Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PowerSploit — PowerSploit - Ein PowerShell-Post-Exploitation-Framework | Kitploit
Tools/GitHubGitHub/powershellmafia/powersploit
Privilege EscalationAufklärungPayload-GenerierungPersistenzmechanismenLaterale BewegungShellcodePost-ExploitationPenetrationstestsArchived
GitHubpowershellmafia/powersploit

PowerSploit

PowerSploit - Ein PowerShell-Post-Exploitation-Framework

13.1k4.7k21vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Dieses Projekt wird nicht mehr unterstützt

PowerSploit ist eine Sammlung von Microsoft PowerShell-Modulen, die Penetrationstestern in allen Phasen einer Bewertung helfen können. PowerSploit besteht aus den folgenden Modulen und Skripten:

Codeausführung

Code auf einem Zielcomputer ausführen.

Invoke-DllInjection

Injiziert eine DLL in die Prozess-ID Ihrer Wahl.

Invoke-ReflectivePEInjection

Lädt eine Windows-PE-Datei (DLL/EXE) reflektiv in den PowerShell-Prozess oder injiziert reflektiv eine DLL in einen entfernten Prozess.

Invoke-Shellcode

Injiziert Shellcode in die Prozess-ID Ihrer Wahl oder lokal in PowerShell.

Invoke-WmiCommand

Führt einen PowerShell-ScriptBlock auf einem Zielcomputer aus und gibt dessen formatierte Ausgabe über WMI als C2-Kanal zurück.

Skriptmodifikation

Skripte zur Ausführung auf einem kompromittierten Computer ändern und/oder vorbereiten.

Out-EncodedCommand

Komprimiert, kodiert Base-64 und generiert Befehlszeilenausgabe für ein PowerShell-Payload-Skript.

Out-CompressedDll

Komprimiert, kodiert Base-64 und gibt generierten Code aus, um eine verwaltete DLL im Speicher zu laden.

Out-EncryptedScript

Verschlüsselt Textdateien/Skripte.

Remove-Comment

Entfernt Kommentare und überflüssige Leerzeichen aus einem Skript.

Persistenz

Persistenzfähigkeiten zu einem PowerShell-Skript hinzufügen.

New-UserPersistenceOption

Konfiguriert Benutzerpersistenzoptionen für die Add-Persistence-Funktion.

New-ElevatedPersistenceOption

Konfiguriert erhöhte Persistenzoptionen für die Add-Persistence-Funktion.

Add-Persistence

Fügt einem Skript Persistenzfähigkeiten hinzu.

Install-SSP

Installiert eine DLL eines Security Support Providers (SSP).

Get-SecurityPackages

Listet alle geladenen Sicherheitspakete (SSPs) auf.

Antiviren-Umgehung

AV hat gegen PowerShell keine Chance!

Find-AVSignature

Findet einzelne Byte-AV-Signaturen mit der gleichen Methode wie DSplit aus 'class101'.

Exfiltration

Alle Ihre Daten gehören mir!

Invoke-TokenManipulation

Listet verfügbare Anmeldetoken auf. Erstellt Prozesse mit Anmeldetoken anderer Benutzer und imitiert Anmeldetoken im aktuellen Thread.

Invoke-CredentialInjection

Erstellt Anmeldungen mit Klartext-Anmeldeinformationen, ohne ein verdächtiges Ereignis-ID 4648 (Explizite Anmeldeinformationen) auszulösen.

Invoke-NinjaCopy

Kopiert eine Datei von einem NTFS-partitionierten Volume, indem das rohe Volume gelesen und die NTFS-Strukturen analysiert werden.

Invoke-Mimikatz

Lädt Mimikatz 2.0 reflektiv in den Speicher mittels PowerShell. Kann verwendet werden, um Anmeldeinformationen zu dumpen, ohne etwas auf die Festplatte zu schreiben. Kann für jede mit Mimikatz bereitgestellte Funktionalität verwendet werden.

Get-Keystrokes

Protokolliert gedrückte Tasten, Zeit und das aktive Fenster.

Get-GPPPassword

Ruft das Klartext-Passwort und andere Informationen für Konten ab, die über Gruppenrichtlinienpräferenzen (Group Policy Preferences) verteilt wurden.

Get-GPPAutologon

Ruft Benutzername und Passwort für die automatische Anmeldung aus registry.xml ab, wenn über Gruppenrichtlinienpräferenzen verteilt.

Get-TimedScreenshot

Eine Funktion, die in regelmäßigen Abständen Screenshots erstellt und in einem Ordner speichert.

New-VolumeShadowCopy

Erstellt eine neue Volumeschattenkopie.

Get-VolumeShadowCopy

Listet die Gerätepfade aller lokalen Volumeschattenkopien auf.

Mount-VolumeShadowCopy

Mountet eine Volumeschattenkopie.

Remove-VolumeShadowCopy

Löscht eine Volumeschattenkopie.

Get-VaultCredential

Zeigt Windows-Vault-Anmeldeinformationsobjekte an, einschließlich Klartext-Webanmeldeinformationen.

Out-Minidump

Erstellt einen vollständigen Speicher-Minidump eines Prozesses.

Get-MicrophoneAudio

Zeichnet Audio vom Systemmikrofon auf und speichert es auf der Festplatte.

Chaos

Mit PowerShell allgemeines Chaos verursachen.

Set-MasterBootRecord

Proof-of-Concept-Code, der den Master Boot Record mit einer Nachricht Ihrer Wahl überschreibt.

Set-CriticalProcess

Verursacht einen Bluescreen Ihres Computers beim Beenden von PowerShell.

Privilegieneskalation

Werkzeuge zur Unterstützung bei der Privilegieneskalation auf einem Ziel.

PowerUp

Zentrale Sammlung gängiger Privilegieneskalationsprüfungen, zusammen mit einigen Weaponization-Vektoren.

Aufklärung

Werkzeuge zur Unterstützung in der Aufklärungsphase eines Penetrationstests.

Invoke-Portscan

Führt einen einfachen Portscan mit regulären Sockets durch, lose basierend auf nmap.

Get-HttpStatus

Gibt die HTTP-Statuscodes und die vollständige URL für angegebene Pfade zurück, wenn eine Wörterbuchdatei bereitgestellt wird.

Invoke-ReverseDnsLookup

Scannt einen IP-Adressbereich nach DNS-PTR-Einträgen.

PowerView

PowerView ist eine Reihe von Funktionen, die Netzwerk- und Windows-Domänen-Enumeration und -Ausnutzung durchführen.

Recon\Wörterbücher

Eine Sammlung von Wörterbüchern, die in der Aufklärungsphase eines Penetrationstests verwendet werden. Die Wörterbücher stammen aus den folgenden Quellen.

  • admin.txt - http://cirt.net/nikto2/
  • generic.txt - http://sourceforge.net/projects/yokoso/files/yokoso-0.1/
  • sharepoint.txt - http://www.stachliu.com/resources/tools/sharepoint-hacking-diggity-project/

Lizenz

Das PowerSploit-Projekt und alle einzelnen Skripte stehen unter der BSD-3-Klausel-Lizenz, sofern nicht ausdrücklich anders angegeben.

Verwendung

Siehe die kommentarbasierte Hilfe in jedem einzelnen Skript für detaillierte Verwendungsinformationen.

Um dieses Modul zu installieren, legen Sie den gesamten PowerSploit-Ordner in eines Ihrer Modulverzeichnisse. Die standardmäßigen PowerShell-Modulpfade sind in der Umgebungsvariablen $Env:PSModulePath aufgelistet.

Der standardmäßige benutzerspezifische Modulpfad ist: "$Env:HomeDrive$Env:HOMEPATH\Documents\WindowsPowerShell\Modules" Der standardmäßige computerweite Modulpfad ist: "$Env:windir\System32\WindowsPowerShell\v1.0\Modules"

Um das Modul zu verwenden, geben Sie Import-Module PowerSploit ein

Um die importierten Befehle anzuzeigen, geben Sie Get-Command -Module PowerSploit ein

Wenn Sie PowerShell v3 ausführen und die lästige Warnung 'Möchten Sie wirklich Skripte ausführen, die aus dem Internet heruntergeladen wurden' entfernen möchten, führen Sie nach dem Platzieren von PowerSploit in Ihrem Modulpfad den folgenden Einzeiler aus: $Env:PSModulePath.Split(';') | % { if ( Test-Path (Join-Path $_ PowerSploit) ) {Get-ChildItem $_ -Recurse | Unblock-File} }

Für Hilfe zu jedem einzelnen Befehl ist Get-Help Ihr Freund.

Hinweis: Die in diesem Modul enthaltenen Werkzeuge wurden alle so konzipiert, dass sie einzeln ausgeführt werden können. Die Aufnahme in ein Modul dient lediglich der erhöhten Portabilität.

Beitragsregeln

Wir brauchen Beiträge! Wenn Sie eine großartige Idee für PowerSploit haben, würden wir sie gerne hinzufügen. Neue Ergänzungen erfordern Folgendes:

Tool herunterladen