Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
StandIn — StandIn ist ein kleines .NET35/45 AD Post-Exploitation-Toolkit | Kitploit
Tools/GitHubGitHub/fuzzysecurity/standin
Privilege EscalationExploitationLaterale BewegungPost-ExploitationPenetrationstestsDNS-Analyse
GitHubfuzzysecurity/standin

StandIn

StandIn ist ein kleines .NET35/45 AD Post-Exploitation-Toolkit

Repository anzeigen
86414026vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

StandIn

StandIn ist ein kleines AD-Post-Compromise-Toolkit. StandIn entstand, weil wir bei xforcered kürzlich eine .NET-native Lösung für ressourcenbasierte eingeschränkte Delegation benötigten. Allerdings wuchs StandIn schnell um eine Reihe von Komfortfunktionen.

Ich möchte StandIn weiterentwickeln, um mich selbst mehr über Directory Services-Programmierung zu lehren und hoffentlich ein Werkzeug zu erweitern, das in die AD-Post-Exploitation-Toolchain passt.

Roadmap

Contributing

Beiträge sind sehr willkommen. Bitte stellen Sie sicher, dass Pull-Requests die folgenden Punkte enthalten: Beschreibung der Funktionalität, kurze technische Erklärung und Beispielausgabe.

Haben Sie etwas, das Sie gerne zu StandIn hinzugefügt sehen möchten, aber keinen PR? Bitte öffnen Sie ein Ticket und beschreiben Sie die Funktionalität so gut wie möglich.

ToDo's

Die folgenden Punkte stehen derzeit für die Implementierung in nachfolgenden Versionen von StandIn auf dem Radar.

  • Freigabeaufzählung der Domäne. Dies kann in zwei Teile aufgeteilt werden: (1) Finden und Erstellen einer eindeutigen Liste basierend auf Benutzerhomeverzeichnissen/Skriptpfaden/Profilpfaden und (2) Abfragen von fTDfs-/msDFS-Linkv2-Objekten.
  • Suchen und Parsen von GPOs, um Benutzer lokalen Host-Gruppen zuzuordnen.
  • GPO -> OU & OU -> GPO.
  • Umschreiben der Richtlinienfunktion wahrscheinlich.
  • Hinzufügen optionaler JSON/XML-Ausgabe für einige Funktionen zur Unterstützung bei der Skripterstellung.
  • Der Code benötigt ein Refactoring, besser modularisierte Funktionen und Aufteilung in verschiedene Klassen.

Subject References

  • An ACE up the sleeve (von @_wald0 & @harmj0y) - hier
  • Kerberoasting (von @xpn) - hier
  • Roasting AS-REPs (von @harmj0y) - hier
  • Kerberos Unconstrained Delegation (von @spotheplanet) - hier
  • S4U2Pwnage (von @harmj0y) - hier
  • Resource-based Constrained Delegation (von @spotheplanet) - hier
  • Rubeus - hier
  • Powerview - hier
  • Powermad (von @kevin_robertson) - hier
  • SharpGPOAbuse (von @den_n1s & @pkb1s) - hier
  • adidnsdump (von @_dirkjan) - hier
  • Certified Pre-Owned (von @harmj0y & @tifkin_) - hier

Index

  • Hilfe
  • LDAP-Objektoperationen
    • Raw LDAP
    • Objekt abrufen
    • Zugriffsberechtigungen für Objekte abrufen
    • Zugriffsberechtigung für Objekte erteilen
    • Objektkennwort festlegen
    • ASREP zu Objektflags hinzufügen
    • ASREP aus Objektflags entfernen
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • SPN-Sammlung
    • SPN festlegen
  • Unconstrained / constrained / resource-based constrained delegation
  • DCs
  • Vertrauensstellung
  • GPO-Operationen
    • GPOs auflisten
    • GPO lokalen Administrator hinzufügen
    • GPO Benutzerberechtigung hinzufügen
    • GPO sofortige Aufgabe hinzufügen
    • GPO Benutzer-/Computerversion erhöhen
  • Richtlinie
  • DNS
  • Gruppenoperationen
    • Gruppenmitgliedschaft auflisten
    • Benutzer zur Gruppe hinzufügen/entfernen
  • Computerobjektoperationen
    • Computerobjekt erstellen
    • Computerobjekt deaktivieren
    • Computerobjekt löschen
    • msDS-AllowedToActOnBehalfOfOtherIdentity hinzufügen
    • msDS-AllowedToActOnBehalfOfOtherIdentity entfernen
  • Active Directory Certificate Services (ADCS)
    • Auflisten
    • Clientauthentifizierung
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • Besitzer ändern
    • Schreibberechtigung hinzufügen
    • Zertifikatsregistrierungsberechtigung hinzufügen
  • Erkennung
  • Besonderer Dank

Hilfe```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

Tool herunterladen