Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PowEnum — Ejecuta funciones comunes de PowerSploit Powerview y luego combina la salida en una hoja de cálculo para un análisis fácil. | Kitploit
Herramientas/GitHubGitHub/whitehat-zero/powenum
ReconocimientoAtaques de ContraseñasRecopilación de InformaciónPruebas de Penetración
GitHubwhitehat-zero/powenum

PowEnum

Ejecuta funciones comunes de PowerSploit Powerview y luego combina la salida en una hoja de cálculo para un análisis fácil.

Ver Repositorio
71171hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PowEnum

Los probadores de penetración comúnmente enumeran datos de AD – proporcionando conciencia situacional del dominio y ayudando a identificar objetivos blandos. PowEnum ayuda a automatizar la vista cartológica de su dominio objetivo.

PowEnum ejecuta funciones comunes de PowerSploit Powerview y combina la salida en una hoja de cálculo para un fácil análisis. Todo el tráfico de red solo se envía a los DC(s). PowEnum también aprovecha PowerSploit Get-GPPPassword y ASREPRoast de Harmj0y.

Ejemplos de sintaxis:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

Ejecutando PowEnum Desde un Sistema No Unido al Dominio

Hay dos opciones. La primera usa el comando runas (esto debe ejecutarse antes de usar PowEnum). La segunda aprovecha la función Invoke-UserImpersonation en Powerview.

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

Modos

ModoEnumera
BasicAdministradores de dominio
Administradores empresariales
Administradores integrados
Administradores locales de DC
Usuarios de dominio
Grupos de dominio
Administrador de esquema
Operadores de cuentas
Operadores de respaldo
Operadores de impresión
Operadores de servidor
Propietarios creadores de directivas de grupo
Operadores criptográficos
Administradores de grupos de AD
AdminCount=1

Todas las sesiones de red [conscientes de DC]
Controladores de dominio
IPs de equipos del dominio
Equipos del dominio
Subredes
Registros DNS
Hosts con WinRM habilitado
Posibles servidores de archivos
RoastingCuentas de servicio Kerberoast (cuentas con SPN)
Cuentas de usuario ASREPRoast (sin requisito de preautenticación)
SpecialCuentas deshabilitadas
Contraseña no requerida
Contraseña no expira
Contraseña no expira y no requerida
Tarjeta inteligente requerida
SYSVOLContraseñas de directivas de grupo
Archivos de script SYSVOL (posibles credenciales codificadas)
Todas las modificaciones de pertenencia a grupos locales (GPO o GPP)
ForestConfianzas de dominio
Usuarios [de dominio] externos
Miembros de grupo [de dominio] externos
LargeEnvEnumeración básica sin:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*Los administradores locales de DC pueden ser diferentes de los administradores integrados cuando se utiliza un RODC o hay problemas de replicación.

Detección

  • Esta enumeración generará tráfico sospechoso entre el sistema PowEnum y los DC(s) objetivo. Si hay productos de seguridad vigilando el tráfico hacia los DC(s) (p. ej., Microsoft ATA), PowEnum probablemente será marcado. Para obtener más información sobre lo que ATA detecta y no detecta:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • Las técnicas de detección de Kerberoasting se destacan en estos artículos:
    Detecting Kerberoasting Activity - https://adsecurity.org/?p=3458
    Detecting Kerberoasting Activity Part 2 – Creating a Kerberoast Service Account Honeypot- https://adsecurity.org/?p=3513

Mitigaciones

Descargar herramienta
ModoMitigaciones
BasicNet Cease - Endurecimiento de la enumeración de sesiones de red
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 - Endurecimiento del acceso remoto a SAM en Windows 10/Server 2016
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory: Control de visibilidad de objetos
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
RoastingLas mitigaciones de Kerberoast giran en torno al uso de contraseñas seguras o GMSA para las cuentas afectadas
https://adsecurity.org/?p=2293
Las mitigaciones de ASREPRoast giran en torno al uso de contraseñas seguras o a no marcar la opción 'No Requerir Preautenticación Kerberos'
SpecialVer Basic
SYSVOLArchivos de contraseñas de GPP: instalar KB2962486 y eliminar los archivos xml afectados (https://adsecurity.org/?p=2288)
Scripts de SYSVOL: monitorear cambios en SYSVOL y eliminar archivos afectados
ForestVer Basic
LargeEnvVer Basic