Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Invoke-SessionHunter — Recuperar y mostrar información sobre sesiones de usuario activas en ordenadores remotos. No se requieren privilegios de administrador. | Kitploit
Herramientas/GitHubGitHub/leo4j/invoke-sessionhunter
ReconocimientoMovimiento LateralRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

Recuperar y mostrar información sobre sesiones de usuario activas en ordenadores remotos. No se requieren privilegios de administrador.

Ver Repositorio
21124hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Invoke-SessionHunter

Recupera y muestra información sobre las sesiones de usuario activas en equipos remotos. No se requieren privilegios de administrador.

La herramienta utiliza el servicio de registro remoto para consultar la sección del registro HKEY_USERS en los equipos remotos. Identifica y extrae los Identificadores de Seguridad (SIDs) asociados con las sesiones de usuario activas, y los traduce a los nombres de usuario correspondientes, proporcionando información sobre quién ha iniciado sesión actualmente.

Si se proporciona el parámetro -CheckAdminAccess, recopilará sesiones autenticándose en los objetivos donde tenga acceso de administrador local utilizando Invoke-WMIRemoting (lo que probablemente obtendrá más resultados)

Es importante tener en cuenta que el servicio de registro remoto debe estar en ejecución en el equipo remoto para que la herramienta funcione correctamente. En mis pruebas, si el servicio está detenido pero su tipo de inicio está configurado como "Automático" o "Manual", el servicio se iniciará automáticamente en el equipo objetivo una vez que se consulte (esto es comportamiento nativo) y se recuperará la información de las sesiones. Si está configurado como "Deshabilitado", no se podrá recuperar información de sesiones del objetivo.

Uso:

Cargar Invoke-SessionHunter en memoria

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

Si se ejecuta sin parámetros ni modificadores, recuperará las sesiones activas de todos los equipos en el dominio actual consultando su registro remoto

root@kitploit:~
Invoke-SessionHunter

Recopilar sesiones autenticándose en los objetivos donde tenga acceso de administrador local (el comando 'klist sessions' se ejecuta en los objetivos)

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

Opcionalmente, puede proporcionar credenciales en el siguiente formato

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter está diseñado para mantener fuera del alcance su máquina local, su usuario actual y el nombre de usuario proporcionado.

Como resultado, no aparecerán entre las sesiones recuperadas.

Si desea incluirlos en los resultados recuperados, proporcione los parámetros -ShowAll y/o -IncludeLocalHost.

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter omitirá cualquier objetivo en el que el registro remoto no responda dentro de los 2000ms (2 segundos).

Tiene control sobre el tiempo de espera proporcionando el parámetro -Timeout | Valor predeterminado = 2000, aumente para redes más lentas.

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

Use el parámetro -Match para mostrar solo los objetivos donde tenga acceso de administrador y un usuario privilegiado haya iniciado sesión

root@kitploit:~
Invoke-SessionHunter -Match

Todos los parámetros se pueden combinar

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

Especificar el dominio de destino

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

Especificar una lista de objetivos separados por comas o la ruta completa a un archivo que contenga una lista de objetivos - uno por línea

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

Recuperar y mostrar información sobre las sesiones de usuario activas solo en servidores

root@kitploit:~
Invoke-SessionHunter -Servers

Recuperar y mostrar información sobre las sesiones de usuario activas solo en estaciones de trabajo

root@kitploit:~
Invoke-SessionHunter -Workstations

Mostrar sesión activa solo para el usuario especificado

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

Devolver objetos PSObjects personalizados en lugar de resultados formateados en tabla

root@kitploit:~
Invoke-SessionHunter -RawResults

No ejecutar un escaneo de puertos para enumerar hosts activos antes de intentar recuperar sesiones

Nota: si un host no es accesible, puede quedarse colgado por un tiempo

root@kitploit:~
Invoke-SessionHunter -NoPortScan
Descargar herramienta