Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Whisker — Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs, wodurch dem Zielkonto effektiv „Shadow Credentials“ hinzugefügt werden. | Kitploit
Tools/GitHubGitHub/eladshamir/whisker
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubeladshamir/whisker

Whisker

Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs, wodurch dem Zielkonto effektiv „Shadow Credentials“ hinzugefügt werden.

Repository anzeigen
953125vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Whisker

Whisker ist ein C#-Tool zur Übernahme von Active Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs, wodurch dem Zielkonto effektiv „Shadow Credentials" hinzugefügt werden.

Dieses Tool basiert auf Code von DSInternals von Michael Grafnetter (@MGrafnetter).

Damit dieser Angriff erfolgreich ist, muss die Umgebung über einen Domaincontroller verfügen, der mindestens Windows Server 2016 ausführt, und der Domaincontroller muss über ein Serverauthentifizierungszertifikat für die PKINIT-Kerberos-Authentifizierung verfügen.

Weitere Details finden Sie im Artikel Shadow Credentials: Abusing Key Trust Account Mapping for Takeover.

Verwendung

Hinzufügen eines neuen Werts zum msDS-KeyCredentialLink-Attribut eines Zielobjekts:

  • /target:<samAccountName>: Erforderlich. Legt den Zielnamen fest. Computerobjekte sollten mit einem '$'-Zeichen enden.

  • /domain:<FQDN>: Optional. Legt den vollqualifizierten Domänennamen (FQDN) des Ziels fest. Wenn nicht angegeben, wird versucht, den FQDN des aktuellen Benutzers aufzulösen.

  • /dc:<IP/HOSTNAME>: Optional. Legt den Ziel-Domaincontroller (DC) fest. Wenn nicht angegeben, wird versucht, den primären Domaincontroller (PDC) als Ziel zu verwenden.

  • /path:<PFAD>: Optional. Legt den Pfad zum Speichern des generierten selbstsignierten Zertifikats für die Authentifizierung fest. Wenn nicht angegeben, wird das Zertifikat als Base64-Blob ausgegeben.

  • /password:<PASSWORT>: Optional. Legt das Passwort für das gespeicherte selbstsignierte Zertifikat fest. Wenn nicht angegeben, wird ein zufälliges Passwort generiert.

Beispiel: Whisker.exe add /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /path:C:\path\to\file.pfx /password:P@ssword1

Entfernen eines Werts aus dem msDS-KeyCredentialLink-Attribut eines Zielobjekts:

  • /target:<samAccountName>: Erforderlich. Legt den Zielnamen fest. Computerobjekte sollten mit einem '$'-Zeichen enden.

  • /deviceID:<GUID>: Erforderlich. Legt die Geräte-ID des zu entfernenden Werts aus dem Attribut msDS-KeyCredentialLink des Zielobjekts fest. Muss eine gültige GUID sein.

  • /domain:<FQDN>: Optional. Legt den vollqualifizierten Domänennamen (FQDN) des Ziels fest. Wenn nicht angegeben, wird versucht, den FQDN des aktuellen Benutzers aufzulösen.

  • /dc:<IP/HOSTNAME>: Optional. Legt den Ziel-Domaincontroller (DC) fest. Wenn nicht angegeben, wird versucht, den primären Domaincontroller (PDC) als Ziel zu verwenden.

Beispiel: Whisker.exe remove /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /deviceid:2de4643a-2e0b-438f-a99d-5cb058b3254b

Löschen aller Werte des msDS-KeyCredentialLink-Attributs eines Zielobjekts:

  • /target:<samAccountName>: Erforderlich. Legt den Zielnamen fest. Computerobjekte sollten mit einem '$'-Zeichen enden.

  • /domain:<FQDN>: Optional. Legt den vollqualifizierten Domänennamen (FQDN) des Ziels fest. Wenn nicht angegeben, wird versucht, den FQDN des aktuellen Benutzers aufzulösen.

  • /dc:<IP/HOSTNAME>: Optional. Legt den Ziel-Domaincontroller (DC) fest. Wenn nicht angegeben, wird versucht, den primären Domaincontroller (PDC) als Ziel zu verwenden.

Beispiel: Whisker.exe clear /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

⚠️ Warnung: Das Löschen des msDS-KeyCredentialLink-Attributs von Konten, die für die passwortlose Authentifizierung konfiguriert sind, führt zu Störungen.

Auflisten aller Werte des msDS-KeyCredentialLink-Attributs eines Zielobjekts:

  • /target:<samAccountName>: Erforderlich. Legt den Zielnamen fest. Computerobjekte sollten mit einem '$'-Zeichen enden.

  • /domain:<FQDN>: Optional. Legt den vollqualifizierten Domänennamen (FQDN) des Ziels fest. Wenn nicht angegeben, wird versucht, den FQDN des aktuellen Benutzers aufzulösen.

  • /dc:<IP/HOSTNAME>: Optional. Legt den Ziel-Domaincontroller (DC) fest. Wenn nicht angegeben, wird versucht, den primären Domaincontroller (PDC) als Ziel zu verwenden.

Beispiel: Whisker.exe list /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

Referenzen

  • https://github.com/MichaelGrafnetter/DSInternals
  • https://posts.specterops.io/shadow-credentials-abusing-key-trust-account-mapping-for-takeover-8ee1a53566ab
Tool herunterladen