Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Whisker — Whisker es una herramienta en C# para tomar el control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink, agregando efectivamente "Shadow Credentials" a la cuenta objetivo. | Kitploit
Herramientas/GitHubGitHub/eladshamir/whisker
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónAutenticaciónRed Teaming
GitHubeladshamir/whisker

Whisker

Whisker es una herramienta en C# para tomar el control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink, agregando efectivamente "Shadow Credentials" a la cuenta objetivo.

Ver Repositorio
953125hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Whisker

Whisker es una herramienta en C# para tomar control de cuentas de usuario y equipo de Active Directory mediante la manipulación de su atributo msDS-KeyCredentialLink, añadiendo efectivamente "Credenciales Sombra" a la cuenta objetivo.

Esta herramienta está basada en código de DSInternals por Michael Grafnetter (@MGrafnetter).

Para que este ataque tenga éxito, el entorno debe tener un Controlador de Dominio que ejecute al menos Windows Server 2016, y el Controlador de Dominio debe tener un certificado de autenticación de servidor para permitir la autenticación Kerberos PKINIT.

Más detalles disponibles en el artículo Shadow Credentials: Abusing Key Trust Account Mapping for Takeover.

Uso

Agregar un nuevo valor al atributo msDS-KeyCredentialLink de un objeto objetivo:

  • /target:<samAccountName>: Obligatorio. Establecer el nombre del objetivo. Los objetos de equipo deben terminar con el signo '$'.

  • /domain:<FQDN>: Opcional. Establecer el Nombre de Dominio Completo (FQDN) del objetivo. Si no se proporciona, intentará resolver el FQDN del usuario actual.

  • /dc:<IP/HOSTNAME>: Opcional. Establecer el Controlador de Dominio (DC) objetivo. Si no se proporciona, intentará apuntar al Controlador de Dominio Principal (PDC).

  • /path:<RUTA>: Opcional. Establecer la ruta para almacenar el certificado autofirmado generado para la autenticación. Si no se proporciona, el certificado se imprimirá como un blob Base64.

  • /password:<CONTRASEÑA>: Opcional. Establecer la contraseña para el certificado autofirmado almacenado. Si no se proporciona, se generará una contraseña aleatoria.

  • Ejemplo: Whisker.exe add /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /path:C:\path\to\file.pfx /password:P@ssword1

    Eliminar un valor del atributo msDS-KeyCredentialLink de un objeto objetivo:

    • /target:<samAccountName>: Obligatorio. Establecer el nombre del objetivo. Los objetos de equipo deben terminar con el signo '$'.

    • /deviceID:<GUID>: Obligatorio. Establecer el DeviceID del valor a eliminar del atributo msDS-KeyCredentialLink del objeto objetivo. Debe ser un GUID válido.

    • /domain:<FQDN>: Opcional. Establecer el Nombre de Dominio Completo (FQDN) del objetivo. Si no se proporciona, intentará resolver el FQDN del usuario actual.

    • /dc:<IP/HOSTNAME>: Opcional. Establecer el Controlador de Dominio (DC) objetivo. Si no se proporciona, intentará apuntar al Controlador de Dominio Principal (PDC).

    Ejemplo: Whisker.exe remove /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /deviceid:2de4643a-2e0b-438f-a99d-5cb058b3254b

    Limpiar todos los valores del atributo msDS-KeyCredentialLink de un objeto objetivo:

    • /target:<samAccountName>: Obligatorio. Establecer el nombre del objetivo. Los objetos de equipo deben terminar con el signo '$'.

    • /domain:<FQDN>: Opcional. Establecer el Nombre de Dominio Completo (FQDN) del objetivo. Si no se proporciona, intentará resolver el FQDN del usuario actual.

    • /dc:<IP/HOSTNAME>: Opcional. Establecer el Controlador de Dominio (DC) objetivo. Si no se proporciona, intentará apuntar al Controlador de Dominio Principal (PDC).

    Ejemplo: Whisker.exe clear /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

    ⚠️ Advertencia: Limpiar el atributo msDS-KeyCredentialLink de cuentas configuradas para autenticación sin contraseña causará interrupciones.

    Listar todos los valores del atributo msDS-KeyCredentialLink de un objeto objetivo:

    • /target:<samAccountName>: Obligatorio. Establecer el nombre del objetivo. Los objetos de equipo deben terminar con el signo '$'.

    • /domain:<FQDN>: Opcional. Establecer el Nombre de Dominio Completo (FQDN) del objetivo. Si no se proporciona, intentará resolver el FQDN del usuario actual.

    • /dc:<IP/HOSTNAME>: Opcional. Establecer el Controlador de Dominio (DC) objetivo. Si no se proporciona, intentará apuntar al Controlador de Dominio Principal (PDC).

    Ejemplo: Whisker.exe list /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

    Referencias

    • https://github.com/MichaelGrafnetter/DSInternals
    • https://posts.specterops.io/shadow-credentials-abusing-key-trust-account-mapping-for-takeover-8ee1a53566ab
    Descargar herramienta