
Repository del corso PowerShell for Pentesters
Link alla playlist - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters è un'introduzione di base all'uso di PowerShell nei penetration test interni. Questo corso è essenzialmente il modulo PowerShell del mio popolare corso Movement, Pivoting, and Persistence su TCM Academy e Udemy. Nel corso tratteremo:
Gli script sono forniti per una facile installazione delle funzionalità di Active Directory, tuttavia non verranno fornite istruzioni sull'installazione delle macchine virtuali nel video. Una guida di laboratorio fornita in questo repository illustrerà le basi per installare la vostra rete su Virtualbox. Il processo è simile su VMWare Workstation e Workstation Pro.
Avrete bisogno di Hashcat per il corso, disponibile su https://hashcat.net/hashcat/. Potete anche accedere a Hashcat tramite Kali Linux se lo avete installato. Nel repository è inclusa una wordlist del corso che contiene le password degli utenti quando necessario e non richiederà una GPU per il cracking.
Questo script genererà automaticamente gli utenti, i gruppi e le autorizzazioni necessari per il mio corso Powershell for Pentesters.
Per generare un domain controller e un active directory funzionanti, gli script PowerShell elencati devono essere eseguiti nel seguente ordine:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
Questo installerà il set di strumenti di Windows Active Directory Domain Services e genererà il dominio vero e proprio. Seguire le istruzioni a schermo, prendendo nota del nome di dominio utilizzato, poiché servirà in seguito.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
Questo genererà gli utenti, i gruppi, le autorizzazioni, le configurazioni e le misconfigurazioni appropriate necessarie per il corso vero e proprio.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
Questo viene eseguito sulla macchina Workstation-01 creata per assegnare correttamente il nome della workstation nel dominio. Assicurarsi di utilizzare il flag -ComputerName e specificare Workstation-01.