Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Active-Directory-Exploitation-Cheat-Sheet — Une antisèche qui contient des méthodes courantes d'énumération et d'attaque pour Windows Active Directory. | Kitploit
Outils/GitHubGitHub/s1ckb0y1337/active-directory-exploitation-cheat-sheet
Escalade de PrivilègesReconnaissanceExploitationMouvement LatéralPost-ExploitationTests d'IntrusionApprentissage et ÉducationRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
s1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

Une antisèche qui contient des méthodes courantes d'énumération et d'attaque pour Windows Active Directory.

Voir le dépôt
6.7k1.3k35il y a 4 moisVérifié par Kitploit

Aide-mémoire pour l'exploitation d'Active Directory

Cette aide-mémoire contient les méthodes courantes d'énumération et d'attaque pour Active Directory Windows.

ℹ️ Ce dépôt a été créé par Nikos Katsiopis et Nikos Vourdas.

Cette aide-mémoire s'inspire du dépôt PayloadAllTheThings.

Promener le chien

Résumé

  • Aide-mémoire pour l'exploitation d'Active Directory
    • Résumé
    • Outils
    • Énumération du domaine
      • Utilisation de PowerView
      • Utilisation du module AD
      • Utilisation de BloodHound
        • BloodHound à distance
        • BloodHound sur site
      • Utilisation de Adalanche
        • Adalanche à distance
      • Exporter les objets énumérés
      • Outils d'énumération utiles
    • Élévation de privilèges locale
      • Outils utiles pour l'escalade de privilèges locale
    • Mouvement latéral
      • PowerShell Remoting
      • Exécution de code à distance avec des credentials PS
      • Importer un module PowerShell et exécuter ses fonctions à distance
      • Exécution de commandes stateful à distance
      • Mimikatz
      • Protocole de bureau à distance
      • Attaques par fichier URL
      • Outils utiles
    • Élévation de privilèges dans le domaine
      • Kerberoast
      • ASREPRoast
      • Attaque par pulvérisation de mots de passe
      • Forcer la définition du SPN
      • Abus des copies shadow
      • Lister et déchiffrer les credentials stockés avec Mimikatz
      • Délégation non contrainte
      • Délégation contrainte
      • Délégation contrainte basée sur les ressources
      • Abus du groupe DNSAdmins
      • Abus du DNS intégré à Active Directory
      • Abus du groupe Backup Operators
      • Abus d'Exchange
      • Armer le Printer Bug
      • Abus des ACL
      • Abus d'IPv6 avec mitm6
      • Abus de l'historique SID
      • Exploitation de SharePoint
      • Zerologon
      • PrintNightmare
      • Services de certificats Active Directory
      • No PAC
    • Persistance dans le domaine
      • Attaque Golden Ticket
      • Attaque DCSync
      • Attaque Silver Ticket
      • Attaque Skeleton Key
      • Abus DSRM
      • SSP personnalisé
    • Attaques inter-forêts
      • Tickets de confiance
      • Abus des serveurs MSSQL
      • Briser les relations de confiance entre forêts

Outils

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> Compiled Version
  • BloodHound
  • AD Module
  • ASREPRoast
  • Adalanche

Énumération du domaine

Utilisation de PowerView

Powerview v.3.0
Powerview Wiki

  • Obtenir le domaine actuel : Get-Domain

  • Énumérer les autres domaines : Get-Domain -Domain <DomainName>

  • Obtenir le SID du domaine : Get-DomainSID

  • Obtenir la stratégie de domaine : ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • Obtenir les contrôleurs de domaine : ```powershell Get-DomainController Get-DomainController -Domain

  • Énumérer les utilisateurs du domaine: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • Énumération des ordinateurs du domaine : ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Énumération des groupes et des membres du groupe : ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • Énumérer les partages: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • Énumérer Group Policies: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

Télécharger l’outil