
Kursrepository für den Kurs „PowerShell for Pentesters“
Playlist-Link - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters ist eine grundlegende Einführung in die Verwendung von PowerShell bei internen Penetrationstests. Dieser Kurs ist im Wesentlichen das PowerShell-Modul aus meinem beliebten Kurs „Movement, Pivoting, and Persistence“ auf TCM Academy und Udemy. In dem Kurs behandeln wir:
Skripte werden für die einfache Installation der Active-Directory-Funktionalität bereitgestellt, jedoch wird im Video keine Anleitung zum Installieren virtueller Maschinen gegeben. Ein in diesem Repo bereitgestellter Laborleitfaden beschreibt die Grundlagen für die Einrichtung deines Netzwerks auf Virtualbox. Der Prozess ist auf VMWare Workstation und Workstation Pro ähnlich.
Du benötigst Hashcat für den Kurs, erhältlich unter https://hashcat.net/hashcat/. Du kannst Hashcat auch über Kali Linux nutzen, falls du es installiert hast. Eine Kurs-Wortliste ist im Repo enthalten, die bei Bedarf die Benutzerpasswörter enthält und keine GPU zum Knacken erfordert.
Dieses Skript generiert automatisch die erforderlichen Benutzer, Gruppen und Berechtigungen, die für meinen Kurs „Powershell for Pentesters“ benötigt werden.
Um einen funktionsfähigen Domänencontroller und ein funktionsfähiges Active Directory zu erzeugen, müssen die aufgeführten PowerShell-Skripte in der folgenden Reihenfolge ausgeführt werden:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
Dadurch werden das Windows-Toolset für Active Directory-Domänendienste installiert und die eigentliche Domäne erzeugt. Folge den Anweisungen auf dem Bildschirm und notiere den verwendeten Domänennamen, da dieser später benötigt wird.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
Dadurch werden die entsprechenden Benutzer, Gruppen, Berechtigungen, Konfigurationen und Fehlkonfigurationen erzeugt, die für den eigentlichen Kurs benötigt werden.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
Dies wird auf der erstellten Maschine Workstation-01 ausgeführt, um die Arbeitsstation in der Domäne passend zu benennen. Stelle sicher, dass du das Flag -ComputerName verwendest und Workstation-01 angibst.