
Un dépôt d'outils pour le pentesting d'environnements restreints et isolés.
Des scanners de ports TCP et UDP simples mais puissants :
Malgré leur conception minimaliste, les deux scanners suivent tout grâce à un simple fichier d'état (scanresults.txt) créé dans le répertoire de travail courant. Cela permet de reprendre facilement les scans s'ils sont interrompus ou de sauter les hôtes/ports déjà scannés.
Voir l'article principal pour une description détaillée : https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# Utilisation :
port-scan-tcp <hôte(s)> <port(s)>
port-scan-udp <hôte(s)> <port(s)>
Vérification d'un seul hôte pour le port tcp/80 (HTTP)
port-scan-tcp 192.168.205.15 80
Scan d'un seul hôte pour les ports TCP courants
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
Scan d'une liste d'hôtes dans un fichier pour le port tcp/22 (SSH)
port-scan-tcp (gc .\computers.txt) 22
Scan d'une plage réseau /24 pour le port tcp/445 (SMB)
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
Scan d'un seul hôte pour les services UDP courants
test-port-udp 192.168.205.15 (53,161,623)
Scan d'une plage réseau /24 pour le port udp/161 (SNMP)
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
Remarque : La version port-scan-tcp-compat.ps1 est destinée aux systèmes anciens sans .NET 4.5 installé.
Scan d'une plage réseau pour des ports TCP sélectionnés
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

Pour plus d'informations, visitez https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Un outil simple de bruteforce de connexion de compte local pour l'élévation de privilèges sous Windows.
Il prend un nom d'utilisateur et une liste de mots de passe (wordlist) en paramètres et tente de s'authentifier en tant qu'utilisateur spécifié localement sur le système.
L'outil suit la progression dans un fichier d'état dans le répertoire de travail courant. Cela permet de reprendre l'outil s'il est interrompu ou de sauter les comptes déjà compromis.
Voir l'article principal pour une description détaillée : https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# Utilisation :
localbrute <nom_utilisateur> <chemin-vers-wordlist> [debug]
# Exemple :
localbrute Administrateur .\rockyou.txt
Remarque : La version mini supplémentaire ne conserve aucun fichier d'état, mais la fonctionnalité est identique.
Attaque par bruteforce de connexion sur le compte Administrateur local :

Pour plus d'informations, visitez https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Un outil simple d'attaque de connexion SMB et de pulvérisation de mots de passe.
Il prend une liste de cibles et des identifiants (nom d'utilisateur et mot de passe) en paramètres et tente de s'authentifier contre chaque cible avec les identifiants fournis.
Malgré sa conception minimaliste, l'outil suit tout en enregistrant chaque résultat dans un fichier texte. Cela permet de reprendre facilement l'outil s'il est interrompu ou de sauter les cibles déjà compromises.
Voir l'article principal pour une description détaillée : https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# Utilisation :
smblogin <hôtes.txt> <nom_utilisateur> <mot_de_passe>
# Exemples :
smblogin hosts.txt .\Administrateur P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
Remarque : La version mini supplémentaire ne vérifie pas le port tcp/445, mais la fonctionnalité est identique.
Pulvérisation de mots de passe SMB sur le réseau :

Pour plus d'informations, visitez https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Un outil simple d'attaque de connexion Active Directory.
Il prend une liste de noms d'utilisateur et un mot de passe et tente de se connecter avec contre un domaine AD spécifié via LDAP (directoryservices).
Il conserve également les résultats dans un fichier dans le répertoire de travail courant, afin de pouvoir être interrompu et repris (il ne tentera pas de se reconnecter si l'utilisateur donné a déjà été compromis ou testé avec le mot de passe donné).
Voir l'article principal pour une description détaillée : https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# Utilisation :
adlogin <liste_utilisateurs.txt> <domaine> <mot_de_passe>
# Exemple :
adlogin users.txt domain.com P@ssw0rd
# Vérifier les résultats (trouver les identifiants valides) :
gc adlogin.*.txt | sls True
Attaque par mot de passe contre les utilisateurs du domaine :

Pour plus d'informations, visitez https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/