Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Awesome-RedTeam-Cheatsheet — Red Team Cheatsheet in ständiger Erweiterung. | Kitploit
Tools/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
Privilege EscalationPersistenzmechanismenLaterale BewegungPenetrationstestsLernen & BildungRed TeamingKuratierte Ressourcen
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

Red Team Cheatsheet in ständiger Erweiterung.

Repository anzeigen
1.3k16721vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

image


Red Team Techniken

  • Initial Access Techniken (bald)
  • Code Execution Techniken (bald)
  • Lateral Movement Techniken (bald)
  • Evasion Techniken (bald)
  • Persistenz Techniken (bald)
  • Privilege Escalation Techniken (bald)
  • Credential Dumping Techniken (bald)
  • Pivoting Techniken (bald)

Windows-Protokolle und Terminologien

  • Windows-Protokolle und Terminologien-Leitfaden (bald)

Sonstiges

  • OPSEC-Leitfaden
  • Malware-Entwicklung
  • Angriff auf AD Azure Cloud (bald)

Unterstützung

Du kannst mich hier unterstützen 🐱 :

Active-Directory-Cheat-Sheet

Dieses AD-Angriffs-CheatSheet, erstellt von RistBS, ist inspiriert vom Active-Directory-Exploitation-Cheat-Sheet-Repository.

Inhaltsverzeichnis

  • AD-Exploitation-Cheat-Sheet von RistBS
    • Inhaltsverzeichnis
    • Werkzeuge
    • Powershell-Komponenten
      • Powershell-Tricks
      • PSWA-Missbrauch
    • Enumeration
      • GPO-Enumeration
      • ACL- und ACE-Enumeration
      • RID-Cycling
    • Privilege Escalation
      • Token-Impersonation
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • Lateral Movement
      • WMIExec
    • Credential Dumping
      • LSASS-Dumping
      • NTDS-Dumping
      • DPAPI-Missbrauch
      • LSA-Dumping
      • SAM-Dumping
      • Registry aus der Ferne und direkt dumpen
      • GMSA-Passwörter lesen
    • Hash-Cracking
    • Brute-Force AD-Passwort
      • Benutzerdefinierte Benutzernamen- und Passwort-Wortliste
    • Pivoting
      • SMB-Pipes
      • SharpSocks
      • RDP-Tunneling über DVC
    • Persistenz
      • SIDHistory-Injection
      • AdminSDHolder und SDProp
    • Missbrauch von ACLs und ACEs
      • GenericAll
    • Erweiterte Sicherheitsumgehung
      • AntiMalware Scan Interface
      • ConstrainLanguageMode
      • Just Enough Administration
      • ExecutionPolicy
      • RunAsPPL für Credential Dumping
      • ETW deaktivieren
    • MS Exchange
      • OWA-, EWS- und EAS-Password-Spraying
      • GAL- und OAB-Extraktion
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • MSSQL-Server
      • UNC-Pfad-Injection
      • MC-SQLR-Poisoning
      • DML-, DDL- und Logon-Trigger
    • Forest-Persistenz
      • DCShadow
    • Cross-Forest-Angriffe
      • Trust-Tickets
      • Verwendung des KRBTGT-Hash
    • Azure Active Directory (AAD)
      • AZ-Benutzer-Enumeration
      • PowerZure
      • Golden SAML
      • PRT-Manipulation
      • MSOL-Dienstkonto
    • Sonstiges
      • Domain-Level-Attribut
        • MachineAccountQuota (MAQ)-Ausnutzung
        • Bad-Pwd-Count
      • Missbrauch von IPv6 in AD
        • Rogue DHCP
        • IOXIDResolver-Schnittstellen-Enumeration
      • Referenzen

Werkzeuge

Powershell-Tools :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

Nishang hat mehrere nützliche Skripte für Windows-Pentesting in der Powershell-Umgebung.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

PowerView ist ein Skript aus PowerSploit, das die Enumeration der AD-Architektur für einen möglichen Lateral Movement ermöglicht.

Enumerationswerkzeuge :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

AD-Exploitation-Toolkit :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

Dumping-Tools :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

Listener-Tool :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Powershell-Komponenten

Powershell-Tricks

PS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### PSWA Missbrauch

erlaubt jedem mit Anmeldedaten, sich mit jeder Maschine und jeder Konfiguration zu verbinden

**[ ! ] Diese Aktion erfordert Anmeldedaten.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

Enumeration

Benutzer mit SPN finden

Tool herunterladen