Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
StandIn — StandIn è un piccolo toolkit .NET35/45 di post-sfruttamento per AD | Kitploit
Strumenti/GitHubGitHub/fuzzysecurity/standin
Escalation di PrivilegiExploitMovimento LateralePost-ExploitPenetration TestingAnalisi DNS
GitHubfuzzysecurity/standin

StandIn

StandIn è un piccolo toolkit .NET35/45 di post-sfruttamento per AD

Vedi Repository
864140264 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

StandIn

StandIn è un piccolo toolkit per post-compromissione di Active Directory. StandIn è nato perché recentemente presso xforcered avevamo bisogno di una soluzione nativa .NET per eseguire la delega vincolata basata su risorse. Tuttavia, StandIn si è rapidamente ampliato fino a includere una serie di funzionalità di comodità.

Voglio continuare a sviluppare StandIn per insegnarmi di più sulla programmazione dei Servizi di Directory e, si spera, per espandere uno strumento che si inserisca nella toolchain post-sfruttamento di AD.

Roadmap

Contributing

I contributi sono benvenuti. Assicurati che le pull request includano i seguenti elementi: descrizione della funzionalità, breve spiegazione tecnica e output di esempio.

Hai qualcosa che vuoi vedere aggiunto a StandIn ma non hai una PR? Per favore apri un ticket e descrivi la funzionalità nel miglior modo possibile.

ToDo's

Gli elementi seguenti sono attualmente previsti per l'implementazione nelle versioni successive di StandIn.

  • Enumerazione delle condivisioni di dominio. Questo può essere suddiviso in due parti, (1) trovare e ottenere un elenco unico basato sulle directory home degli utenti / percorsi script / percorsi profilo e (2) interrogare oggetti fTDfs / msDFS-Linkv2.
  • Trovare e analizzare i GPO per mappare gli utenti ai gruppi locali degli host.
  • GPO -> OU e OU -> GPO.
  • Riscrivere probabilmente la funzione policy.
  • Aggiungere output opzionale JSON/XML per alcune funzioni per facilitare lo scripting.
  • Il codice necessita di un refactoring, funzioni migliori e più modulari e suddivise in classi diverse.

Subject References

  • Un asso nella manica (di @_wald0 & @harmj0y) - qui
  • Kerberoasting (di @xpn) - qui
  • AS-REP Roasting (di @harmj0y) - qui
  • Delega non vincolata Kerberos (di @spotheplanet) - qui
  • S4U2Pwnage (di @harmj0y) - qui
  • Delega vincolata basata su risorse (di @spotheplanet) - qui
  • Rubeus - qui
  • Powerview - qui
  • Powermad (di @kevin_robertson) - qui
  • SharpGPOAbuse (di @den_n1s & @pkb1s) - qui
  • adidnsdump (di @_dirkjan) - qui
  • Certified Pre-Owned (di @harmj0y & @tifkin_) - qui

Index

  • Help
  • LDAP Object Operations
    • Raw LDAP
    • Get object
    • Get object access permissions
    • Grant object access permission
    • Set object password
    • Add ASREP to object flags
    • Remove ASREP from object flags
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • SPN Collection
    • Set SPN
  • Unconstrained / constrained / resource-based constrained delegation
  • DC's
  • Trust
  • GPO Operations
    • List GPO's
    • GPO add local admin
    • GPO add user privilege
    • GPO add immediate task
    • GPO increase User / Computer version
  • Policy
  • DNS
  • Groups Operations
    • List group membership
    • Add / remove user from group
  • Machine Object Operations
    • Create machine object
    • Disable machine object
    • Delete machine object
    • Add msDS-AllowedToActOnBehalfOfOtherIdentity
    • Remove msDS-AllowedToActOnBehalfOfOtherIdentity
  • Active Directory Certificate Services (ADCS)
    • List
    • Client Authentication
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • Change Owner
    • Add Write Permission
    • Add Certificate-Enrollment Permission
  • Detection
  • Special Thanks

Help```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

Scarica lo strumento