Directory security-assessment toolkit in Rust — PingCastle-class audit + authorized red-team…
Active Directory security-assessment toolkit in Rust — PingCastle-class audit + authorized red-team validation, on a from-scratch DCE/RPC · NTLM · SMB2 · Kerberos stack. One static binary, from Kal...