Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PowEnum — Führt gängige PowerSploit-Powerview-Funktionen aus und fasst die Ausgabe für eine einfache Analyse in einer Tabelle zusammen. | Kitploit
Tools/GitHubGitHub/whitehat-zero/powenum
AufklärungPasswortangriffeInformationsbeschaffungPenetrationstests
GitHubwhitehat-zero/powenum

PowEnum

Führt gängige PowerSploit-Powerview-Funktionen aus und fasst die Ausgabe für eine einfache Analyse in einer Tabelle zusammen.

Repository anzeigen
7117vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PowEnum

Penetrationstester enumerieren häufig AD-Daten – das schafft Situationsbewusstsein in der Domäne und hilft, weiche Ziele zu identifizieren. PowEnum automatisiert die kartologische Ansicht Ihrer Zieldomäne.

PowEnum führt gängige PowerSploit-Powerview-Funktionen aus und kombiniert die Ausgabe in einer Tabelle zur einfachen Analyse. Der gesamte Netzwerkverkehr wird nur an den/die DC(s) gesendet. PowEnum nutzt zudem PowerSploit Get-GPPPassword und Harmj0y's ASREPRoast.

Syntax-Beispiele:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

Ausführen von PowEnum von einem nicht der Domäne beigetretenen System

Es gibt zwei Möglichkeiten. Die erste verwendet den Befehl runas (dieser muss vor der Verwendung von PowEnum ausgeführt werden). Die zweite nutzt die Funktion Invoke-UserImpersonation in Powerview.

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

Modi

*DC Local Admins können sich von den integrierten Administratoren unterscheiden, wenn ein RODC verwendet wird oder Replikationsprobleme vorliegen.

Erkennung

  • Diese Enumeration erzeugt verdächtigen Datenverkehr zwischen dem PowEnum-System und dem/den Ziel-DC(s). Wenn Sicherheitsprodukte den Datenverkehr zu den DC(s) überwachen (z. B. Microsoft ATA), wird PowEnum wahrscheinlich erkannt. Weitere Informationen darüber, was ATA erkennt und nicht erkennt:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • Techniken zur Erkennung von Kerberoasting werden in diesen Artikeln hervorgehoben:
    Erkennung von Kerberoasting-Aktivitäten – https://adsecurity.org/?p=3458
    Erkennung von Kerberoasting-Aktivitäten Teil 2 – Erstellen eines Kerberoast Service Account Honeypot – https://adsecurity.org/?p=3513

Absicherungsmaßnahmen

Tool herunterladen
ModusListet auf
BasicDomain Admins
Enterprise Admins
Built-In Admins
DC Local Admins
Domain Users
Domain Groups
Schema Admin
Account Operators
Backup Operators
Print Operators
Server Operators
Group Policy Creators Owners
Cryptographic Operators
AD Group Managers
AdminCount=1

Alle [DC-bewussten] Net Sessions
Domain Controllers
Domain Computer IPs
Domain Computers
Subnets
DNSRecords
WinRM Enabled Hosts
Potentielle Fileserver
RoastingKerberoast Service Accounts (Konten mit SPN)
ASREPRoast User Accounts (Keine Preauth erforderlich)
SpecialDeaktivierte Konten
Password Not Required
Password Doesn't Expire
Password Doesn't Expire & Not Required
Smartcard Required
SYSVOLGruppenrichtlinien-Passwörter
SYSVOL-Skriptdateien (potenziell hartcodierte Anmeldeinformationen)
Alle Änderungen an lokalen Gruppenmitgliedschaften (GPO oder GPP)
ForestDomain Trusts
Fremde [Domänen-]Benutzer
Fremde [Domänen-]Gruppenmitglieder
LargeEnvBasis-Enumeration ohne:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer
ModusAbsicherungsmaßnahmen
BasicNet Cease – Härtung der Net Session-Enumeration
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 – Härtung des SAM-Remotezugriffs in Windows 10/Server 2016
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory: Steuerung der Objektsichtbarkeit
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
RoastingAbsicherungsmaßnahmen gegen Kerberoasting drehen sich um die Verwendung starker Passwörter oder GMSA für betroffene Konten
https://adsecurity.org/?p=2293
Absicherungsmaßnahmen gegen ASREPRoast drehen sich um die Verwendung starker Passwörter oder das Deaktivieren der Option "Kerberos-Vorauthentifizierung nicht erforderlich"
SpecialSiehe Basic
SYSVOLGPP-Passwortdateien – Installieren von KB2962486 und Entfernen der betroffenen XML-Dateien (https://adsecurity.org/?p=2288)
SYSVOL-Skripte – Überwachung auf Änderungen an SYSVOL und Entfernen der betroffenen Dateien
ForestSiehe Basic
LargeEnvSiehe Basic