Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WinFlesher — Cadre automatisé d'évaluation de la surface d'attaque pour Active Directory et les infrastructures locales, corrélant les vulnérabilités avec les chemins d'attaque menant au compromis du domaine, à l'élévation de privilèges et au mouvement latéral, avec des recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/mindsflee/winflesher
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésMouvement LatéralAudit de ConfigurationTests d'IntrusionRed Teaming
GitHubmindsflee/winflesher

WinFlesher

Voir le dépôt
141il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cadre automatisé d'évaluation de la surface d'attaque pour Active Directory et les infrastructures locales, corrélant les vulnérabilités avec les chemins d'attaque menant au compromis du domaine, à l'élévation de privilèges et au mouvement latéral, avec des recommandations de remédiation.

Partager

WinFlesher Logo

Comme si PingCastle était sorti boire un verre avec Bloodhound, et qu'ils avaient finalement décidé de faire du travail. 🍷


WinFlesher est un framework avancé d'évaluation de la surface d'attaque conçu pour analyser, évaluer et rendre compte des postures de sécurité, des chemins d'attaque et des stratégies de remédiation dans des environnements complexes.

Développé pour les professionnels de la sécurité et les auditeurs en cybersécurité, WinFlesher automatise la découverte de vulnérabilités et la corrélation des chemins critiques au sein d'Active Directory et des infrastructures locales.


Aperçu des fonctionnalités

WinFlesher propose une approche modulaire et basée sur la télémétrie pour la gestion des risques :

  • Découverte automatisée : Détection en temps réel des configurations hôtes, des services, des tâches planifiées, des pare-feu et des configurations LSA.
  • Analyse Active Directory : Analyse approfondie des domaines, des relations d'approbation, des privilèges de groupe et des utilisateurs avec des SPN exposés.
  • Moteur de chemins d'attaque : Corrélation automatique entre les vulnérabilités et leur impact, identifiant les chemins vers le Compromission de domaine, l'Élévation de privilèges et le Mouvement latéral.
  • Support de remédiation : Guides pratiques intégrés et scripts de résolution pour chaque vulnérabilité détectée.
  • Interface graphique moderne : Interface graphique dédiée pour une gestion rapide et une visualisation intuitive du score de sécurité.

Rapport HTML

WinFlesher Dashboard

WinFlesher Findings

WinFlesher Module Details


Interface graphique WinForm

WinFlesher Attack Paths

WinFlesher Modules

WinFlesher Remediation


Installation

WinFlesher peut s'exécuter sur un système d'exploitation client ou serveur, à condition que la machine soit jointe au domaine et dispose de privilèges d'administrateur local pour installer les dépendances et les modules Active Directory.

Le moyen le plus rapide de commencer est de télécharger l'intégralité du dépôt sous forme d'archive ZIP et de l'extraire localement :

  1. Téléchargez le dépôt en cliquant sur le bouton « Download ZIP » sur la page principale de GitHub.

  2. Extrayez le fichier ZIP dans un dossier sécurisé (par exemple, C:\Tools\WinFlesher).

  3. Remarque : Assurez-vous que l'exécution des scripts PowerShell est activée sur votre système :

    root@kitploit:~
    Set-ExecutionPolicy Bypass -Scope Process -Force
    

Modules requis

Pour exploiter pleinement les capacités de WinFlesher (en particulier pour les composants Active Directory et Cloud), assurez-vous que les modules suivants sont installés :
  • Active Directory :

    root@kitploit:~
    Install-WindowsFeature RSAT-AD-PowerShell
    
  • Microsoft Graph (pour Entra ID) :

    root@kitploit:~
    Install-Module Microsoft.Graph.Applications -Scope CurrentUser
    

Comment exécuter WinFlesher

Pour démarrer le framework, ouvrez une console PowerShell (l'exécution en tant qu'administrateur est recommandée pour une collecte complète de télémétrie), accédez au répertoire racine, puis exécutez simplement :

root@kitploit:~
. .\Invoke-Winflesher.ps1
Télécharger l’outil