Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PowerShell-Red-Team — Collection de fonctions PowerShell qu'un Red Teamer peut utiliser lors d'un engagement | Kitploit
Outils/GitHubGitHub/tobor88/powershell-red-team
Escalade de PrivilègesAttaques de Mots de PasseMouvement LatéralCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

Collection de fonctions PowerShell qu'un Red Teamer peut utiliser lors d'un engagement

Voir le dépôt
5519260il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PowerShell-Red-Team-Enum

Collection de fonctions PowerShell qu'un Red Teamer peut utiliser pour collecter des données depuis une machine ou obtenir un accès à une cible. J'ai ajouté des fichiers ps1 pour les commandes incluses dans le module RedTeamEnum. Cela vous permettra de trouver et d'utiliser facilement une seule commande si c'est tout ce que vous voulez. Si vous voulez le module complet, effectuez les actions suivantes après avoir téléchargé le répertoire RedTeamEnum et son contenu sur votre appareil.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# Cela copiera le module vers un emplacement qui vous permet de l'importer facilement. Si vous utilisez la synchronisation OneDrive, vous devrez peut-être utiliser $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum à la place.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# Cela importera toutes les commandes du module.

C:\PS> Get-Command -Module RedTeamEnum
# Cela listera toutes les commandes du module.
  • Convert-Base64.ps1 est une fonction, comme son nom l'indique, pour encoder et/ou décoder du texte au format Base64.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 est une fonction pour convertir une chaîne de caractères en une valeur de hachage
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# Les deux exemples ci-dessus convertissent la chaîne Password123 en une valeur de hachage MD5
  • Convert-SID.ps1 est une fonction qui convertit les valeurs SID en noms d'utilisateurs et les noms d'utilisateurs en valeurs SID
C:\PS> Convert-SID -Username tobor
# L'exemple ci-dessus convertit le nom d'utilisateur tobor en sa valeur SID

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# L'exemple ci-dessus convertit la valeur SID en son nom d'utilisateur associé
  • Test-BruteZipPassword est une fonction qui utilise un fichier de mots de passe pour forcer brutalement un fichier zip protégé par mot de passe avec 7zip
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# Cet exemple utilise les mots de passe du fichier pass.txt pour craquer le fichier KiTTY.7z protégé par mot de passe
  • Test-BruteForceCredentials est une fonction qui utilise WinRM pour forcer brutalement le mot de passe d'un utilisateur.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# Cet exemple teste le seul mot de passe défini contre les deux utilisateurs admin et administrator sur l'ordinateur distant DC01.domain.com en utilisant WinRM sur HTTPS avec un intervalle de 5 minutes entre chaque tentative

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# Cet exemple teste chaque mot de passe de rockyou.txt contre chaque nom d'utilisateur du fichier users.txt sans pause entre les tentatives
  • Get-LdapInfo est une fonction dont je suis très fier pour effectuer des requêtes LDAP générales. Bien que seulement deux propriétés s'affichent dans la sortie, toutes les propriétés associées à l'objet peuvent être vues en redirigeant vers Select-Object -Property * ou en utilisant le paramètre -Detailed.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# Ce qui précède renvoie toutes les propriétés des objets retournés dans domain.com
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# Si cela est exécuté en tant qu'administrateur, il renverra le mot de passe LAPS pour le compte administrateur local
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# NOTE : Si vous incluez le paramètre "-Detailed" et redirigez la sortie vers Where-Object, cela ne renverra aucune propriété. Si vous souhaitez afficher toutes les propriétés de votre résultat, cela devra être effectué en utilisant le format ci-dessous
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo est une cmdlet qui permet de récupérer des informations et/ou de découvrir par force brute les partages réseau disponibles sur une machine distante ou locale
C:\PS> Get-NetworkShareInfo -ShareName C$
# L'exemple ci-dessus renvoie des informations sur le partage C$ sur la machine locale
#RÉSULTATS
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# L'exemple ci-dessus découvre et renvoie des informations sur NETLOGON, SYSVOL et C$ sur les 3 périphériques distants DC01, DC02 et 10.10.10.1
  • Test-PrivEsc est une fonction qui peut être utilisée pour détecter si les mises à jour WSUS via HTTP sont vulnérables à une élévation de privilèges, si des identifiants en texte clair sont stockés dans des endroits courants, si AlwaysInstallElevated est vulnérable à une élévation de privilèges, s'il existe des chemins de service non entre guillemets, et l'énumération des possibles permissions d'écriture faibles pour les services.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum est une fonction pour énumérer les bases d'un système d'exploitation Windows afin de mieux mettre en évidence les faiblesses possibles.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer est une fonction utilisée pour héberger un serveur HTTP pour télécharger des fichiers. Elle est conçue pour être similaire au module SimpleHTTPServer de Python. Les répertoires ne sont pas traversables via le serveur web. Les fichiers qui seront hébergés pour le téléchargement proviendront du répertoire courant dans lequel vous vous trouvez lorsque vous exécutez cette commande.
C:\PS> Start-SimpleHTTPServer
Ouvrir le serveur HTTP sur le port 8000

#OU
C:\PS> Start-SimpleHTTPServer -Port 80
# Ouvrir le serveur HTTP sur le port 80
  • Invoke-PortScan.ps1 est une fonction pour scanner tous les ports TCP possibles sur une cible. Je l'améliorerai à l'avenir en incluant UDP ainsi que la possibilité de définir une plage de ports. Honnêtement, celle-ci ne vaut même pas la peine d'être utilisée car elle est très lente. Le threading est un point faible pour moi et je prévois de travailler dessus avec celle-ci.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep est une fonction utilisée pour effectuer un balayage ping d'une plage de sous-réseau.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# NOTE : Le paramètre source ne fonctionne que si la valeur IP Source Routing est "Oui"

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# La valeur par défaut pour count est 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
Télécharger l’outil