
एक कमजोर सक्रिय निर्देशिका बनाएं जो आपको स्थानीय लैब में अधिकांश सक्रिय निर्देशिका हमलों का परीक्षण करने की अनुमति देती है।
एक संवेदनशील सक्रिय निर्देशिका बनाएं जो आपको स्थानीय प्रयोगशाला में अधिकांश सक्रिय निर्देशिका हमलों का परीक्षण करने की अनुमति देती है
# if you didn't install Active Directory yet , you can try
Install-windowsfeature AD-domain-services
Import-Module ADDSDeployment
Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath "C:\\Windows\\NTDS" -DomainMode "7" -DomainName "cs.org" -DomainNetbiosName "cs" -ForestMode "7" -InstallDns:$true -LogPath "C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true
# if you already installed Active Directory, just run the script !
IEX((new-object net.webclient).downloadstring("https://raw.githubusercontent.com/wazehell/vulnerable-AD/master/vulnad.ps1"));
Invoke-VulnAD -UsersLimit 100 -DomainName "cs.org"