Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ActiveReign — Un conjunto de herramientas de enumeración y ataque de red para entornos de Active Directory de Windows. | Kitploit
Herramientas/GitHubGitHub/m8sec/activereign
Ataques de ContraseñasExplotaciónRecopilación de InformaciónPruebas de PenetraciónComando y Control
GitHubm8sec/activereign

ActiveReign

Un conjunto de herramientas de enumeración y ataque de red para entornos de Active Directory de Windows.

Ver Repositorio
246393hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ActiveReign

⚠️ Gracias por su apoyo. Este proyecto ya no se mantiene públicamente.


      follow on Twitter

Antecedentes

Hace un tiempo me retaron a escribir una herramienta de descubrimiento con Python3 que pudiera automatizar el proceso de encontrar información sensible en recursos compartidos de archivos de red. Después de escribir toda la herramienta con pysmb, y agregar características como la capacidad de abrir y escanear archivos docx y xlsx, comencé lentamente a agregar funcionalidad de la increíble librería Impacket; solo características simples que quería ver en una herramienta de pruebas de penetración interna. Cuanto más agregaba, más se parecía a una reescritura en Python3 de CrackMapExec creada desde cero.

Si estás haciendo una comparación directa, CME es una herramienta increíble que tiene muchas más características de las que están implementadas aquí. Sin embargo, agregué algunas características nuevas y modificaciones que pueden ser útiles durante una evaluación.

Para más documentación consulta la wiki del proyecto

Modos Operativos

  • db - Consultar o insertar valores en la base de datos de ActiveReign
  • enum - Enumeración del sistema y ejecución de módulos
  • shell - Abrir un shell simulado en el sistema objetivo y ejecutar comandos
  • spray - Pulverización de contraseñas de dominio y fuerza bruta
  • query - Realizar consultas LDAP en el dominio

Características Clave

  • Extraer automáticamente información del dominio a través de LDAP e incorporarla en la enumeración de red.
  • Realizar pulverización de contraseñas de dominio usando LDAP para eliminar usuarios cercanos a los umbrales de bloqueo.
  • Ejecución de comandos local y remota, para usar en múltiples puntos de inicio en toda la red.
  • Shell interactivo simulado en el sistema objetivo, con capacidades de carga y descarga de archivos.
  • Descubrimiento de datos capaz de escanear archivos xlsx y docx.
  • Varios módulos para agregar y extender capacidades.

Agradecimientos

Hubo muchos contribuyentes intencionados y no intencionados que hicieron posible este proyecto. Si falta alguno, me disculpo, no fue intencional. ¡No dudes en contactarme y nos aseguraremos de que reciban el crédito que merecen lo antes posible!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

Reflexiones Finales

Escribir esta herramienta y probarla en una variedad de redes/sistemas me ha enseñado que el método de ejecución importa y depende de la configuración del sistema. Si un módulo o característica específica no funciona, determina si es realmente el programa, el sistema objetivo, la configuración o incluso la ubicación en la red antes de crear un problema.

Para ayudar en este proceso de investigación, he creado un módulo test_execution para ejecutar contra un sistema con privilegios de administrador conocidos. Esto recorrerá todos los métodos de ejecución y proporcionará un informe de estado para determinar el mejor método a usar:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
Descargar herramienta