Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LAPSToolkit — Tool zur Überprüfung und zum Angriff auf LAPS-Umgebungen | Kitploit
Tools/GitHubGitHub/leoloobeek/lapstoolkit
Privilege EscalationInformationsbeschaffungPenetrationstests
GitHubleoloobeek/lapstoolkit

LAPSToolkit

Tool zur Überprüfung und zum Angriff auf LAPS-Umgebungen

Repository anzeigen
9591243vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LAPSToolkit

In PowerShell geschriebene Funktionen, die PowerView nutzen, um Active Directory-Umgebungen zu überprüfen und anzugreifen, in denen Microsofts Local Administrator Password Solution (LAPS) bereitgestellt wurde. Dazu gehören das Auffinden von Gruppen, die speziell von Sysadmins delegiert wurden, das Finden von Benutzern mit "All Extended Rights", die Passwörter einsehen können, und das Anzeigen aller Computer mit aktiviertem LAPS.

Bitte reichen Sie Issues oder Kommentare zu Problemen oder Leistungsverbesserungen ein. Dieses Projekt wurde mit Code aus einer älteren Version von PowerView erstellt.

Weitere Informationen zur Funktionsweise von LAPS finden Sie unter https://adsecurity.org/?p=1790.

Get-LAPSComputers:

Zeigt alle Computer mit aktiviertem LAPS, Passwortablauf und Passwort an, falls der Benutzer Zugriff hat.

Find-LAPSDelegatedGroups:

Durchsucht alle OUs, um herauszufinden, welche AD-Gruppen das Attribut ms-Mcs-AdmPwd lesen können.

Find-AdmPwdExtendedRights

Durchläuft die ExtendedRights für jeden AD-Computer mit aktiviertem LAPS und sucht, welche Gruppe Lesezugriff hat und ob ein Benutzer "All Extended Rights" besitzt. Sysadmins ist möglicherweise nicht bewusst, dass Benutzer mit "All Extended Rights" Passwörter einsehen können und möglicherweise weniger geschützt sind als die Benutzer in den delegierten Gruppen. Ein Beispiel ist der Benutzer, der einen Computer zur Domäne hinzufügt und automatisch die Berechtigung "All Extended Rights" erhält. Da diese Funktion die ACLs für jeden AD-Computer analysiert, kann dies in einer größeren Domäne sehr lange dauern.

Besonderer Dank gilt Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) für Forschung und Code zu LAPS, AD-Berechtigungen und offensivem PowerShell.

Tool herunterladen