Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
StandIn — StandIn est un petit toolkit de post-exploitation AD .NET35/45 | Kitploit
Outils/GitHubGitHub/fuzzysecurity/standin
Escalade de PrivilègesExploitationMouvement LatéralPost-ExploitationTests d'IntrusionAnalyse DNS
GitHubfuzzysecurity/standin

StandIn

StandIn est un petit toolkit de post-exploitation AD .NET35/45

Voir le dépôt
86414026il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

StandIn

StandIn est un petit kit de post-compromission AD. StandIn est né du fait que récemment chez xforcered nous avions besoin d'une solution native .NET pour effectuer une délégation contrainte basée sur les ressources. Cependant, StandIn a rapidement gonflé pour inclure un certain nombre de fonctionnalités de confort.

Je souhaite continuer à développer StandIn pour en apprendre davantage sur la programmation des services d'annuaire et, espérons-le, étendre un outil qui s'intègre dans la chaîne d'outils de post-exploitation AD.

Roadmap

Contribuer

Les contributions sont les bienvenues. Veuillez vous assurer que les pull requests incluent les éléments suivants : description de la fonctionnalité, brève explication technique et exemple de sortie.

Avez-vous quelque chose que vous souhaitez voir ajouté à StandIn mais vous n'avez pas de PR ? Veuillez ouvrir un ticket et décrire la fonctionnalité du mieux possible.

À faire

Les éléments suivants sont actuellement envisagés pour être implémentés dans les versions ultérieures de StandIn.

  • Énumération des partages de domaine. Cela peut être divisé en deux parties : (1) trouver et obtenir une liste unique basée sur les répertoires personnels des utilisateurs / chemins de scripts / chemins de profils et (2) interroger les objets fTDfs / msDFS-Linkv2.
  • Trouver et analyser les GPO pour mapper les utilisateurs aux groupes locaux des machines.
  • GPO -> OU & OU -> GPO.
  • Réécrire la fonction de stratégie probablement.
  • Ajout d'une sortie JSON/XML optionnelle pour certaines fonctions afin d'aider au scriptage.
  • Le code nécessite une refactorisation, des fonctions mieux modularisées et une division en différentes classes.

Références

  • An ACE up the sleeve (par @_wald0 et @harmj0y) - ici
  • Kerberoasting (par @xpn) - ici
  • Roasting AS-REPs (par @harmj0y) - ici
  • Kerberos Unconstrained Delegation (par @spotheplanet) - ici
  • S4U2Pwnage (par @harmj0y) - ici
  • Resource-based Constrained Delegation (par @spotheplanet) - ici
  • Rubeus - ici
  • Powerview - ici
  • Powermad (par @kevin_robertson) - ici
  • SharpGPOAbuse (par @den_n1s et @pkb1s) - ici
  • adidnsdump (par @_dirkjan) - ici
  • Certified Pre-Owned (par @harmj0y et @tifkin_) - ici

Index

  • Aide
  • Opérations sur les objets LDAP
    • LDAP brut
    • Obtenir un objet
    • Obtenir les permissions d'accès à un objet
    • Accorder la permission d'accès à un objet
    • Définir le mot de passe de l'objet
    • Ajouter ASREP aux flags de l'objet
    • Supprimer ASREP des flags de l'objet
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • Collecte SPN
    • Définir SPN
  • Délégation non contrainte / contrainte / contrainte basée sur les ressources
  • Contrôleurs de domaine
  • Relations d'approbation
  • Opérations GPO
    • Lister les GPO
    • GPO ajouter un administrateur local
    • GPO ajouter un privilège utilisateur
    • GPO ajouter une tâche immédiate
    • GPO augmenter la version utilisateur / ordinateur
  • Stratégie
  • DNS
  • Opérations sur les groupes
    • Lister l'appartenance à un groupe
    • Ajouter / supprimer un utilisateur d'un groupe
  • Opérations sur les objets machine
    • Créer un objet machine
    • Désactiver un objet machine
    • Supprimer un objet machine
    • Ajouter msDS-AllowedToActOnBehalfOfOtherIdentity
    • Supprimer msDS-AllowedToActOnBehalfOfOtherIdentity
  • Services de certificats Active Directory (ADCS)
    • Lister
    • Authentification client
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • Changer le propriétaire
    • Ajouter une permission d'écriture
    • Ajouter une permission d'inscription de certificat
  • Détection
  • Remerciements spéciaux

Aide```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

Télécharger l’outil