Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HuntCyberArk — Auditoría de seguridad de CyberArk | Kitploit
Herramientas/GitHubGitHub/logisek/huntcyberark
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsAuditoría de ConfiguraciónSeguridad WebSeguridad de RedesPruebas de PenetraciónSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónRed Teaming
GitHub
23614hace 8 mesesRevisado por Kitploit
logisek/huntcyberark

HuntCyberArk

Auditoría de seguridad de CyberArk

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HuntCyberArk - Suite de Auditoría de Seguridad de CyberArk

Una herramienta integral de evaluación de seguridad basada en PowerShell para plataformas CyberArk Privileged Access Management (PAM). Diseñada para profesionales de seguridad ofensiva, red teamers y probadores de penetración.

Esta herramienta está diseñada para ejecutarse de forma REMOTA contra servidores CyberArk a través de la red. NO necesita ejecutarse en los propios servidores CyberArk. Todas las comprobaciones se realizan a través de la red utilizando la API de PVWA, escaneo de puertos y pruebas web.

Esta herramienta realiza comprobaciones de seguridad que incluyen el cumplimiento de CIS Benchmark, mejores prácticas del proveedor, pruebas de caja negra, análisis de seguridad de red, verificaciones de vulnerabilidades CVE específicas (incluyendo CVEs de 2025), seguridad de identidades de máquina, gestión de secretos, evaluación de Zero Standing Privileges (ZSP), gobierno de identidades y controles de seguridad mejorados.

Características principales

CaracterísticaDescripción
Auditoría remotaTodas las comprobaciones se realizan de forma remota a través de la red; no es necesario instalarlas en los servidores CyberArk
Modo OPSECEscaneo sigiloso con retrasos configurables, jitter y huella de detección reducida
Soporte de proxyEnrutar todo el tráfico a través de Burp Suite, ZAP u otros proxies interceptores
Ataques de temporizaciónDetectar enumeración de usuarios e inyección ciega mediante análisis de tiempos de respuesta
Seguridad JWTProbar bypass de algoritmo none, confusión de claves, algoritmos de firma débiles
Pruebas de WebSocketDescubrir endpoints en tiempo real y probar Cross-Site WebSocket Hijacking
Evasión de WAFProbar bypass de codificación, HTTP Parameter Pollution, contrabando de solicitudes
Rotación de User-AgentCadenas User-Agent aleatorias o personalizadas para evadir la huella digital
Ejecución en paraleloEjecución en paralelo opcional para escaneos más rápidos
Modo silenciosoSalida de consola reducida para automatización y scripting
Seguridad de credencialesManejo seguro con limpieza de memoria después del uso
Informes completosPanel HTML, 7 archivos CSV y JSON estructurado para uso programático
Evidencia de PoCPrueba de concepto Solicitud/Respuesta incluida en el informe HTML para pruebas de penetración
Ejecución selectivaEjecutar solo categorías de comprobación específicas (portscan, CVE, caja negra, autenticado, red)
Reducción de falsos positivosHuella digital de referencia para eliminar falsos positivos de catch-all SPA
Pruebas de autenticación de identidadComprobaciones de divulgación de información y enumeración en StartAuthentication/ForgotUsername

Tabla de contenidos

  • Prerrequisitos
  • Instalación
  • Fases de auditoría y requisitos de autenticación
  • Características
  • Uso
  • Parámetros
  • Salida
    • Informe HTML
    • Informes CSV
    • Informe JSON
    • Puntuación de riesgo
  • Consideraciones de seguridad
  • Versiones vulnerables conocidas de CyberArk
  • Solución de problemas
  • Referencias

Prerrequisitos

Requisitos del sistema

RequisitoMínimoRecomendado
PowerShell7.07.x (última versión)
.NET Framework4.54.8+
Sistema operativoWindows 10/Server 2016Windows 11/Server 2022
Memoria2 GB disponibles4 GB disponibles

Acceso requerido

Fase de auditoríaAcceso requerido
Fase 1 (Sin autenticación)Acceso de red a PVWA (HTTPS/443)
Fase 2 (Autenticado)Credenciales de API de CyberArk con rol de Administrador de Bóveda o Auditor

Requisitos de red

  • Acceso HTTPS saliente (TCP/443) al servidor PVWA
  • Para escaneo completo de puertos: acceso a los puertos 1858, 1859, 3389, 5985, 5986
  • Resolución DNS para el nombre de host PVWA objetivo

Instalación

No se requieren herramientas externas

Este script es completamente autónomo y utiliza únicamente capacidades nativas de PowerShell y .NET Framework. No es necesario instalar herramientas o módulos adicionales.

El script aprovecha:

  • Clases nativas de .NET: System.Net.Sockets.TcpClient, System.Net.Security.SslStream para análisis de red y TLS
  • Cmdlets integrados: Invoke-WebRequest, Invoke-RestMethod para pruebas HTTP/API
  • Certificados X.509: System.Security.Cryptography.X509Certificates para análisis de certificados

Paso 1: Verificar la versión de PowerShell

Abra PowerShell y ejecute:```powershell $PSVersionTable.PSVersion

Asegúrate de que la versión principal sea **7 o superior**. Si no, [descarga PowerShell 7.x](https://github.com/PowerShell/PowerShell/releases).

> **Nota:** Este script requiere PowerShell 7.0 o posterior. Windows PowerShell 5.1 no es compatible.

### Paso 2: Descargar el script

**Opción A: Clonar el repositorio (recomendado)**```powershell
git clone https://github.com/Logisek/HuntCyberArk.git
cd HuntCyberArk

Opción B: Descargar directamente```powershell

Download to current directory

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"

### Paso 3: Configurar la política de ejecución (si es necesario)

Si encuentras errores de ejecución de scripts, permite temporalmente la ejecución de scripts:```powershell
# Check current policy
Get-ExecutionPolicy

# Set for current session only (recommended)
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

# Or unblock the downloaded script
Unblock-File -Path .\CyberArk-Security-Audit.ps1

Paso 4: Verificar la configuración SSL/TLS

Para realizar pruebas TLS adecuadas, asegúrese de que su sesión de PowerShell admita TLS 1.2+:```powershell

Enable TLS 1.2 (recommended to add to your profile)

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

### Paso 5: Probar Conectividad

Verifique que puede acceder al servidor PVWA:```powershell
# Test basic connectivity
Test-NetConnection -ComputerName pvwa.domain.com -Port 443

# Test HTTPS endpoint
Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10

Opcional: Instalar PowerShell 7 (Recomendado)

PowerShell 7 proporciona un rendimiento mejorado y un mejor soporte TLS:```powershell

Windows (winget)

winget install Microsoft.PowerShell

Windows (manual)

Download from: https://github.com/PowerShell/PowerShell/releases

## Fases de Auditoría y Requisitos de Autenticación

La auditoría se ejecuta en dos fases, cada una con diferentes requisitos de autenticación:
Descargar herramienta