
Automatisiertes Framework zur Bewertung der Angriffsfläche für Active Directory und lokale Infrastrukturen, das Schwachstellen mit Angriffspfaden zu Domänenkompromittierung, Privilegieneskalation und Lateral Movement korreliert, einschließlich Anleitungen zur Behebung.
Als hätten PingCastle und Bloodhound zusammen etwas trinken gehen und sich dann doch entschieden, etwas Arbeit zu erledigen. 🍷
WinFlesher wurde für Sicherheitsexperten und Cybersicherheitsauditoren entwickelt und automatisiert die Schwachstellenerkennung sowie die Korrelation kritischer Pfade innerhalb von Active Directory und lokalen Infrastrukturen.
WinFlesher bietet einen modularen, telemetriebasierten Ansatz für das Risikomanagement:
Der schnellste Weg, um loszulegen, besteht darin, das gesamte Repository als ZIP-Archiv herunterzuladen und lokal zu extrahieren:
Laden Sie das Repository herunter, indem Sie auf der Hauptseite von GitHub auf die Schaltfläche "Download ZIP" klicken.
Extrahieren Sie die ZIP-Datei in einen sicheren Ordner (z. B. C:\Tools\WinFlesher).
Hinweis: Stellen Sie sicher, dass die Ausführung von PowerShell-Skripten auf Ihrem System aktiviert ist:
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory:
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (für Entra ID):
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1