Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HuntCyberArk — Audit de sécurité CyberArk | Kitploit
Outils/GitHubGitHub/logisek/huntcyberark
Scanners de VulnérabilitésTests de Sécurité des APIAudit de ConfigurationSécurité WebSécurité RéseauTests d'IntrusionSécurité CloudGestion des Identités et des Accès (IAM)AuthentificationRed Teaming
GitHub
23614il y a 8 moisVérifié par Kitploit
logisek/huntcyberark

HuntCyberArk

Audit de sécurité CyberArk

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HuntCyberArk - Suite d'audit de sécurité CyberArk

Un outil complet d'évaluation de sécurité basé sur PowerShell pour les plateformes CyberArk Privileged Access Management (PAM). Conçu pour les professionnels de la sécurité offensive, les red teamers et les testeurs d'intrusion.

Cet outil est conçu pour être exécuté À DISTANCE contre les serveurs CyberArk via le réseau. Il n'est pas nécessaire de l'exécuter sur les serveurs CyberArk eux-mêmes. Toutes les vérifications sont effectuées sur le réseau à l'aide de l'API PVWA, du scan de ports et des tests web.

Cet outil effectue des vérifications de sécurité incluant la conformité CIS Benchmark, les meilleures pratiques des fournisseurs, les tests en boîte noire, l'analyse de sécurité réseau, les vérifications de vulnérabilités CVE spécifiques (y compris les CVE 2025), la sécurité des identités machine, la gestion des secrets, l'évaluation des privilèges permanents zéro (ZSP), la gouvernance des identités et des contrôles de sécurité renforcés.

Fonctionnalités clés

FonctionnalitéDescription
Audit à distanceToutes les vérifications effectuées à distance via le réseau - pas besoin d'installation sur les serveurs CyberArk
Mode OPSECScan furtif avec délais configurables, gigue et empreinte de détection réduite
Support proxyAcheminement de tout le trafic via Burp Suite, ZAP ou d'autres proxies d'interception
Attaques temporellesDétection de l'énumération d'utilisateurs et d'injection aveugle via l'analyse des temps de réponse
Sécurité JWTTest de contournement d'algorithme none, confusion de clés, algorithmes de signature faibles
Test WebSocketDécouverte des points de terminaison en temps réel et test de détournement WebSocket intersite (Cross-Site WebSocket Hijacking)
Contournement WAFTest de contournements par encodage, pollution de paramètres HTTP, contrebande de requêtes
Rotation d'User-AgentChaînes User-Agent aléatoires ou personnalisées pour éviter l'empreinte numérique
Exécution parallèleExécution parallèle facultative pour des scans plus rapides
Mode silencieuxSortie console réduite pour l'automatisation et les scripts
Sécurité des identifiantsGestion sécurisée avec nettoyage mémoire après utilisation
Rapports completsTableau de bord HTML, 7 fichiers CSV et JSON structuré pour une utilisation programmatique
Preuve de conceptPreuve de concept requête/réponse incluse dans le rapport HTML pour les tests d'intrusion
Exécution sélectiveExécution uniquement de catégories de vérifications spécifiques (scan de ports, CVE, boîte noire, authentifié, réseau)
Réduction des faux positifsEmpreinte de base pour éliminer les faux positifs globaux des SPA
Test d'authentification d'identitéVérifications de divulgation d'informations et d'énumération via StartAuthentication/ForgotUsername

Table des matières

  • Prérequis
  • Installation
  • Phases d'audit et exigences d'authentification
  • Fonctionnalités
  • Utilisation
  • Paramètres
  • Sortie
    • Rapport HTML
    • Rapports CSV
    • Rapport JSON
    • Score de risque
  • Considérations de sécurité
  • Versions CyberArk vulnérables connues
  • Dépannage
  • Références

Prérequis

Configuration système requise

Configuration requiseMinimumRecommandé
PowerShell7.07.x (dernière version)
.NET Framework4.54.8+
Système d'exploitationWindows 10/Server 2016Windows 11/Server 2022
Mémoire2 Go disponibles4 Go disponibles

Accès requis

Phase d'auditAccès requis
Phase 1 (non authentifié)Accès réseau à PVWA (HTTPS/443)
Phase 2 (authentifié)Identifiants API CyberArk avec rôle Administrateur du coffre ou Auditeur

Exigences réseau

  • Accès HTTPS sortant (TCP/443) au serveur PVWA
  • Pour un scan de ports complet : accès aux ports 1858, 1859, 3389, 5985, 5986
  • Résolution DNS du nom d'hôte PVWA cible

Installation

Aucun outil externe requis

Ce script est totalement autonome et utilise uniquement les capacités natives de PowerShell et du .NET Framework. Aucun outil ou module supplémentaire n'a besoin d'être installé.

Le script exploite :

  • Classes .NET natives : System.Net.Sockets.TcpClient, System.Net.Security.SslStream pour l'analyse réseau et TLS
  • Cmdlets intégrés : Invoke-WebRequest, Invoke-RestMethod pour les tests HTTP/API
  • Certificats X.509 : System.Security.Cryptography.X509Certificates pour l'analyse des certificats

Étape 1 : Vérifier la version de PowerShell

Ouvrez PowerShell et exécutez :```powershell $PSVersionTable.PSVersion

Assurez-vous que la version majeure est **7 ou supérieure**. Sinon, [téléchargez PowerShell 7.x](https://github.com/PowerShell/PowerShell/releases).

> **Remarque :** Ce script nécessite PowerShell 7.0 ou ultérieur. Windows PowerShell 5.1 n'est pas pris en charge.

### Étape 2 : Télécharger le script

**Option A : Cloner le dépôt (recommandé)**```powershell
git clone https://github.com/Logisek/HuntCyberArk.git
cd HuntCyberArk

Option B:Télécharger directement```powershell

Download to current directory

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"

### Étape 3 : Définir la politique d'exécution (si nécessaire)

Si vous rencontrez des erreurs d'exécution de script, autorisez temporairement l'exécution de script :```powershell
# Check current policy
Get-ExecutionPolicy

# Set for current session only (recommended)
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

# Or unblock the downloaded script
Unblock-File -Path .\CyberArk-Security-Audit.ps1

Étape 4: Vérifier la configuration SSL/TLS

Pour un test TLS approprié, assurez-vous que votre session PowerShell prend en charge TLS 1.2+:```powershell

Enable TLS 1.2 (recommended to add to your profile)

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

### Étape 5 : Tester la connectivité

Vérifiez que vous pouvez atteindre le serveur PVWA :```powershell
# Test basic connectivity
Test-NetConnection -ComputerName pvwa.domain.com -Port 443

# Test HTTPS endpoint
Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10

Optionnel : Installer PowerShell 7 (Recommandé)

PowerShell 7 offre des performances améliorées et un meilleur support TLS :```powershell

Windows (winget)

winget install Microsoft.PowerShell

Windows (manual)

Download from: https://github.com/PowerShell/PowerShell/releases

## Phases d'audit et exigences d'authentification

L'audit se déroule en deux phases, chacune avec des exigences d'authentification différentes :
Télécharger l’outil