Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ActiveReign — Ein Netzwerk-Enumeration und Angriffs-Toolset für Windows Active Directory Umgebungen. | Kitploit
Tools/GitHubGitHub/m8sec/activereign
PasswortangriffeExploitationInformationsbeschaffungPenetrationstestsCommand and Control
GitHubm8sec/activereign

ActiveReign

Ein Netzwerk-Enumeration und Angriffs-Toolset für Windows Active Directory Umgebungen.

Repository anzeigen
24639vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ActiveReign

⚠️ Vielen Dank für Ihre Unterstützung. Dieses Projekt wird nicht mehr öffentlich gepflegt.


      follow on Twitter

Hintergrund

Vor einiger Zeit wurde ich herausgefordert, ein Erkennungstool mit Python3 zu schreiben, das den Prozess des Auffindens sensibler Informationen auf Netzwerkdateifreigaben automatisieren kann. Nachdem ich das gesamte Tool mit pysmb geschrieben und Funktionen wie das Öffnen und Scannen von docx- und xlsx-Dateien hinzugefügt hatte, begann ich langsam, Funktionalitäten aus der großartigen Impacket-Bibliothek zu integrieren; einfache Funktionen, die ich in einem internen Penetrationstest-Tool sehen wollte. Je mehr ich hinzufügte, desto mehr sah es aus wie eine Python3-Neuimplementierung von CrackMapExec von Grund auf.

Wenn Sie einen direkten Vergleich durchführen, ist CME ein erstaunliches Tool mit weit mehr Funktionen als hier derzeit implementiert. Allerdings habe ich einige neue Funktionen und Modifikationen hinzugefügt, die während einer Bewertung nützlich sein könnten.

Weitere Dokumentation finden Sie im Wiki

Betriebsmodi

  • db - Abfragen oder Einfügen von Werten in die ActiveReign-Datenbank
  • enum - Systemenumeration & Modulausführung
  • shell - Starten einer simulierten Shell auf dem Zielsystem und Ausführen von Befehlen
  • spray - Domain-Passwort-Spraying und Brute-Force
  • query - LDAP-Abfragen in der Domain durchführen

Hauptfunktionen

  • Automatisches Extrahieren von Domain-Informationen über LDAP und Einbindung in die Netzwerkerkundung.
  • Durchführung von Domain-Passwort-Spraying mittels LDAP, um Benutzer nahe der Sperrschwelle zu entfernen.
  • Lokale und entfernte Befehlsausführung, zur Nutzung auf mehreren Startpunkten im gesamten Netzwerk.
  • Simulierte interaktive Shell auf dem Zielsystem mit Datei-Upload- und Download-Funktionen.
  • Datenentdeckung mit der Fähigkeit, xlsx- und docx-Dateien zu scannen.
  • Verschiedene Module zum Hinzufügen und Erweitern der Fähigkeiten.

Danksagungen

Es gab viele beabsichtigte und unbeabsichtigte Mitwirkende, die dieses Projekt ermöglicht haben. Falls ich jemanden vermisse, entschuldige ich mich, das war keinesfalls beabsichtigt. Zögern Sie nicht, mich zu kontaktieren, und wir stellen sicher, dass sie so schnell wie möglich die Anerkennung bekommen, die sie verdienen!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

Abschließende Gedanken

Das Schreiben dieses Tools und das Testen auf verschiedenen Netzwerken/Systemen hat mir gezeigt, dass die Ausführungsmethode wichtig ist und von der Konfiguration des Systems abhängt. Wenn ein bestimmtes Modul oder eine Funktion nicht funktioniert, ermitteln Sie, ob es tatsächlich am Programm, am Zielsystem, an der Konfiguration oder sogar an der Netzwerkplatzierung liegt, bevor Sie ein Issue erstellen.

Um diesen Untersuchungsprozess zu unterstützen, habe ich ein Modul test_execution erstellt, das gegen ein System mit bekannten Administratorrechten ausgeführt wird. Es durchläuft alle Ausführungsmethoden und erstellt einen Statusbericht, um die beste Methode zu ermitteln:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
Tool herunterladen