Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ActiveReign — Un ensemble d'outils de découverte réseau et d'attaque pour les environnements Active Directory Windows. | Kitploit
Outils/GitHubGitHub/m8sec/activereign
Attaques de Mots de PasseExploitationCollecte d'InformationsTests d'IntrusionCommandement et Contrôle
GitHubm8sec/activereign

ActiveReign

Un ensemble d'outils de découverte réseau et d'attaque pour les environnements Active Directory Windows.

Voir le dépôt
24639il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ActiveReign

⚠️ Merci pour votre soutien. Ce projet n'est plus maintenu publiquement.


      suivre sur Twitter

Contexte

Il y a quelque temps, on m'a mis au défi d'écrire un outil de découverte avec Python3 qui pourrait automatiser le processus de recherche d'informations sensibles sur les partages de fichiers réseau. Après avoir écrit l'outil entier avec pysmb, et ajouté des fonctionnalités telles que la capacité d'ouvrir et de scanner des fichiers docx et xlsx, j'ai lentement commencé à ajouter des fonctionnalités de l'impressionnante bibliothèque Impacket ; juste des fonctionnalités simples que je voulais voir dans un outil de test d'intrusion interne. Plus j'ajoutais, plus cela ressemblait à une réécriture en Python3 de CrackMapExec créée à partir de zéro.

Si vous faites une comparaison directe, CME est un outil incroyable qui a beaucoup plus de fonctionnalités que ce qui est actuellement implémenté ici. Cependant, j'ai ajouté quelques nouvelles fonctionnalités et modifications qui peuvent être utiles lors d'une évaluation.

Pour plus de documentation, consultez le wiki du projet

Modes opérationnels

  • db - Interroger ou insérer des valeurs dans la base de données ActiveReign
  • enum - Énumération du système et exécution de modules
  • shell - Générer un shell simulé sur le système cible et exécuter des commandes
  • spray - Attaque par pulvérisation de mots de passe et force brute sur le domaine
  • query - Effectuer des requêtes LDAP sur le domaine

Fonctionnalités clés

  • Extraire automatiquement les informations du domaine via LDAP et les intégrer à l'énumération réseau.
  • Effectuer une pulvérisation de mots de passe du domaine en utilisant LDAP pour supprimer les utilisateurs proches des seuils de verrouillage.
  • Exécution de commandes locale et distante, pour une utilisation sur plusieurs points de départ à travers le réseau.
  • Shell interactif simulé sur le système cible, avec capacités de téléchargement et de téléversement de fichiers.
  • Découverte de données capable de scanner les fichiers xlsx et docx.
  • Divers modules pour ajouter et étendre les capacités.

Remerciements

Il y a eu de nombreux contributeurs intentionnels et non intentionnels qui ont rendu ce projet possible. Si j'en ai oublié, je m'en excuse, cela n'était en aucun cas intentionnel. N'hésitez pas à me contacter et nous veillerons à ce qu'ils obtiennent le crédit qu'ils méritent dès que possible !

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

Réflexions finales

Écrire cet outil et le tester sur une variété de réseaux/systèmes m'a appris que la méthode d'exécution est importante et dépend de la configuration du système. Si un module ou une fonctionnalité spécifique ne fonctionne pas, déterminez s'il s'agit réellement du programme, du système cible, de la configuration ou même du placement réseau avant de créer un problème.

Pour aider ce processus d'investigation, j'ai créé un module test_execution à exécuter contre un système avec des privilèges administrateur connus. Cela parcourra toutes les méthodes d'exécution et fournira un rapport d'état pour déterminer la meilleure méthode à utiliser :

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
Télécharger l’outil