Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
linWinPwn — Bash-Skript, das Active Directory-Tools für automatisierte Enumeration, Schwachstellenprüfung, Exploitation und Passwort-Entnahme über LDAP, RPC, Kerberos und SMB kapselt. | Kitploit
Tools/GitHubGitHub/lefayjey/linwinpwn
Passwort-CrackingAufklärungSchwachstellenscannerExploitationInformationsbeschaffungPenetrationstestsTop in Aufklärung Nr.6
GitHublefayjey/linwinpwn

linWinPwn

Bash-Skript, das Active Directory-Tools für automatisierte Enumeration, Schwachstellenprüfung, Exploitation und Passwort-Entnahme über LDAP, RPC, Kerberos und SMB kapselt.

2.2k3031vor 12 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

linWinPwn - Schweizer Taschenmesser für Active Directory Pentesting mit Linux

Beschreibung

linWinPwn ist ein Bash-Skript, das eine Reihe von Active Directory Tools für die Aufzählung (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), Schwachstellenprüfungen (noPac, ZeroLogon, MS17-010, MS14-068), Objektänderungen (Passwortänderung, Benutzer zu Gruppe hinzufügen, RBCD, Shadow Credentials) und Passwort-Dumping (secretsdump, lsassy, nanodump, DonPAPI) bündelt. Das Skript optimiert die Nutzung einer Vielzahl von Tools: impacket, bloodhound, netexec, enum4linux-ng, ldapdomaindump, lsassy, smbmap, kerbrute, certipy, silenthound, bloodyAD, DonPAPI und viele andere.

Einrichtung

Repository klonen und Abhängigkeiten mit dem install.sh-Skript installieren

root@kitploit:~
git clone https://github.com/lefayjey/linWinPwn
cd linWinPwn
chmod +x install.sh
./install.sh

Alternativ kann das vorgefertigte Docker-Image von Docker Hub verwendet werden

root@kitploit:~
docker pull lefayjey/linwinpwn:latest

# linWinPwn_docker zum PATH hinzufügen
echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
sudo chmod 755 /usr/local/sbin/linWinPwn_docker
# linWinPwn_docker ausführen (Ausgabe in das aktuelle Verzeichnis des Hosts)
linWinPwn_docker -t <DC_IP>
linWinPwn_docker -t <DC_IP> -d <domain> -u <user> -p <password> --auto

Oder selbst aus dem Quellcode bauen

root@kitploit:~
docker build -t linwinpwn .
docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>

Nutzung

Modus

Das linWinPwn-Skript kann im interaktiven Modus (Standard) oder im automatischen Modus (nur Aufzählung) ausgeführt werden.

1. Interaktiver Modus (Standard) – Interaktives Menü öffnen, um Prüfungen separat auszuführen

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> [-d <AD_domain> -u <AD_user> -p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]> -o <output_dir>]

2. Automatischer Modus – Mit dem --auto-Parameter werden Aufzählungstools ausgeführt (keine Ausnutzung, Änderungen oder Passwort-Dumping)

Bei Verwendung des automatischen Modus werden basierend auf der Authentifizierungsmethode verschiedene Prüfungen durchgeführt.

  • Unauthentifiziert (keine Anmeldeinformationen bereitgestellt)
    • Anonyme Aufzählung mit netexec, enum4linux-ng, ldapdomaindump, ldeep
    • RID-Bruteforce mit netexec
    • kerbrute User Spray
    • Pre2k-Authentifizierungsprüfung auf gesammelte Computerliste
    • ASREPRoast mit gesammelter Benutzerliste (und Cracking von Hashes mit john-the-ripper und der rockyou-Wortliste)
    • Blind Kerberoast
    • CVE-2022-33679 Exploit
    • Prüfung auf unsichere DNS-Updates für AS-REQ-Missbrauch mit krbjack
    • Anonyme SMB-Freigabenaufzählung auf identifizierten Servern
    • Aufzählung für WebDav-, dfscoerce-, shadowcoerce- und Spooler-Dienste auf identifizierten Servern
    • Prüfung auf ms17-010, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl-Schwachstellen
root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --auto [-o <output_dir>]
  • Authentifiziert (mit Passwort, NTLM-Hash, Kerberos-Ticket, AES-Schlüssel oder pfx-Zertifikat)
    • DNS-Extraktion mit netexec
    • BloodHound-Datensammlung
    • Aufzählung mit netexec, enum4linux-ng, ldapdomaindump, bloodyAD, sccmhunter, rdwatool, sccmhunter, GPOParser
    • Wortliste für Passwort-Cracking erstellen
    • netexec findet Konten mit user=pass
    • Pre2k-Authentifizierungsprüfung auf Domänencomputern
    • ADCS-Informationen mit certipy und certi.py extrahieren
    • kerbrute findet Konten mit user=pass
    • ASREPRoasting (und Cracking von Hashes mit john-the-ripper und der rockyou-Wortliste)
    • Kerberoasting (und Cracking von Hashes mit john-the-ripper und der rockyou-Wortliste)
    • Targeted Kerberoasting (und Cracking von Hashes mit john-the-ripper und der rockyou-Wortliste)
    • SMB-Freigabenaufzählung auf allen Domänenservern mit smbmap, FindUncommonShares und cme's spider_plus
    • Aufzählung für WebDav-, dfscoerce-, shadowcoerce- und Spooler-Dienste auf allen Domänenservern (mit cme, Coercer und RPC Dump)
    • Prüfung auf ms17-010, ms14-068, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl, certifried-Schwachstellen, ldapnightmare, badsuccessor
    • Prüfung auf MSSQL-Privilegienausweispfade
    • Prüfung auf MSSQL-Relay-Möglichkeiten
root@kitploit:~
linWinPwn -t <Domain_Controller_IP>  -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] --auto

Parameter

Auto-Konfiguration – NTP-Synchronisierung mit Ziel-DC ausführen und Eintrag zu /etc/hosts hinzufügen, bevor die Module ausgeführt werden

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --auto-config

LDAPS – LDAPS anstelle von LDAP verwenden (Port 636)

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --ldaps

Kerberos-Authentifizierung erzwingen – Kerberos-Authentifizierung anstelle von NTLM erzwingen (wenn möglich)

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --force-kerb

Ausführlich – Alle ausführlichen und Debug-Ausgaben aktivieren

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --verbose

Interface – Netzwerkschnittstelle des Angreifers auswählen

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -I tun0
linWinPwn -t <Domain_Controller_IP> --interface eth0

Ziele – Ziele zum Scannen auswählen (DC, Alle, IP=IP_oder_Hostname, Datei=./Pfad_zur_Datei)

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> --targets All
linWinPwn -t <Domain_Controller_IP> --targets DC
linWinPwn -t <Domain_Controller_IP> -T IP=192.168.0.1
linWinPwn -t <Domain_Controller_IP> -T File=./list_servers.txt

Benutzerdefinierte Wortlisten – Benutzerdefinierte Benutzer- und Passwort-Wortlisten auswählen

root@kitploit:~
linWinPwn -t <Domain_Controller_IP> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
linWinPwn -t <Domain_Controller_IP> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt

Tunneling

linWinPwn kann besonders nützlich sein, wenn Sie nur für begrenzte Zeit Zugriff auf eine Active Directory-Umgebung haben und den Aufzählungsprozess sowie das Sammeln von Beweisen effizienter gestalten möchten. Darüber hinaus kann linWinPwn den Einsatz von Aufzählungstools unter Windows ersetzen, um die Anzahl der erstellten Artefakte (z. B. PowerShell-Befehle, Windows-Ereignisse, erstellte Dateien auf der Festplatte) zu reduzieren und bestimmte Anti-Viren- oder EDR-Lösungen zu umgehen. Dies kann durch die Durchführung einer dynamischen Remote-Portweiterleitung über die Erstellung eines SSH-Tunnels vom Windows-Host (z. B. VDI-Maschine oder Workstation oder Laptop) zu einer entfernten Linux-Maschine (z. B. Pentest-Laptop oder VPS) und Ausführung von linWinPwn mit proxychains erreicht werden.

Auf dem Windows-Host mit PowerShell ausführen:

root@kitploit:~
ssh.exe kali@<linux_machine> -R 1080 -NCqf

Auf der Linux-Maschine zunächst /etc/proxychains4.conf aktualisieren, um socks5 127.0.0.1 1080 aufzunehmen, dann ausführen:

root@kitploit:~
linWinPwn_proxychains -t <Domain_Controller_IP>  -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] [--auto]

Derzeit unterstützte Authentifizierungen

LDAP Channel Binding Unterstützung

ldap3: netexec, ldapdomaindump (NTLM), Certipy, pre2k, bloodhound, ldeep, GroupPolicyBackdoor, relayking

msldap: bloodyAD

LDAP Custom Port Unterstützung

netexec, ldapdomaindump, ldeep, windapsearch, godap, pre2k, ldapnomnom

Demos

  • HackTheBox Forest

Interaktiver Modus: asciicast

Automatischer Modus: asciicast

  • TryHackme AttacktiveDirectory

asciicast

TO DO

  • Weitere Aufzählungs- und Ausnutzungstools hinzufügen…

Danksagungen

  • Inspiration: S3cur3Th1sSh1t - WinPwn

  • Werkzeuge:

    • fortra - impacket
    • NeffIsBack, Marshall-Hallenbeck, zblurx, mpgn, byt3bl33d3r and all contributors - crackmapexec/netexec
    • Fox-IT - bloodhound-python
    • dirkjanm - ldapdomaindump, privexchange
    • zer1t0 - certi.py
    • ly4k - Certipy
    • ShawnDEvans - smbmap
    • ropnop - windapsearch, kerbrute
    • login-securite - DonPAPI
    • Processus-Thief - HEKATOMB
    • layer8secure - SilentHound
    • ShutdownRepo - TargetedKerberoast
    • franc-pentest - ldeep
    • garrettfoster13 - pre2k, aced, sccmhunter
    • zblurx - certsync
    • p0dalirius - Coercer, FindUncommonShares, ExtractBitlockerKeys, LDAPWordlistHarvester, ldapconsole, pyLDAPmonitor, RDWAtool, smbclient-ng, FindUnusualSessions, ShareHound
    • blacklanternsecurity - MANSPIDER
    • CravateRouge - bloodyAD
    • shellster - LDAPPER
    • TrustedSec - orpheus
    • lkarlslund - Adalanche

Für Entwickler

Tool-Integrator

lwp_tool_integrator.py automatisiert die Integration neuer Tools. Es patcht linWinPwn.sh, install.sh und README.md in einem Schritt:

  • Fügt Definition der Tool-Variable und Wrapper-Funktion hinzu
  • Patched authenticate() mit entsprechenden Flags
  • Fügt das Tool zum interaktiven Menü hinzu
  • Aktualisiert install.sh für die automatische Installation
  • Fügt Referenz und Authentifizierungstabellenzeile zur README.md hinzu

Verwendung:

root@kitploit:~
python3 lwp_tool_integrator.py <tool_config.json>

Siehe lwp_tool_template.json für ein Konfigurationsbeispiel.

Rechtlicher Hinweis

Die Nutzung von linWinPwn zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Nur für Bildungszwecke verwenden.

Tool herunterladen
ToolNull SessionPasswordNTLM HashKerberos TicketAES KeyCertificate
netexec✅✅✅✅✅✅
Impacket✅✅✅✅✅❌
bloodhound-python❌✅✅✅✅❌
ldapdomaindump✅✅✅❌❌❌
enum4linux-ng✅✅✅✅❌❌
bloodyAD❌✅✅✅❌✅
SilentHound✅✅✅❌❌❌
ldeep✅✅✅✅❌✅
windapsearch✅✅✅❌❌❌
LDAPWordlistHarvester❌✅✅✅✅❌
LDAPConsole❌✅✅✅✅❌
pyLDAPmonitor❌✅✅✅✅❌
sccmhunter❌✅✅✅✅❌
ldapper❌✅✅❌❌❌
Adalanche❌✅✅✅❌❌
GPOwned❌✅✅✅✅❌
ACED❌✅✅✅✅❌
breads✅✅✅❌❌❌
godap✅✅✅✅❌❌
adcheck❌✅✅❌❌❌
certi.py❌✅✅✅✅✅
Certipy❌✅✅✅✅✅
certsync❌✅✅✅✅❌
pre2k❌✅✅✅✅❌
orpheus❌✅✅✅✅❌
smbmap✅✅✅❌❌❌
FindUncommonShares❌✅✅✅✅❌
smbclient-ng❌✅✅✅✅❌
manspider✅✅✅❌❌❌
coercer✅✅✅❌❌❌
privexchange✅✅✅❌❌❌
RunFinger.py✅✅✅✅✅❌
mssqlrelay❌✅✅✅✅❌
targetedKerberoast❌✅✅✅✅❌
pygpoabuse❌✅✅✅❌❌
DonPAPI❌✅✅✅✅❌
hekatomb❌✅✅❌❌❌
ExtractBitlockerKeys❌✅✅✅✅❌
evilwinrm❌✅✅✅✅✅
mssqlpwner❌✅✅✅✅❌
SoaPy❌✅✅❌❌❌
SCCMSecrets✅✅✅❌❌❌
Soaphound❌✅✅❌❌❌
gpoParser❌✅✅❌❌❌
spearspray❌✅❌❌❌❌
GroupPolicyBackdoor✅✅✅✅❌❌
NetworkHound❌✅✅✅❌❌
ShareHound✅✅✅❌❌❌
DACLSearch❌✅✅✅✅❌
ScriptScout❌✅❌❌❌❌
relayking✅✅✅✅✅❌
ADWS Domain Dump❌✅✅❌❌❌
PyADRecon❌✅❌✅❌❌
PyADRecon-ADWS❌✅❌✅❌❌
ADPulse❌✅✅❌❌❌
PowerView.py✅✅✅✅✅✅
evil-winrm-py❌✅✅❌❌✅
  • X-C3LL - GPOwned
  • Hackndo - pyGPOAbuse
  • CompassSecurity - mssqlrelay
  • lgandx - Responder
  • CobblePot59 - ADcheck
  • lkarlslund - ldapnomnom
  • Macmod - godap
  • ScorpionesLabs - MSSqlPwner
  • barcrange - CVE-2024-49113-Checker
  • logangoins - SoaPy
  • synacktiv - SCCMSecrets, gpoParser, GroupPolicyBackdoor
  • j4s0nmo0n - Soaphound
  • sikumy - spearspray
  • MorDavid - NetworkHound
  • cogiceo - DACLSearch
  • MarcoZufferli - ScriptScout
  • depthsecurity - relayking
  • mverschu - ADWS Domain Dump
  • l4rm4nd - PyADRecon, PyADRecon-ADWS
  • dievus - ADPulse
  • aniqfakhrul - PowerView.py
  • adityatelange - evil-winrm-py
  • Referenzen:

    • https://orange-cyberdefense.github.io/ocd-mindmaps/
    • https://github.com/swisskyrepo/PayloadsAllTheThings
    • https://book.hacktricks.xyz/
    • https://adsecurity.org/
    • https://casvancooten.com/
    • https://www.thehacker.recipes/
    • https://www.ired.team/
    • https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
    • https://hideandsec.sh/