Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AD-Attack-Defense — Active Directory angreifen und verteidigen mit modernen Post-Exploitation-Techniken der gegnerischen Taktik | Kitploit
Tools/GitHubGitHub/infosecn1nja/ad-attack-defense
DefensivwerkzeugePrivilege EscalationAufklärungPersistenzmechanismenLaterale BewegungPost-ExploitationPenetrationstestsLernen & BildungRed TeamingKuratierte RessourcenTop in Kuratierte Ressourcen Nr.20
4.8k1.1k31vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubinfosecn1nja/ad-attack-defense

AD-Attack-Defense

Active Directory angreifen und verteidigen mit modernen Post-Exploitation-Techniken der gegnerischen Taktik

Repository anzeigen
Teilen

Active Directory Kill Chain Angriff & Verteidigung

image

Zusammenfassung

Dieses Dokument wurde als nützliche, informative Ressource für diejenigen konzipiert, die die spezifischen Taktiken, Techniken und Verfahren (TTPs) verstehen möchten, die Angreifer einsetzen, um Active Directory zu kompromittieren, sowie Anleitungen zur Abschwächung, Erkennung und Prävention. Und um die Active Directory Kill Chain Attack und moderne Post-Exploitation-Adversary-Tradecraft-Aktivitäten zu verstehen.

Inhaltsverzeichnis

  • Discovery
  • Privilege Escalation
  • Defense Evasion
  • Credential Dumping
  • Lateral Movement
  • Persistence
  • Defense & Detection

Discovery

SPN-Scanning

  • SPN-Scanning – Diensterkennung ohne Netzwerk-Port-Scanning
  • Active Directory: PowerShell-Skript zum Auflisten aller verwendeten SPNs
  • Dienstkonten ohne Berechtigungen entdecken

Datamining

  • Eine Übersicht zur Datensuche
  • Push it, Push it Real Good
  • Finden sensibler Daten auf Domain-SQL-Servern mit PowerUpSQL
  • Sensitive Data Discovery in E-Mails mit MailSniper
  • Fernsuche nach sensiblen Dateien
  • I Hunt Sysadmins - harmj0y

Benutzersuche

  • Versteckte Administratorkonten: BloodHound zur Rettung
  • Active Directory Recon ohne Admin-Rechte
  • Sammeln von AD-Daten mit dem Active Directory PowerShell-Modul
  • Verwendung des ActiveDirectory-Moduls für die Domain-Enumeration aus PowerShell Constrained Language Mode
  • PowerUpSQL Active Directory Recon-Funktionen
  • Derivative Local Admin
  • Automatisierte Suche nach abgeleiteten Administratoren
  • Dumping von Active Directory Domain Info – mit PowerUpSQL!
  • Lokale Gruppen-Enumeration
  • Angriffs-Mapping mit Bloodhound
  • Situationsbewusstsein
  • Befehle für die Kompromittierung von Domänennetzwerken
  • Ein Pentester-Leitfaden für Group Scoping

LAPS

  • Microsoft LAPS Sicherheit & Active Directory LAPS Konfigurations-Recon
  • Ausführen von LAPS mit PowerView
  • RastaMouse LAPS Teil 1 & 2

AppLocker

  • Aufzählen der AppLocker-Konfiguration

Active Directory Federation Services

  • 118 Angriff auf ADFS-Endpunkte mit PowerShell Karl Fosaaen
  • Verwendung von PowerShell zur Identifizierung von Verbunddomänen
  • LyncSniper: Ein Tool für Penetrationstests von Skype for Business und Lync-Bereitstellungen
  • Troopers 19 - Ich bin AD FS und Du kannst es auch sein

Privilege Escalation

BadSuccessor

  • BadSuccessor: Missbrauch von dMSA zur Eskalation von Berechtigungen in Active Directory
  • Operationalisierung des BadSuccessor: Missbrauch von dMSA zur Domain-Privilege-Escalation

sAMAccountName-Spoofing

  • sAMAccountName Spoofing
  • CVE-2021-42287/CVE-2021-42278 Weaponisation

Missbrauch von Active Directory Certificate Services

  • Certified Pre-Owned
  • AD CS Domain Escalation

PetitPotam

  • PetitPotam
  • Vom Fremden zum DA // Verwendung von PetitPotam, um NTLM zu einem Domain-Administrator zu relayen

Zerologon

  • Cobalt Strike ZeroLogon-BOF
  • CVE-2020-1472 POC
  • Zerologon: Werden Sie sofort zum Domain-Admin, indem Sie die Netlogon-Kryptografie untergraben (CVE-2020-1472)

Passwörter in SYSVOL & Gruppenrichtlinien-Präferenzen

  • Finden von Passwörtern in SYSVOL & Ausnutzen von Gruppenrichtlinien-Präferenzen
  • Pentesting in der realen Welt: Group Policy Pwnage

MS14-068 Kerberos-Schwachstelle

  • MS14-068: Schwachstelle in (Active Directory) Kerberos könnte Erhöhung von Berechtigungen ermöglichen
  • Eintauchen in MS14-068, Ausnutzung und Verteidigung
  • Von MS14-068 zur vollständigen Kompromittierung – Schritt für Schritt

DNSAdmins

  • Missbrauch der DNSAdmins-Berechtigung zur Eskalation in Active Directory
  • Von DNSAdmins zu Domain Admin, wenn DNSAdmins mehr als nur DNS-Verwaltung ist

Kerberos Delegation

  • Konstruktion von Kerberos-Angriffen mit Delegations-Primitiven
  • Keine Shells erforderlich - ein Durchlauf zur Verwendung von Impacket und Kerberos, um sich den Weg zu DA zu delegieren
  • CVE-2020-17049: Kerberos Bronze Bit Attack – Übersicht
Tool herunterladen