
Cadre automatisé d'évaluation de la surface d'attaque pour Active Directory et les infrastructures locales, corrélant les vulnérabilités avec les chemins d'attaque menant au compromis du domaine, à l'élévation de privilèges et au mouvement latéral, avec des recommandations de remédiation.
Comme si PingCastle était sorti boire un verre avec Bloodhound, et qu'ils avaient finalement décidé de faire du travail. 🍷
Développé pour les professionnels de la sécurité et les auditeurs en cybersécurité, WinFlesher automatise la découverte de vulnérabilités et la corrélation des chemins critiques au sein d'Active Directory et des infrastructures locales.
WinFlesher propose une approche modulaire et basée sur la télémétrie pour la gestion des risques :
Le moyen le plus rapide de commencer est de télécharger l'intégralité du dépôt sous forme d'archive ZIP et de l'extraire localement :
Téléchargez le dépôt en cliquant sur le bouton « Download ZIP » sur la page principale de GitHub.
Extrayez le fichier ZIP dans un dossier sécurisé (par exemple, C:\Tools\WinFlesher).
Remarque : Assurez-vous que l'exécution des scripts PowerShell est activée sur votre système :
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory :
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (pour Entra ID) :
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1