Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Invoke-EDRChecker — Script de PowerShell que enumera procesos en ejecución, DLLs cargadas, servicios, registro y controladores para detectar la presencia de herramientas AV, EDR y de registro para reconocimiento de red team. | Kitploit
Herramientas/GitHubGitHub/pwndexter/invoke-edrchecker
Herramientas DefensivasReconocimientoRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubpwndexter/invoke-edrchecker

Invoke-EDRChecker

Script de PowerShell que enumera procesos en ejecución, DLLs cargadas, servicios, registro y controladores para detectar la presencia de herramientas AV, EDR y de registro para reconocimiento de red team.

Ver Repositorio
28051hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Invoke-EDRChecker

El script verificará los procesos en ejecución, los metadatos de procesos, las DLL cargadas en el proceso actual y los metadatos de cada DLL, los directorios de instalación comunes, los servicios instalados, el registro y los controladores en ejecución para detectar la presencia de productos defensivos conocidos como AV, EDR y herramientas de registro.

Este script también se puede cargar en su servidor C2, por ejemplo en PoshC2, coloque el script en su directorio de módulos, cargue el módulo y luego ejecútelo. Nota: este script ahora está incluido en PoshC2, por lo que no es necesario agregarlo manualmente.

El script también tiene la capacidad de realizar comprobaciones en objetivos remotos si tiene los privilegios necesarios; sin embargo, estas comprobaciones actualmente están limitadas a la verificación de procesos, directorios de instalación comunes y servicios instalados.

Continuaré agregando y mejorando la lista cuando el tiempo lo permita. A continuación se encuentra una hoja de ruta completa.

La versión en C# de esta herramienta está muy mejorada respecto a la versión de PowerShell y se puede encontrar aquí:

https://github.com/PwnDexter/SharpEDRChecker

Encuéntrame en Twitter @PwnDexter para cualquier problema o pregunta!

Instalación

root@kitploit:~
git clone https://github.com/PwnDexter/Invoke-EDRChecker.git

Uso

Una vez que el script se haya cargado en su host o C2 de elección, puede usar los siguientes comandos:

Ejecute el script contra el host local y realice comprobaciones basadas en la integridad del usuario actual:

root@kitploit:~
Invoke-EDRChecker

Ejecute el script y fuerce la realización de comprobaciones de registro (para usar cuando no se ejecuta como administrador):

root@kitploit:~
Invoke-EDRChecker -Force

Ejecute el script contra un host remoto; esto prueba la conectividad e intenta resolver el nombre de host antes de ejecutarse:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname>

Para omitir las comprobaciones previas para hosts remotos, use el indicador -Ignore para omitir las comprobaciones de conectividad:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname> -Ignore

Ejemplo de salida - Nota: Estas capturas de pantalla necesitan actualización y esto solo se ha probado en Windows 10, más pruebas por venir.

Si los procesos y controladores están ocultos y aún se encuentran:

Si se ejecuta como no administrador para mostrar la diferencia de visibilidad:

Usando EDR-Checker con PoshC2:

Hoja de ruta

  • - Agregar más productos EDR - interminable
  • - Refinar función beta para comprobación de registro
    • - Agregar comprobación de registro forzada si no se ejecuta como administrador
  • - Probar en más versiones de Windows y .NET
  • - Portar a C# -
  • - Limpiar la salida
  • - Obtener las DLL cargadas actualmente en el proceso actual
    • - Obtener metadatos de las DLL cargadas actualmente
  • - Agregar capacidad de consulta a host remoto
    • - Agregar comprobaciones de conectividad y DNS antes de realizar comprobaciones EDR
    • - Agregar comprobaciones de privilegios remotos antes de realizar comprobaciones EDR
  • - Agregar comprobaciones de servicios instalados
  • - Portar a Python para soporte en Unix/macOS
Descargar herramienta