Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Active-Directory-Exploitation-Cheat-Sheet — Ein Spickzettel, der gängige Aufzählungs- und Angriffsmethoden für Windows Active Directory enthält. | Kitploit
Tools/GitHubGitHub/s1ckb0y1337/active-directory-exploitation-cheat-sheet
Privilege EscalationAufklärungExploitationLaterale BewegungPost-ExploitationPenetrationstestsLernen & BildungKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
s1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

Ein Spickzettel, der gängige Aufzählungs- und Angriffsmethoden für Windows Active Directory enthält.

Repository anzeigen
6.7k1.3k33vor 4 MonatenVon Kitploit geprüft

Active Directory Exploitation Cheat Sheet

Dieses Spickzettel enthält allgemeine Aufzählungs- und Angriffsmethoden für Windows Active Directory.

ℹ️ Dieses Repository wurde erstellt von Nikos Katsiopis und Nikos Vourdas.

Dieses Spickzettel ist inspiriert vom PayloadAllTheThings Repository.

Einfach den Hund ausführen

Zusammenfassung

  • Active Directory Exploitation Spickzettel
    • Zusammenfassung
    • Werkzeuge
    • Domänenaufzählung
      • PowerView verwenden
      • AD-Modul verwenden
      • BloodHound verwenden
        • Remote BloodHound
        • Vor Ort BloodHound
      • Adalanche verwenden
        • Remote adalanche
      • Aufgezählte Objekte exportieren
      • Nützliche Aufzählungswerkzeuge
    • Lokale Privilegienausweitung
      • Nützliche lokale Privilegienausweitungs-Werkzeuge
    • Laterale Bewegung
      • PowerShell-Remoting
      • Remotecodeausführung mit PS-Anmeldeinformationen
      • Ein PowerShell-Modul importieren und seine Funktionen remote ausführen
      • Remote-Statusbefehle ausführen
      • Mimikatz
      • Remotedesktopprotokoll
      • URL-Dateiangriffe
      • Nützliche Werkzeuge
    • Domänenprivilegienausweitung
      • Kerberoast
      • ASREPRoast
      • Passwort-Spray-Angriff
      • SPN erzwingen setzen
      • Schattenkopien missbrauchen
      • Gespeicherte Anmeldeinformationen mit Mimikatz auflisten und entschlüsseln
      • Uneingeschränkte Delegierung
      • Eingeschränkte Delegierung
      • Ressourcenbasierte eingeschränkte Delegierung
      • DNSAdmins-Missbrauch
      • Active Directory-integriertes DNS missbrauchen
      • Sicherungsoperatoren-Gruppe missbrauchen
      • Exchange missbrauchen
      • Druckerfehler bewaffnen
      • ACLs missbrauchen
      • IPv6 mit mitm6 missbrauchen
      • SID-Verlaufsmissbrauch
      • SharePoint ausnutzen
      • Zerologon
      • PrintNightmare
      • Active Directory-Zertifikatdienste
      • Kein PAC
    • Domänenpersistenz
      • Golden-Ticket-Angriff
      • DCsync-Angriff
      • Silver-Ticket-Angriff
      • Skeleton-Key-Angriff
      • DSRM-Missbrauch
      • Benutzerdefinierter SSP
    • Über-Wald-Angriffe
      • Vertrauenstickets
      • MSSQL-Server missbrauchen
      • Waldvertrauen brechen

Werkzeuge

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> Kompilierte Version
  • BloodHound
  • AD-Modul
  • ASREPRoast
  • Adalanche

Domänenaufzählung

PowerView verwenden

Powerview v.3.0
Powerview Wiki

  • Aktuelle Domäne abrufen: Get-Domain

  • Andere Domänen aufzählen: Get-Domain -Domain <Domänenname>

  • Domänen-SID abrufen: Get-DomainSID

  • Domänenrichtlinie abrufen: ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • Domänencontroller abrufen: ```powershell Get-DomainController Get-DomainController -Domain

  • Domänenbenutzer auflisten: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • Enum Domain Computers: ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Gruppen und Gruppenmitglieder aufzählen: ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • Auflisten der Freigaben: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • Gruppenrichtlinien aufzählen: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

Tool herunterladen