Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PowerShell-Red-Team — Sammlung von PowerShell-Funktionen, die ein Red Teamer in einem Einsatz verwenden kann | Kitploit
Tools/GitHubGitHub/tobor88/powershell-red-team
Privilege EscalationPasswortangriffeLaterale BewegungInformationsbeschaffungPenetrationstestsRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

Sammlung von PowerShell-Funktionen, die ein Red Teamer in einem Einsatz verwenden kann

Repository anzeigen
5519260vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PowerShell-Red-Team-Enum

Sammlung von PowerShell-Funktionen, die ein Red Teamer verwenden kann, um Daten von einem Rechner zu sammeln oder Zugriff auf ein Ziel zu erhalten. Ich habe ps1-Dateien für die Befehle hinzugefügt, die im RedTeamEnum-Modul enthalten sind. So kannst du einfach einen einzelnen Befehl finden und verwenden, falls du nur das möchtest. Wenn du das gesamte Modul möchtest, führe nach dem Herunterladen des RedTeamEnum-Verzeichnisses und dessen Inhalt auf dein Gerät die folgenden Schritte aus:

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# This will copy the module to a location that allows you to easily import it. If you are using OneDrive sync you may need to use $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum instead.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# This will import all the commands in the module.

C:\PS> Get-Command -Module RedTeamEnum
# This will list all the commands in the module.
  • Convert-Base64.ps1 ist eine Funktion, die wie der Name sagt Text in das Base64-Format kodiert und/oder dekodiert.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 ist eine Funktion zum Konvertieren eines Zeichenfolgenwerts in einen Hash-Wert
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# Beide obigen Beispiele konvertieren die Zeichenfolge Password123 in einen MD5-Hash-Wert
  • Convert-SID.ps1 ist eine Funktion, die SID-Werte in Benutzernamen und Benutzernamen in SID-Werte konvertiert
C:\PS> Convert-SID -Username tobor
# Das obige Beispiel konvertiert tobor in seinen SID-Wert

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# Der obige Wert konvertiert den SID-Wert in den zugehörigen Benutzernamen
  • Test-BruteZipPassword ist eine Funktion, die eine Passwortdatei verwendet, um eine passwortgeschützte Zip-Datei mit 7zip zu knacken
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# Dieses Beispiel verwendet die Passwörter in der Datei pass.txt, um die passwortgeschützte Datei KiTTY.7z zu knacken
  • Test-BruteForceCredentials ist eine Funktion, die WinRM verwendet, um ein Benutzerpasswort zu erraten.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# Dieses Beispiel testet das eine definierte Passwort gegen die Benutzer admin und administrator auf dem entfernten Computer DC01.domain.com mit WinRM über HTTPS und einer Wartezeit von 5 Minuten zwischen den Versuchen

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# Dieses Beispiel testet jedes Passwort in rockyou.txt gegen jeden Benutzernamen in der Datei users.txt ohne Pause zwischen den Versuchen
  • Get-LdapInfo ist eine Funktion, auf die ich sehr stolz bin, um allgemeine LDAP-Abfragen durchzuführen. Obwohl nur zwei Eigenschaften in der Ausgabe angezeigt werden, können alle dem Objekt zugeordneten Eigenschaften durch Weiterleitung an Select-Object -Property * oder Verwendung des Parameters -Detailed angezeigt werden.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# Das obige Beispiel gibt alle Eigenschaften der zurückgegebenen Objekte in domain.com zurück
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# Wenn dies als Administrator ausgeführt wird, gibt es das LAPS-Passwort für das lokale Administratorkonto zurück
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# HINWEIS: Wenn Sie den Schalter "-Detailed" einfügen und die Ausgabe an Where-Object weiterleiten, werden keine Eigenschaften zurückgegeben. Wenn Sie alle Eigenschaften Ihres Ergebnisses anzeigen möchten, muss es mit dem folgenden Format ausgeführt werden
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo ist ein Cmdlet, das verwendet wird, um Informationen abzurufen und/oder Netzwerkfreigaben auf einem entfernten oder lokalen Rechner zu erraten
C:\PS> Get-NetworkShareInfo -ShareName C$
# Das obige Beispiel gibt Informationen zur Freigabe C$ auf dem lokalen Rechner zurück
#RESULTS
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# Das obige Beispiel findet und gibt Informationen zu NETLOGON, SYSVOL und C$ auf den 3 entfernten Geräten DC01, DC02 und 10.10.10.1 zurück
  • Test-PrivEsc ist eine Funktion, die verwendet werden kann, um herauszufinden, ob WSUS-Updates über HTTP anfällig für Privilegieneskalation sind, ob Klartext-Anmeldeinformationen an üblichen Orten gespeichert sind, ob AlwaysInstallElevated anfällig für Privilegieneskalation ist, ob nicht in Anführungszeichen gesetzte Dienstpfade existieren, und zur Aufzählung möglicher schwacher Schreibberechtigungen für Dienste.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum ist eine Funktion zur Aufzählung der Grundlagen eines Windows-Betriebssystems, um mögliche Schwachstellen besser darzustellen.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer ist eine Funktion zum Hosten eines HTTP-Servers zum Herunterladen von Dateien. Sie soll dem SimpleHTTPServer-Modul von Python ähneln. Verzeichnisse sind über den Webserver nicht durchsuchbar. Die Dateien, die zum Download bereitgestellt werden, stammen aus dem aktuellen Verzeichnis, in dem Sie sich befinden, wenn Sie diesen Befehl ausführen.
C:\PS> Start-SimpleHTTPServer
# Öffnet HTTP-Server auf Port 8000

#ODER
C:\PS> Start-SimpleHTTPServer -Port 80
# Öffnet HTTP-Server auf Port 80
  • Invoke-PortScan.ps1 ist eine Funktion zum Scannen aller möglichen TCP-Ports auf einem Ziel. Ich werde dies in Zukunft verbessern, indem ich UDP sowie die Möglichkeit, einen Portbereich zu definieren, hinzufüge. Dieser Befehl ist ehrlich gesagt nicht einmal nützlich, weil er sehr langsam ist. Threading ist eine Schwachstelle von mir, und ich plane, daran zu arbeiten.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep ist eine Funktion zum Durchführen eines Ping-Sweeps über einen Subnetzbereich.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# HINWEIS: Der Parameter Source funktioniert nur, wenn der Wert für IP Source Routing "Yes" ist

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# Standardwert für count ist 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
Tool herunterladen