Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Overthrone — Framework d'exploitation Active Directory entièrement en Rust : énumération LDAP/SMB/Kerberos, recherche de chemins dans un graphe d'attaque, Kerberoasting, relais NTLM, forgeage de tickets, DCSync et reporting dans un seul binaire statique. | Kitploit
Outils/GitHubGitHub/karmanya03/overthrone
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationAttaques de Mots de PasseMécanismes de PersistanceMouvement LatéralCollecte d'InformationsPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
2015il y a 18 joursVérifié par Kitploit
GitHubkarmanya03/overthrone

Overthrone

Framework d'exploitation Active Directory entièrement en Rust : énumération LDAP/SMB/Kerberos, recherche de chemins dans un graphe d'attaque, Kerberoasting, relais NTLM, forgeage de tickets, DCSync et reporting dans un seul binaire statique.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

overthrone banner

Overthrone

Framework d'exploitation Active Directory.
Tout trône finit par tomber. Overthrone s'en assure.

release license version rust AD

protocols graph pth ptt persistence relay reports smb2 signing kerberos spnego edr crawler

no mimikatz no python no dotnet no wine credguard dpapi no neo4j no impacket no hashcat ovt shorthand config tests


Qu'est-ce que c'est  ·  Installation  ·  Wordlists  ·  Commandes  ·  Utilisation du Wizard  ·  Architecture  ·  Fonctionnalités  ·  Exemples  ·  FAQ


Qu'est-ce que c'est ?

Vous savez comment, dans la guerre médiévale, prendre un château nécessitait des ingénieurs de siège, des éclaireurs, de la cavalerie, des archers, des sapeurs, et quelqu'un pour ouvrir la porte de l'intérieur ? Le pentesting Active Directory, c'est exactement ça, sauf que le château est une entreprise du Fortune 500, la porte est une Group Policy mal configurée, et le « quelqu'un à l'intérieur » est un compte de service avec Password123! qui n'a pas été renouvelé depuis que Windows Server 2008 était considéré comme moderne.

Overthrone est un framework red team AD à spectre complet qui gère toute la kill chain - de « j'ai un accès réseau et un rêve » à « je possède tous les domaines de cette forêt et voici un PDF de 47 pages qui le prouve. » Écrit en Rust parce que les frameworks C2 méritent aussi la sûreté mémoire, et parce que déboguer des bugs use-after-free pendant un engagement, c'est comme ça qu'on développe des problèmes de confiance (à la fois le genre Active Directory et le genre personnel).

Ce n'est pas un scanner. Ce n'est pas un outil « Mimikatz mais en Rust ». Ce n'est pas un énième wrapper Python qui casse dès qu'on le regarde de travers. C'est la machine de siège complète. Un seul binaire. Dépendances d'exécution minimales*. Tous les regrets (pour la blue team).

Raccourci : Chaque commande fonctionne avec overthrone et ovt. Parce que la vie est trop courte pour taper 10 caractères quand 3 suffisent. ovt wizard = overthrone wizard. Mêmes crimes de guerre contre Active Directory, moins de frappes clavier.

⚠️ Avis de dépréciation : La commande ovt auto-pwn des bêtas précédentes a été supprimée et remplacée par ovt wizard. Si votre mémoire musculaire tape encore auto-pwn, ne vous inquiétez pas - vos doigts s'adapteront. Le wizard est ce qu'auto-pwn a toujours voulu être en grandissant : interactif, reprenable, optimisé par Q-learning, et avec pause/approbation par étape pour ne pas faire accidentellement un DCSync pendant une démo.

*Le binaire est lié statiquement avec ~35 crates Rust (Tokio, ldap3, kerberos_asn1, etc.) - pas de Python, pas de .NET, pas de JVM. Les opérations de fichiers SMB, le shell de style smbclient (ovt smb shell), RPC (ovt rpc, jeu de commandes rpcclient) et l'exécution distante tournent tous sur le client SMB2 pure-Rust intégré ; le binaire externe smbclient n'est utilisé qu'en dernier recours sur les hôtes où le client intégré ne peut pas négocier.

La Kill Chain

sequenceDiagram
    participant Op as Operator
    participant CLI as overthrone-cli
    participant PILOT as overthrone-pilot
    participant REAPER as overthrone-reaper
    participant HUNTER as overthrone-hunter
    participant FORGE as overthrone-forge
    participant CORE as overthrone-core
    participant DC as Domain Controller

    Note over Op,DC: Phase 0: Initial Access (T1078)
    Op->>CLI: ovt enum / scan / kerberos commands
    CLI->>CORE: TCP/TLS connect to target

    Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
    CLI->>REAPER: enum_all(target, domain, credentials)
    REAPER->>CORE: LDAP bind + paginated search
    CORE->>DC: LDAP query (port 389/636)
    DC-->>CORE: RootDSE + namingContexts
    CORE->>DC: Search base DN: users, groups, computers
    DC-->>CORE: LDAP entries with attributes
    CORE-->>REAPER: Structured ADData
    Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
    REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }
Télécharger l’outil