Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RiskySPN — Erkennen und ausnutzen riskanter SPNs | Kitploit
Tools/GitHubGitHub/cyberark/riskyspn
Passwort-CrackingPrivilege EscalationPenetrationstestsAuthentifizierungRed Teaming
GitHubcyberark/riskyspn

RiskySPN

Erkennen und ausnutzen riskanter SPNs

Repository anzeigen
265733vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RiskySPNs

RiskySPNs ist eine Sammlung von PowerShell-Skripten, die sich auf die Erkennung und den Missbrauch von Konten im Zusammenhang mit SPNs (Service Principal Name) konzentriert. Dieses Modul kann Blue Teams dabei unterstützen, potenziell riskante SPNs zu identifizieren, sowie Red Teams, um durch die Nutzung von Kerberos und Active Directory Privilegien zu eskalieren.

Für detaillierte Informationen: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/

Verwendung

Modul installieren

root@kitploit:~
Import-Module .\RiskySPNs.psm1

Oder laden Sie einfach das Skript (Sie können auch IEX aus dem Web verwenden)

root@kitploit:~
. .\Find-PotentiallyCrackableAccounts.ps1

Stellen Sie sicher, dass Set-ExecutionPolicy auf Unrestricted oder Bypass gesetzt ist

Informationen zu einer Funktion abrufen (sehr detailliert :))

root@kitploit:~
Get-Help Get-TGSCipher -Full

Alle Funktionen haben auch den -Verbose-Modus

Nach gefährdeten SPNs suchen

Gefährdete Konten finden

root@kitploit:~
Find-PotentiallyCrackableAccounts

Sensitive + RC4 = $$$

Vollständigen detaillierten Bericht über gefährdete Konten generieren (CISO <3)

root@kitploit:~
Export-PotentiallyCrackableAccounts

Tickets abrufen

Kerberos-TGS für SPN anfordern

root@kitploit:~
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"

Oder

root@kitploit:~
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher

Der lustige Teil :)

root@kitploit:~
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3
Tool herunterladen