Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Whisker — Whisker è uno strumento C# per assumere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto "Shadow Credentials" all'account target. | Kitploit
Strumenti/GitHubGitHub/eladshamir/whisker
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingAutenticazioneRed Teaming
GitHubeladshamir/whisker

Whisker

Whisker è uno strumento C# per assumere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto "Shadow Credentials" all'account target.

Vedi Repository
95312541 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Whisker

Whisker è uno strumento C# per prendere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto "Shadow Credentials" all'account target.

Questo strumento si basa sul codice di DSInternals di Michael Grafnetter (@MGrafnetter).

Affinché questo attacco abbia successo, l'ambiente deve avere un Domain Controller che esegua almeno Windows Server 2016, e il Domain Controller deve avere un certificato di autenticazione server per consentire l'autenticazione Kerberos tramite PKINIT.

Maggiori dettagli sono disponibili nell'articolo Shadow Credentials: Abusing Key Trust Account Mapping for Takeover.

Utilizzo

Aggiungere un nuovo valore all'attributo msDS-KeyCredentialLink di un oggetto target:

  • /target:<samAccountName>: Obbligatorio. Imposta il nome del target. Gli oggetti computer devono terminare con il simbolo '$'.

  • /domain:<FQDN>: Opzionale. Imposta il Fully Qualified Domain Name (FQDN) del target. Se non fornito, proverà a risolvere il FQDN dell'utente corrente.

  • /dc:<IP/HOSTNAME>: Opzionale. Imposta il Domain Controller (DC) target. Se non fornito, proverà a usare il Primary Domain Controller (PDC).

  • /path:<PATH>: Opzionale. Imposta il percorso per salvare il certificato autofirmato generato per l'autenticazione. Se non fornito, il certificato verrà stampato come blob Base64.

  • /password:<PASSWORD>: Opzionale. Imposta la password per il certificato autofirmato salvato. Se non fornito, verrà generata una password casuale.

Esempio: Whisker.exe add /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /path:C:\path\to\file.pfx /password:P@ssword1

Rimuovere un valore dall'attributo msDS-KeyCredentialLink di un oggetto target:

  • /target:<samAccountName>: Obbligatorio. Imposta il nome del target. Gli oggetti computer devono terminare con il simbolo '$'.

  • /deviceID:<GUID>: Obbligatorio. Imposta il DeviceID del valore da rimuovere dall'attributo msDS-KeyCredentialLink dell'oggetto target. Deve essere un GUID valido.

  • /domain:<FQDN>: Opzionale. Imposta il Fully Qualified Domain Name (FQDN) del target. Se non fornito, proverà a risolvere il FQDN dell'utente corrente.

  • /dc:<IP/HOSTNAME>: Opzionale. Imposta il Domain Controller (DC) target. Se non fornito, proverà a usare il Primary Domain Controller (PDC).

Esempio: Whisker.exe remove /target:computername$ /domain:constoso.local /dc:dc1.contoso.local /deviceid:2de4643a-2e0b-438f-a99d-5cb058b3254b

Cancellare tutti i valori dell'attributo msDS-KeyCredentialLink di un oggetto target:

  • /target:<samAccountName>: Obbligatorio. Imposta il nome del target. Gli oggetti computer devono terminare con il simbolo '$'.

  • /domain:<FQDN>: Opzionale. Imposta il Fully Qualified Domain Name (FQDN) del target. Se non fornito, proverà a risolvere il FQDN dell'utente corrente.

  • /dc:<IP/HOSTNAME>: Opzionale. Imposta il Domain Controller (DC) target. Se non fornito, proverà a usare il Primary Domain Controller (PDC).

Esempio: Whisker.exe clear /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

⚠️ Attenzione: La cancellazione dell'attributo msDS-KeyCredentialLink di account configurati per l'autenticazione senza password causerà interruzioni.

Elencare tutti i valori dell'attributo msDS-KeyCredentialLink di un oggetto target:

  • /target:<samAccountName>: Obbligatorio. Imposta il nome del target. Gli oggetti computer devono terminare con il simbolo '$'.

  • /domain:<FQDN>: Opzionale. Imposta il Fully Qualified Domain Name (FQDN) del target. Se non fornito, proverà a risolvere il FQDN dell'utente corrente.

  • /dc:<IP/HOSTNAME>: Opzionale. Imposta il Domain Controller (DC) target. Se non fornito, proverà a usare il Primary Domain Controller (PDC).

Esempio: Whisker.exe list /target:computername$ /domain:constoso.local /dc:dc1.contoso.local

Riferimenti

  • https://github.com/MichaelGrafnetter/DSInternals
  • https://posts.specterops.io/shadow-credentials-abusing-key-trust-account-mapping-for-takeover-8ee1a53566ab
Scarica lo strumento