
Un repositorio de herramientas para pentesting de entornos restringidos y aislados.
Un escáner de puertos TCP y UDP simple pero potente:
A pesar del diseño minimalista, ambos escáneres de puertos mantienen un registro de todo mediante un archivo de estado simple (scanresults.txt) que se crea en el directorio de trabajo actual. Esto permite reanudar fácilmente los escáneres si fueron interrumpidos o saltar hosts/puertos ya escaneados.
Consulte el artículo principal para una descripción detallada: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# Uso:
port-scan-tcp <host(s)> <puerto(s)>
port-scan-udp <host(s)> <puerto(s)>
Verificación de puerto de un solo host para puerto tcp/80 (HTTP)
port-scan-tcp 192.168.205.15 80
Escaneando un solo host para puertos TCP comunes
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
Escaneando una lista de hosts en un archivo para puerto tcp/22 (SSH)
port-scan-tcp (gc .\computers.txt) 22
Escaneando un rango de red /24 para puerto tcp/445 (SMB)
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
Escaneando un solo host para servicios UDP comunes
test-port-udp 192.168.205.15 (53,161,623)
Escaneando un rango de red /24 para puerto udp/161 (SNMP)
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
Nota: La versión port-scan-tcp-compat.ps1 es para sistemas antiguos sin .NET 4.5 instalado.
Escaneando un rango de red para puertos TCP seleccionados
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

Para más información, visite https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Una herramienta simple de fuerza bruta de inicio de sesión de cuenta local para escalada de privilegios en Windows.
Toma un nombre de usuario y una lista de palabras (lista de contraseñas) como parámetros e intenta autenticarse como el usuario especificado localmente en el sistema.
La herramienta mantiene un registro del progreso en un archivo de estado en el directorio de trabajo actual. Esto permite reanudar la herramienta si fue interrumpida o saltar cuentas ya comprometidas.
Consulte el artículo principal para una descripción detallada: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# Uso:
localbrute <nombre de usuario> <ruta-a-lista-de-palabras> [debug]
# Ejemplo:
localbrute Administrador .\rockyou.txt
Nota: La versión mini adicional no mantiene ningún archivo de estado, por lo demás la funcionalidad es la misma.
Ataque de inicio de sesión por fuerza bruta a la cuenta de Administrador local:

Para más información, visite https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Una herramienta simple de ataque de inicio de sesión SMB y rociado de contraseñas.
Toma una lista de objetivos y credenciales (nombre de usuario y contraseña) como parámetros e intenta autenticarse contra cada objetivo utilizando las credenciales proporcionadas.
A pesar de su diseño minimalista, la herramienta mantiene un registro de todo escribiendo cada resultado en un archivo de texto. Esto permite reanudar fácilmente la herramienta si fue interrumpida o saltar objetivos ya comprometidos.
Consulte el artículo principal para una descripción detallada: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# Uso:
smblogin <hosts.txt> <nombre de usuario> <contraseña>
# Ejemplos:
smblogin hosts.txt .\Administrador P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
Nota: La versión mini adicional carece de la comprobación del puerto tcp/445, por lo demás la funcionalidad es la misma.
Rociado de contraseñas SMB a través de la red:

Para más información, visite https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Una herramienta simple de ataque de inicio de sesión de Active Directory.
Toma una lista de nombres de usuario y una contraseña e intenta iniciar sesión con ella contra un dominio AD especificado utilizando LDAP (directoryservices).
También conserva los resultados en un archivo en el directorio de trabajo actual, por lo que se puede interrumpir y reanudar (no intentará iniciar sesión nuevamente si el usuario dado ya ha sido comprometido o probado con la contraseña dada).
Consulte el artículo principal para una descripción detallada: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# Uso:
adlogin <userlist.txt> <dominio> <contraseña>
# Ejemplo:
adlogin users.txt domain.com P@ssw0rd
# Verificar resultados (encontrar credenciales válidas):
gc adlogin.*.txt | sls True
Ataque de inicio de sesión por contraseña contra usuarios del dominio:

Para más información, visite https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/