
स्वचालित आक्रमण सतह मूल्यांकन ढांचा Active Directory और स्थानीय अवसंरचनाओं के लिए, जो कमजोरियों को डोमेन समझौता, विशेषाधिकार वृद्धि, और पार्श्व गति के आक्रमण पथों से जोड़ता है, साथ ही सुधार मार्गदर्शन प्रदान करता है।
जैसे PingCastle ने Bloodhound के साथ ड्रिंक्स के लिए बाहर जाने का सोचा, और उन्होंने वास्तव में कुछ काम करने का फैसला किया। 🍷
सुरक्षा पेशेवरों और साइबर सुरक्षा ऑडिटरों के लिए विकसित, WinFlesher Active Directory और स्थानीय अवसंरचनाओं के भीतर भेद्यता खोज और महत्वपूर्ण पथ सहसंबंध को स्वचालित करता है।
WinFlesher जोखिम प्रबंधन के लिए एक मॉड्यूलर, टेलीमेट्री-आधारित दृष्टिकोण प्रदान करता है:
आरंभ करने का सबसे तेज़ तरीका पूरे रिपॉजिटरी को ZIP संग्रह के रूप में डाउनलोड करना और इसे स्थानीय रूप से निकालना है:
मुख्य GitHub पृष्ठ पर "Download ZIP" बटन पर क्लिक करके रिपॉजिटरी डाउनलोड करें।
ZIP फ़ाइल को एक सुरक्षित फ़ोल्डर में निकालें (जैसे, C:\Tools\WinFlesher)।
नोट: सुनिश्चित करें कि आपके सिस्टम पर PowerShell स्क्रिप्ट निष्पादन सक्षम है:
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory:
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (Entra ID के लिए):
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1