Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Awesome-RedTeam-Cheatsheet — Red Team Cheatsheet en constante expansion. | Kitploit
Outils/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
Escalade de PrivilègesMécanismes de PersistanceMouvement LatéralTests d'IntrusionApprentissage et ÉducationRed TeamingRessources Organisées
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

Red Team Cheatsheet en constante expansion.

Voir le dépôt
1.3k16721il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

image


Techniques Red Team

  • Techniques d'accès initial (bientôt)
  • Techniques d'exécution de code (bientôt)
  • Techniques de mouvement latéral (bientôt)
  • Techniques d'évasion (bientôt)
  • Techniques de persistance (bientôt)
  • Techniques d'élévation de privilèges (bientôt)
  • Techniques de vol d'identifiants (bientôt)
  • Techniques de pivot (bientôt)

Protocoles et terminologies Windows

  • Guide des protocoles et terminologies Windows (bientôt)

Divers

  • Guide OPSEC
  • Développement de malwares
  • Attaque AD Azure Cloud (bientôt)

Soutien

Vous pouvez me soutenir ici 🐱 :

Active-directory-Cheat-sheet

Cet aide-mémoire sur les attaques AD, créé par RistBS, est inspiré du dépôt Active-Directory-Exploitation-Cheat-Sheet.

Résumé

  • Aide-mémoire d'exploitation AD par RistBS
    • Résumé
    • Outils
    • Composants Powershell
      • Astuces Powershell
      • Abus de PSWA
    • Énumération
      • Énumération GPO
      • Énumération ACL et ACE
      • Cyclage RID
    • Élévation de privilèges
      • Usurpation de jeton
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • Mouvement latéral
      • WMIExec
    • Vol d'identifiants
      • Dump LSASS
      • Dump NTDS
      • Abus de DPAPI
      • Dump LSA
      • Dump SAM
      • Dump du registre à distance et directement
      • Lecture des mots de passe GMSA
    • Craquage de hash
    • Bruteforce du mot de passe AD
      • Wordlist personnalisée d'utilisateurs et de mots de passe
    • Pivot
      • Pipes SMB
      • SharpSocks
      • Tunneling RDP via DVC
    • Persistance
      • Injection SIDHistory
      • AdminSDHolder et SDProp
    • Abus d'ACL et d'ACE
      • GenericAll
    • Contournement de la sécurité renforcée
      • AntiMalware Scan Interface
      • ConstrainLanguageMode
      • Just Enough Administration
      • ExecutionPolicy
      • RunAsPPL pour le dump d'identifiants
      • Désactivation d'ETW
    • MS Exchange
      • Password Spraying sur OWA, EWS et EAS
      • Extraction GAL et OAB
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • Serveur MSSQL
      • Injection de chemin UNC
      • Empoisonnement MC-SQLR
      • Déclencheurs DML, DDL et de connexion
    • Persistance de forêt
      • DCShadow
    • Attaques entre forêts
      • Tickets d'approbation
      • Utilisation du hash KRBTGT
    • Azure Active Directory (AAD)
      • Énumération des utilisateurs AZ
      • PowerZure
      • Golden SAML
      • Manipulation de PRT
      • Compte de service MSOL
    • Divers
      • Attribut au niveau du domaine
        • Exploitation de MachineAccountQuota (MAQ)
        • Bad-Pwd-Count
      • Abus d'IPv6 dans AD
        • DHCP malveillant
        • Énumération d'interface IOXIDResolver
      • Références

Outils

Outils PowerShell :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

Nishang contient plusieurs scripts utiles pour le pentesting Windows dans un environnement PowerShell.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

PowerView est un script de PowerSploit qui permet l'énumération de l'architecture AD pour un éventuel mouvement latéral.

Outils d'énumération :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

Boîte à outils d'exploitation AD :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

Outils de dump :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

Outil d'écoute :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Composants PowerShell

Astuces PowerShell

Session PS :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### Abus de PSWA

permet à toute personne possédant des identifiants de se connecter à n'importe quelle machine et à n'importe quelle configuration

**[ ! ] cette action nécessite des identifiants.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

Enumération

Trouver un utilisateur avec SPN

Télécharger l’outil