Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LAPSToolkit — Herramienta para auditar y atacar entornos LAPS | Kitploit
Herramientas/GitHubGitHub/leoloobeek/lapstoolkit
Escalada de PrivilegiosRecopilación de InformaciónPruebas de Penetración
GitHubleoloobeek/lapstoolkit

LAPSToolkit

Herramienta para auditar y atacar entornos LAPS

Ver Repositorio
9591243hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LAPSToolkit

Funciones escritas en PowerShell que aprovechan PowerView para auditar y atacar entornos de Active Directory que han implementado la Solución de Contraseña de Administrador Local (LAPS) de Microsoft. Incluye la búsqueda de grupos específicamente delegados por administradores de sistemas, la búsqueda de usuarios con "Todos los Derechos Extendidos" que pueden ver contraseñas, y la visualización de todos los equipos con LAPS habilitado.

Por favor, envíe problemas o comentarios para cualquier problema o mejora de rendimiento. Este proyecto fue creado con código de una versión anterior de PowerView.

Para obtener más información sobre cómo funciona LAPS, consulte https://adsecurity.org/?p=1790.

Get-LAPSComputers:

Muestra todos los equipos con LAPS habilitado, la expiración de la contraseña y la contraseña si el usuario tiene acceso.

Find-LAPSDelegatedGroups:

Busca a través de todas las UO para ver qué grupos de AD pueden leer el atributo ms-Mcs-AdmPwd.

Find-AdmPwdExtendedRights

Analiza los Derechos Extendidos para cada equipo de AD con LAPS habilitado y busca qué grupo tiene acceso de lectura y si algún usuario tiene "Todos los Derechos Extendidos". Es posible que los administradores de sistemas no sean conscientes de que los usuarios con Todos los Derechos Extendidos pueden ver las contraseñas y pueden estar menos protegidos que los usuarios en los grupos delegados. Un ejemplo es el usuario que agrega un equipo al dominio recibe automáticamente el permiso "Todos los Derechos Extendidos". Dado que esta función analizará las ACL de cada equipo de AD, esto puede llevar mucho tiempo en un dominio más grande.

Agradecimientos especiales a Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) por la investigación y el código relacionados con LAPS, los permisos de AD y PowerShell ofensivo.

Descargar herramienta