Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
linWinPwn — Script de Bash que envuelve herramientas de Active Directory para enumeración automatizada, verificación de vulnerabilidades, explotación y volcado de contraseñas a través de LDAP, RPC, Kerberos y SMB. | Kitploit
Herramientas/GitHubGitHub/lefayjey/linwinpwn
Descifrado de ContraseñasReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónTop en Reconocimiento #6
GitHublefayjey/linwinpwn

linWinPwn

Script de Bash que envuelve herramientas de Active Directory para enumeración automatizada, verificación de vulnerabilidades, explotación y volcado de contraseñas a través de LDAP, RPC, Kerberos y SMB.

2.2k3031hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

linWinPwn - Navaja suiza para pruebas de penetración de Active Directory usando Linux

Descripción

linWinPwn es un script bash que envuelve una serie de herramientas de Active Directory para enumeración (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), comprobaciones de vulnerabilidades (noPac, ZeroLogon, MS17-010, MS14-068), modificaciones de objetos (cambio de contraseña, agregar usuario a grupo, RBCD, Shadow Credentials) y volcado de contraseñas (secretsdump, lsassy, nanodump, DonPAPI). El script agiliza el uso de una gran cantidad de herramientas: impacket, bloodhound, netexec, enum4linux-ng, ldapdomaindump, lsassy, smbmap, kerbrute, certipy, silenthound, bloodyAD, DonPAPI y muchas otras.

Configuración

Clona el repositorio e instala los requisitos usando el script install.sh

root@kitploit:~
git clone https://github.com/lefayjey/linWinPwn
cd linWinPwn
chmod +x install.sh
./install.sh

Alternativamente, usa la imagen Docker preconstruida de Docker Hub

root@kitploit:~
docker pull lefayjey/linwinpwn:latest

# Agregar linWinPwn_docker al PATH
echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
sudo chmod 755 /usr/local/sbin/linWinPwn_docker
# Ejecutar linWinPwn_docker (salida al directorio actual del host)
linWinPwn_docker -t <DC_IP>
linWinPwn_docker -t <DC_IP> -d <dominio> -u <usuario> -p <contraseña> --auto

O compilar desde el código fuente

root@kitploit:~
docker build -t linwinpwn .
docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>

Uso

Modo

El script linWinPwn puede ejecutarse en modo interactivo (predeterminado), o en modo automatizado (solo enumeración).

1. Modo Interactivo (Predeterminado) - Abre un menú interactivo para ejecutar comprobaciones por separado

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> [-d <dominio_AD> -u <usuario_AD> -p <contraseña_AD> -H <hash[LM:NT]> -K <ticket_kerb[./krb5cc_ticket]> -A <clave_AES> -C <cert[./cert.pfx]> -o <directorio_salida>]

2. Modo Automatizado - Usando el parámetro --auto, ejecuta herramientas de enumeración (sin explotación, modificaciones ni volcado de contraseñas)

Cuando se usa el modo automatizado, se realizan diferentes comprobaciones según el método de autenticación.

  • Sin autenticación (sin credenciales proporcionadas)
    • Enumeración anónima usando netexec, enum4linux-ng, ldapdomaindump, ldeep
    • Fuerza bruta de RID usando netexec
    • User spray con kerbrute
    • Comprobación de autenticación Pre2k en la lista recopilada de equipos
    • ASREPRoast usando la lista recopilada de usuarios (y cracking de hashes usando john-the-ripper y la wordlist rockyou)
    • Blind Kerberoast
    • Explotación de CVE-2022-33679
    • Comprobación de actualizaciones DNS no seguras para abuso de AS-REQ usando krbjack
    • Enumeración anónima de recursos compartidos SMB en servidores identificados
    • Enumeración de servicios WebDav, dfscoerce, shadowcoerce y Spooler en servidores identificados
    • Comprobación de debilidades ms17-010, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl
root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> --auto [-o <directorio_salida>]
  • Autenticado (usando contraseña, hash NTLM, ticket Kerberos, clave AES o certificado pfx)
    • Extracción de DNS usando netexec
    • Recopilación de datos de BloodHound
    • Enumeración usando netexec, enum4linux-ng, ldapdomaindump, bloodyAD, sccmhunter, rdwatool, GPOParser
    • Generar wordlist para cracking de contraseñas
    • netexec encuentra cuentas con usuario=contraseña
    • Comprobación de autenticación Pre2k en equipos del dominio
    • Extraer información de ADCS usando certipy y certi.py
    • kerbrute encuentra cuentas con usuario=contraseña
    • ASREPRoasting (y cracking de hashes usando john-the-ripper y la wordlist rockyou)
    • Kerberoasting (y cracking de hashes usando john-the-ripper y la wordlist rockyou)
    • Kerberoasting dirigido (y cracking de hashes usando john-the-ripper y la wordlist rockyou)
    • Enumeración de recursos compartidos SMB en todos los servidores del dominio usando smbmap, FindUncommonShares y spider_plus de cme
    • Enumeración de servicios WebDav, dfscoerce, shadowcoerce y Spooler en todos los servidores del dominio (usando cme, Coercer y RPC Dump)
    • Comprobación de debilidades ms17-010, ms14-068, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl, certifried, ldapnightmare, badsuccessor
    • Comprobación de rutas de escalada de privilegios de mssql
    • Comprobación de posibilidades de relay mssql
root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio>  -d <dominio_AD> -u <usuario_AD> [-p <contraseña_AD> -H <hash[LM:NT]> -K <ticket_kerb[./krb5cc_ticket]> -A <clave_AES> -C <cert[./cert.pfx]>] [-o <directorio_salida>] --auto

Parámetros

Auto config - Realiza sincronización NTP con el DC objetivo y agrega entrada a /etc/hosts antes de ejecutar los módulos

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> --auto-config

LDAPS - Usa LDAPS en lugar de LDAP (puerto 636)

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> --ldaps

Forzar autenticación Kerberos - Fuerza el uso de autenticación Kerberos en lugar de NTLM (cuando sea posible)

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> --force-kerb

Verbose - Habilita todas las salidas verbose y de depuración

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> --verbose

Interfaz - Elige la interfaz de red del atacante

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> -I tun0
linWinPwn -t <IP_Del_Controlador_De_Dominio> --interface eth0

Objetivos - Elige los objetivos a escanear (DC, All, IP=IP_o_hostname, File=./ruta_al_archivo)

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> --targets All
linWinPwn -t <IP_Del_Controlador_De_Dominio> --targets DC
linWinPwn -t <IP_Del_Controlador_De_Dominio> -T IP=192.168.0.1
linWinPwn -t <IP_Del_Controlador_De_Dominio> -T File=./lista_servidores.txt

Wordlists personalizadas - Elige wordlists de usuarios y contraseñas personalizadas

root@kitploit:~
linWinPwn -t <IP_Del_Controlador_De_Dominio> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
linWinPwn -t <IP_Del_Controlador_De_Dominio> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt

Túneles

linWinPwn puede ser particularmente útil cuando solo tienes acceso a un entorno de Active Directory por un tiempo limitado y deseas ser más eficiente en el proceso de enumeración y en la recopilación de evidencia. Además, linWinPwn puede reemplazar el uso de herramientas de enumeración en Windows con el objetivo de reducir la cantidad de artefactos creados (por ejemplo, comandos PowerShell, Eventos de Windows, archivos creados en disco) y eludir ciertos Antivirus o EDR. Esto se puede lograr realizando un reenvío de puertos dinámico remoto mediante la creación de un túnel SSH desde el host Windows (por ejemplo, máquina VDI o estación de trabajo o laptop) a una máquina Linux remota (por ejemplo, laptop de pentest o VPS), y ejecutando linWinPwn con proxychains.

En el host Windows, ejecuta usando PowerShell:

root@kitploit:~
ssh.exe kali@<linux_machine> -R 1080 -NCqf

En la máquina Linux, primero actualiza /etc/proxychains4.conf para incluir socks5 127.0.0.1 1080, luego ejecuta:

root@kitploit:~
linWinPwn_proxychains -t <IP_Del_Controlador_De_Dominio>  -d <dominio_AD> -u <usuario_AD> [-p <contraseña_AD> -H <hash[LM:NT]> -K <ticket_kerb[./krb5cc_ticket]> -A <clave_AES> -C <cert[./cert.pfx]>] [-o <directorio_salida>] [--auto]

Autenticaciones soportadas actualmente

Soporte de LDAP Channel Binding

ldap3: netexec, ldapdomaindump (NTLM), Certipy, pre2k, bloodhound, ldeep, GroupPolicyBackdoor, relayking

msldap: bloodyAD

Soporte de puerto LDAP personalizado

netexec, ldapdomaindump, ldeep, windapsearch, godap, pre2k, ldapnomnom

Demos

  • HackTheBox Forest

Modo Interactivo: asciicast

Modo Automatizado: asciicast

  • TryHackme AttacktiveDirectory

asciicast

POR HACER

  • Agregar más herramientas de enumeración y explotación...

Créditos

  • Inspiración: S3cur3Th1sSh1t - WinPwn

  • Herramientas:

    • fortra - impacket
    • NeffIsBack, Marshall-Hallenbeck, zblurx, mpgn, byt3bl33d3r y todos los colaboradores - crackmapexec/netexec
    • Fox-IT - bloodhound-python
    • dirkjanm - ldapdomaindump, privexchange
    • zer1t0 - certi.py
    • ly4k - Certipy
    • ShawnDEvans - smbmap
    • ropnop - windapsearch, kerbrute
    • login-securite - DonPAPI
    • Processus-Thief - HEKATOMB
    • layer8secure - SilentHound
    • ShutdownRepo - TargetedKerberoast
    • franc-pentest - ldeep
    • garrettfoster13 - pre2k, aced, sccmhunter
    • zblurx - certsync
    • p0dalirius - Coercer, FindUncommonShares, ExtractBitlockerKeys, LDAPWordlistHarvester, ldapconsole, pyLDAPmonitor, RDWAtool, smbclient-ng, FindUnusualSessions, ShareHound
    • blacklanternsecurity - MANSPIDER
    • CravateRouge - bloodyAD
    • shellster - LDAPPER
    • TrustedSec - orpheus
    • lkarlslund - Adalanche

Para Desarrolladores

Integrador de Herramientas

lwp_tool_integrator.py automatiza la integración de nuevas herramientas. Parchea linWinPwn.sh, install.sh y README.md en un solo paso:

  • Agrega la definición de variable de la herramienta y la función envolvente
  • Parchea authenticate() con los flags apropiados
  • Agrega la herramienta al menú interactivo
  • Actualiza install.sh para la instalación automática
  • Agrega referencia y fila de tabla de autenticación a README.md

Uso:

root@kitploit:~
python3 lwp_tool_integrator.py <tool_config.json>

Consulta lwp_tool_template.json para un ejemplo de configuración.

Aviso Legal

El uso de linWinPwn para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa. Úselo solo con fines educativos.

Descargar herramienta
HerramientaNull SessionContraseñaHash NTLMTicket KerberosClave AESCertificado
netexec✅✅✅✅✅✅
Impacket✅✅✅✅✅❌
bloodhound-python❌✅✅✅✅❌
ldapdomaindump✅✅✅❌❌❌
enum4linux-ng✅✅✅✅❌❌
bloodyAD❌✅✅✅❌✅
SilentHound✅✅✅❌❌❌
ldeep✅✅✅✅❌✅
windapsearch✅✅✅❌❌❌
LDAPWordlistHarvester❌✅✅✅✅❌
LDAPConsole❌✅✅✅✅❌
pyLDAPmonitor❌✅✅✅✅❌
sccmhunter❌✅✅✅✅❌
ldapper❌✅✅❌❌❌
Adalanche❌✅✅✅❌❌
GPOwned❌✅✅✅✅❌
ACED❌✅✅✅✅❌
breads✅✅✅❌❌❌
godap✅✅✅✅❌❌
adcheck❌✅✅❌❌❌
certi.py❌✅✅✅✅✅
Certipy❌✅✅✅✅✅
certsync❌✅✅✅✅❌
pre2k❌✅✅✅✅❌
orpheus❌✅✅✅✅❌
smbmap✅✅✅❌❌❌
FindUncommonShares❌✅✅✅✅❌
smbclient-ng❌✅✅✅✅❌
manspider✅✅✅❌❌❌
coercer✅✅✅❌❌❌
privexchange✅✅✅❌❌❌
RunFinger.py✅✅✅✅✅❌
mssqlrelay❌✅✅✅✅❌
targetedKerberoast❌✅✅✅✅❌
pygpoabuse❌✅✅✅❌❌
DonPAPI❌✅✅✅✅❌
hekatomb❌✅✅❌❌❌
ExtractBitlockerKeys❌✅✅✅✅❌
evilwinrm❌✅✅✅✅✅
mssqlpwner❌✅✅✅✅❌
SoaPy❌✅✅❌❌❌
SCCMSecrets✅✅✅❌❌❌
Soaphound❌✅✅❌❌❌
gpoParser❌✅✅❌❌❌
spearspray❌✅❌❌❌❌
GroupPolicyBackdoor✅✅✅✅❌❌
NetworkHound❌✅✅✅❌❌
ShareHound✅✅✅❌❌❌
DACLSearch❌✅✅✅✅❌
ScriptScout❌✅❌❌❌❌
relayking✅✅✅✅✅❌
ADWS Domain Dump❌✅✅❌❌❌
PyADRecon❌✅❌✅❌❌
PyADRecon-ADWS❌✅❌✅❌❌
ADPulse❌✅✅❌❌❌
PowerView.py✅✅✅✅✅✅
evil-winrm-py❌✅✅❌❌✅
  • X-C3LL - GPOwned
  • Hackndo - pyGPOAbuse
  • CompassSecurity - mssqlrelay
  • lgandx - Responder
  • CobblePot59 - ADcheck
  • lkarlslund - ldapnomnom
  • Macmod - godap
  • ScorpionesLabs - MSSqlPwner
  • barcrange - CVE-2024-49113-Checker
  • logangoins - SoaPy
  • synacktiv - SCCMSecrets, gpoParser, GroupPolicyBackdoor
  • j4s0nmo0n - Soaphound
  • sikumy - spearspray
  • MorDavid - NetworkHound
  • cogiceo - DACLSearch
  • MarcoZufferli - ScriptScout
  • depthsecurity - relayking
  • mverschu - ADWS Domain Dump
  • l4rm4nd - PyADRecon, PyADRecon-ADWS
  • dievus - ADPulse
  • aniqfakhrul - PowerView.py
  • adityatelange - evil-winrm-py
  • Referencias:

    • https://orange-cyberdefense.github.io/ocd-mindmaps/
    • https://github.com/swisskyrepo/PayloadsAllTheThings
    • https://book.hacktricks.xyz/
    • https://adsecurity.org/
    • https://casvancooten.com/
    • https://www.thehacker.recipes/
    • https://www.ired.team/
    • https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
    • https://hideandsec.sh/