Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
StandIn — StandIn es un pequeño kit de post-explotación para AD basado en .NET35/45 | Kitploit
Herramientas/GitHubGitHub/fuzzysecurity/standin
Escalada de PrivilegiosExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónAnálisis de DNS
GitHubfuzzysecurity/standin

StandIn

StandIn es un pequeño kit de post-explotación para AD basado en .NET35/45

Ver Repositorio
86414025hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

StandIn

StandIn es un pequeño conjunto de herramientas para la post-explotación de AD. StandIn surgió porque recientemente en xforcered necesitábamos una solución nativa .NET para realizar delegación restringida basada en recursos. Sin embargo, StandIn se expandió rápidamente para incluir varias funciones de confort.

Quiero continuar desarrollando StandIn para enseñarme más sobre programación de servicios de directorio y, con suerte, expandir una herramienta que encaje en el conjunto de herramientas de post-explotación de AD.

Hoja de ruta

Contribuciones

Las contribuciones son bienvenidas. Asegúrese de que las solicitudes de incorporación de cambios incluyan los siguientes elementos: descripción de la funcionalidad, breve explicación técnica y resultado de ejemplo.

¿Tiene algo que le gustaría ver añadido a StandIn pero no tiene una solicitud de incorporación de cambios? Por favor, abra un ticket y describa la funcionalidad lo mejor posible.

Tareas pendientes

Actualmente se contemplan los siguientes puntos para su implementación en versiones posteriores de StandIn.

  • Enumeración de recursos compartidos de dominio. Esto se puede dividir en dos partes: (1) encontrar y obtener una lista única basada en directorios personales de usuarios / rutas de scripts / rutas de perfiles y (2) consultar objetos fTDfs / msDFS-Linkv2.
  • Buscar y analizar GPO para mapear usuarios con grupos locales del equipo.
  • GPO -> OU y OU -> GPO.
  • Probablemente reescribir la función de política.
  • Agregar salida opcional en JSON/XML para algunas funciones con el fin de ayudar en la creación de scripts.
  • El código necesita una refactorización, funciones mejor moduladas y divididas en diferentes clases.

Referencias temáticas

  • An ACE up the sleeve (por @_wald0 y @harmj0y) - aquí
  • Kerberoasting (por @xpn) - aquí
  • Roasting AS-REPs (por @harmj0y) - aquí
  • Kerberos Unconstrained Delegation (por @spotheplanet) - aquí
  • S4U2Pwnage (por @harmj0y) - aquí
  • Resource-based Constrained Delegation (por @spotheplanet) - aquí
  • Rubeus - aquí
  • Powerview - aquí
  • Powermad (por @kevin_robertson) - aquí
  • SharpGPOAbuse (por @den_n1s y @pkb1s) - aquí
  • adidnsdump (por @_dirkjan) - aquí
  • Certified Pre-Owned (por @harmj0y y @tifkin_) - aquí

Índice

  • Ayuda
  • Operaciones con objetos LDAP
    • LDAP sin procesar
    • Obtener objeto
    • Obtener permisos de acceso a objeto
    • Conceder permiso de acceso a objeto
    • Establecer contraseña de objeto
    • Agregar ASREP a las banderas de objeto
    • Eliminar ASREP de las banderas de objeto
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • Recopilación de SPN
    • Establecer SPN
  • Delegación no restringida / restringida / basada en recursos
  • DC
  • Confianza
  • Operaciones con GPO
    • Listar GPO
    • GPO añadir administrador local
    • GPO añadir privilegio de usuario
    • GPO añadir tarea inmediata
    • GPO incrementar versión de Usuario / Equipo
  • Política
  • DNS
  • Operaciones con grupos
    • Listar membresía de grupo
    • Añadir / eliminar usuario de grupo
  • Operaciones con objetos de equipo
    • Crear objeto de equipo
    • Deshabilitar objeto de equipo
    • Eliminar objeto de equipo
    • Añadir msDS-AllowedToActOnBehalfOfOtherIdentity
    • Eliminar msDS-AllowedToActOnBehalfOfOtherIdentity
  • Servicios de certificados de Active Directory (ADCS)
    • Listar
    • Autenticación de cliente
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • Cambiar propietario
    • Añadir permiso de escritura
    • Añadir permiso de inscripción de certificado
  • Detección
  • Agradecimientos especiales

Ayuda```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

Descargar herramienta