
Repositorio del curso PowerShell para Pentesters
Enlace de la lista de reproducción - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters es una introducción básica al uso de PowerShell en pruebas de penetración internas. Este curso es esencialmente el módulo de PowerShell de mi popular curso Movement, Pivoting, and Persistence en TCM Academy y Udemy. En el curso cubriremos:
Se proporcionan scripts para facilitar la instalación de la funcionalidad de Active Directory; sin embargo, no se darán instrucciones en video sobre la instalación de máquinas virtuales. Una guía de laboratorio incluida en este repositorio describirá los conceptos básicos para instalar tu red en Virtualbox. El proceso es similar en VMWare Workstation y Workstation Pro.
Necesitarás Hashcat para el curso, al que puedes acceder en https://hashcat.net/hashcat/. También puedes acceder a Hashcat a través de Kali Linux si lo tienes instalado. El repositorio incluye una lista de palabras del curso que contiene las contraseñas de los usuarios cuando sea necesario, y no requerirá una GPU para crackear.
Este script generará automáticamente los usuarios, grupos y permisos requeridos para mi curso Powershell for Pentesters.
Para generar un controlador de dominio funcional y un Active Directory, los scripts de PowerShell listados deben ejecutarse en el siguiente orden:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
Esto instalará el conjunto de herramientas de Servicios de dominio de Active Directory de Windows y generará el dominio real. Sigue las instrucciones en pantalla, anotando el nombre de dominio utilizado, ya que lo necesitarás más adelante.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
Esto generará los usuarios, grupos, permisos, configuraciones y malas configuraciones apropiados necesarios para el curso real.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
Esto se ejecuta en la máquina Workstation-01 creada para nombrar adecuadamente la estación de trabajo en el dominio. Asegúrate de usar el indicador -ComputerName y especificar Workstation-01.