Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Invoke-SessionHunter — Récupérer et afficher des informations sur les sessions utilisateur actives sur des ordinateurs distants. Aucun privilège administrateur requis. | Kitploit
Outils/GitHubGitHub/leo4j/invoke-sessionhunter
ReconnaissanceMouvement LatéralCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

Récupérer et afficher des informations sur les sessions utilisateur actives sur des ordinateurs distants. Aucun privilège administrateur requis.

Voir le dépôt
21124il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Invoke-SessionHunter

Récupérez et affichez les informations sur les sessions utilisateur actives sur des ordinateurs distants. Aucun privilège administrateur requis.

L'outil exploite le service de registre distant pour interroger la ruche de registre HKEY_USERS sur les ordinateurs distants. Il identifie et extrait les identifiants de sécurité (SID) associés aux sessions utilisateur actives, et les traduit en noms d'utilisateur correspondants, offrant ainsi un aperçu de qui est actuellement connecté.

Si le commutateur -CheckAdminAccess est fourni, il rassemblera les sessions en s'authentifiant sur les cibles où vous avez un accès administrateur local en utilisant Invoke-WMIRemoting (ce qui récupérera très probablement plus de résultats).

Il est important de noter que le service de registre distant doit être en cours d'exécution sur l'ordinateur distant pour que l'outil fonctionne efficacement. Lors de mes tests, si le service est arrêté mais que son type de démarrage est configuré sur "Automatique" ou "Manuel", le service démarrera automatiquement sur l'ordinateur cible une fois interrogé (c'est un comportement natif), et les informations de session seront récupérées. S'il est réglé sur "Désactivé", aucune information de session ne peut être récupérée depuis la cible.

Utilisation :

Chargez Invoke-SessionHunter en mémoire

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

Si exécuté sans paramètres ni commutateurs, il récupérera les sessions actives pour tous les ordinateurs du domaine actuel en interrogeant leur registre distant

root@kitploit:~
Invoke-SessionHunter

Rassemble les sessions en s'authentifiant sur les cibles où vous avez un accès administrateur local (la commande 'klist sessions' est exécutée sur les cibles)

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

Vous pouvez éventuellement fournir des identifiants dans le format suivant

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter est conçu pour exclure votre machine hôte, votre utilisateur actuel et le nom d'utilisateur fourni de la portée.

En conséquence, ils n'apparaîtront pas parmi les sessions récupérées.

Si vous souhaitez les inclure dans les résultats récupérés, veuillez fournir les commutateurs -ShowAll et/ou -IncludeLocalHost.

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter ignorera toute cible où le registre distant ne répond pas dans les 2000 ms (2 secondes).

Vous avez le contrôle sur le délai d'attente en fournissant le paramètre -Timeout | Par défaut = 2000, augmentez pour les réseaux plus lents.

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

Utilisez le commutateur -Match pour afficher uniquement les cibles où vous avez un accès administrateur et où un utilisateur privilégié est connecté.

root@kitploit:~
Invoke-SessionHunter -Match

Tous les commutateurs peuvent être combinés

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

Spécifier le domaine cible

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

Spécifier une liste de cibles séparées par des virgules ou le chemin complet vers un fichier contenant une liste de cibles - une par ligne

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

Récupérer et afficher les informations sur les sessions utilisateur actives uniquement sur les serveurs

root@kitploit:~
Invoke-SessionHunter -Servers

Récupérer et afficher les informations sur les sessions utilisateur actives uniquement sur les postes de travail

root@kitploit:~
Invoke-SessionHunter -Workstations

Afficher la session active uniquement pour l'utilisateur spécifié

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

Renvoyer des PSObjects personnalisés au lieu de résultats formatés en tableau

root@kitploit:~
Invoke-SessionHunter -RawResults

Ne pas exécuter de scan de ports pour énumérer les hôtes actifs avant d'essayer de récupérer les sessions

Note : si un hôte est injoignable, cela peut bloquer un certain temps

root@kitploit:~
Invoke-SessionHunter -NoPortScan
Télécharger l’outil