Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HuntCyberArk — CyberArk Sicherheitsaudit | Kitploit
Tools/GitHubGitHub/logisek/huntcyberark
SchwachstellenscannerAPI-SicherheitstestsKonfigurationsprüfungWebsicherheitNetzwerksicherheitPenetrationstestsCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungRed Teaming
GitHub
23614vor 8 MonatenVon Kitploit geprüft
logisek/huntcyberark

HuntCyberArk

CyberArk Sicherheitsaudit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HuntCyberArk - CyberArk Sicherheitsaudit-Suite

Ein umfassendes PowerShell-basiertes Sicherheitsbewertungstool für CyberArk Privileged Access Management (PAM)-Plattformen. Entwickelt für offensive Sicherheitsexperten, Red-Teamer und Penetrationstester.

Dieses Tool ist dafür ausgelegt, REMOTE über das Netzwerk gegen CyberArk-Server zu laufen. Es MUSS NICHT auf den CyberArk-Servern selbst ausgeführt werden. Alle Prüfungen werden über das Netzwerk mittels PVWA-API, Port-Scanning und Web-Testing durchgeführt.

Dieses Tool führt Sicherheitsprüfungen durch, einschließlich CIS-Benchmark-Konformität, Best Practices des Anbieters, Blackbox-Tests, Netzwerksicherheitsanalyse, CVE-spezifischer Schwachstellenprüfungen (einschließlich 2025-CVEs), Maschinenidentitätssicherheit, Secrets-Management, Bewertung von Zero Standing Privileges (ZSP), Identity Governance und erweiterter Sicherheitsprüfungen.

Hauptfunktionen

FunktionBeschreibung
Remote-AuditingAlle Prüfungen werden remote über das Netzwerk durchgeführt - keine Installation auf CyberArk-Servern erforderlich
OPSEC-ModusStealth-Scanning mit konfigurierbaren Verzögerungen, Jitter und reduziertem Erkennungsfußabdruck
Proxy-UnterstützungLeiten Sie den gesamten Datenverkehr über Burp Suite, ZAP oder andere abfangende Proxys
Timing-AngriffeErkennen von Benutzeraufzählung und Blind Injection durch Analyse der Antwortzeiten
JWT-SicherheitTesten auf None-Algorithmus-Bypass, Key Confusion, schwache Signieralgorithmen
WebSocket-TestsEntdecken Sie Echtzeit-Endpunkte und testen Sie auf Cross-Site WebSocket Hijacking
WAF-UmgehungTesten von Encoding-Bypässen, HTTP Parameter Pollution, Request Smuggling
User-Agent-RotationZufällige oder benutzerdefinierte User-Agent-Strings zur Umgehung von Fingerprinting
Parallele AusführungOptionale parallele Ausführung für schnellere Scans
Stiller ModusReduzierte Konsolenausgabe für Automatisierung und Skripterstellung
AnmeldeinformationssicherheitSichere Handhabung mit Speicherbereinigung nach Gebrauch
Umfassende BerichterstellungHTML-Dashboard, 7 CSV-Dateien und strukturiertes JSON für programmatische Nutzung
PoC-NachweiseRequest/Response Proof-of-Concept im HTML-Bericht für Penetrationstests enthalten
Selektive AusführungNur bestimmte Prüfkategorien ausführen (Portscan, CVE, Blackbox, authentifiziert, Netzwerk)
Reduzierung von FehlalarmenBasis-Fingerprinting zur Beseitigung von SPA-Catch-All-Fehlalarmen
Identitäts-AuthentifizierungstestsStartAuthentication/ForgotUsername-Informationen und Aufzählungsprüfungen

Inhaltsverzeichnis

  • Voraussetzungen
  • Installation
  • Audit-Phasen und Authentifizierungsanforderungen
  • Funktionen
  • Verwendung
  • Parameter
  • Ausgabe
    • HTML-Bericht
    • CSV-Berichte
    • JSON-Bericht
    • Risikobewertung
  • Sicherheitsaspekte
  • Bekannte angreifbare CyberArk-Versionen
  • Fehlerbehebung
  • Referenzen

Voraussetzungen

Systemanforderungen

AnforderungMinimumEmpfohlen
PowerShell7.07.x (aktuell)
.NET Framework4.54.8+
BetriebssystemWindows 10/Server 2016Windows 11/Server 2022
Arbeitsspeicher2 GB verfügbar4 GB verfügbar

Erforderlicher Zugriff

Audit-PhaseErforderlicher Zugriff
Phase 1 (Unauthentifiziert)Netzwerkzugriff auf PVWA (HTTPS/443)
Phase 2 (Authentifiziert)CyberArk-API-Anmeldeinformationen mit Vault-Admin- oder Auditor-Rolle

Netzwerkanforderungen

  • Ausgehender HTTPS-Zugriff (TCP/443) auf den PVWA-Server
  • Für umfassenden Portscan: Zugriff auf die Ports 1858, 1859, 3389, 5985, 5986
  • DNS-Auflösung für den Ziel-PVWA-Hostnamen

Installation

Keine externen Tools erforderlich

Dieses Skript ist vollständig eigenständig und verwendet nur native PowerShell- und .NET-Framework-Funktionen. Es müssen keine zusätzlichen Tools oder Module installiert werden.

Das Skript nutzt:

  • Native .NET-Klassen: System.Net.Sockets.TcpClient, System.Net.Security.SslStream für Netzwerk- und TLS-Analyse
  • Eingebaute Cmdlets: Invoke-WebRequest, Invoke-RestMethod für HTTP/API-Tests
  • X.509-Zertifikate: System.Security.Cryptography.X509Certificates für Zertifikatsanalyse

Schritt 1: PowerShell-Version überprüfen

Öffnen Sie PowerShell und führen Sie aus:

``````powershell
$PSVersionTable.PSVersion

Stellen Sie sicher, dass die Hauptversion 7 oder höher ist. Falls nicht, laden Sie PowerShell 7.x herunter.

Hinweis: Dieses Skript erfordert PowerShell 7.0 oder höher. Windows PowerShell 5.1 wird nicht unterstützt.

Schritt 2: Skript herunterladen

Option A: Repository klonen (empfohlen)```powershell git clone https://github.com/Logisek/HuntCyberArk.git cd HuntCyberArk

**Option B: Direkter Download**```powershell
# Download to current directory
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"

Schritt 3: Ausführungsrichtlinie festlegen (falls erforderlich)

Wenn Sie Skriptausführungsfehler erhalten, erlauben Sie vorübergehend die Skriptausführung:```powershell

Check current policy

Get-ExecutionPolicy

Set for current session only (recommended)

Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

Or unblock the downloaded script

Unblock-File -Path .\CyberArk-Security-Audit.ps1

### Schritt 4: SSL/TLS-Konfiguration überprüfen

Für ordnungsgemäße TLS-Tests stellen Sie sicher, dass Ihre PowerShell-Sitzung TLS 1.2+ unterstützt.```powershell
# Enable TLS 1.2 (recommended to add to your profile)
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

Schritt 5: Konnektivität testen

Stellen Sie sicher, dass Sie den PVWA-Server erreichen können:```powershell

Test basic connectivity

Test-NetConnection -ComputerName pvwa.domain.com -Port 443

Test HTTPS endpoint

Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10

### Optional: PowerShell 7 installieren (Empfohlen)

PowerShell 7 bietet verbesserte Leistung und bessere TLS-Unterstützung:```powershell
# Windows (winget)
winget install Microsoft.PowerShell

# Windows (manual)
# Download from: https://github.com/PowerShell/PowerShell/releases

Prüfungsphasen und Authentifizierungsanforderungen

Die Prüfung läuft in zwei Phasen ab, jede mit unterschiedlichen Authentifizierungsanforderungen:

Phase 1: Nicht authentifizierte Prüfungen (keine Anmeldedaten erforderlich)

Externe/Blackbox-Tests, die ohne Anmeldedaten durchgeführt werden können:

  • Netzwerksicherheit (Port-Scanning, Vault-Port-Exposition)
  • TLS/SSL-Konfiguration und Zertifikatsanalyse
  • Blackbox-Websicherheit (offengelegte Endpunkte, Informationsoffenlegung)
  • PVWA-Sicherheitsheader und Cookie-Sicherheit
  • CVE-spezifische Schwachstellentests (einschließlich 2025 CVEs)
  • API-Sicherheitstests (nicht authentifizierte Endpunkte)
  • Komponentenversionserkennung
  • Timing-Angriffserkennung
  • JWT/OAuth2-Sicherheitstests
  • WebSocket-Endpunkt-Erkennung
  • WAF-Umgehungstests
  • Tests von CyberArk Identity/Privilege Cloud-Authentifizierungsendpunkten (StartAuthentication, ForgotUsername)

Anwendungsfall: Penetrationstests, externe Sicherheitsbewertungen, schnelle Aufklärung

Tool herunterladen