Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Overthrone — Framework di sfruttamento di Active Directory interamente in Rust: enumerazione LDAP/SMB/Kerberos, pathfinding su grafo di attacco, Kerberoasting, NTLM relay, ticket forging, DCSync e reporting in un unico binario statico. | Kitploit
Strumenti/GitHubGitHub/karmanya03/overthrone
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitAttacchi alle PasswordMeccanismi di PersistenzaMovimento LateraleRaccolta InformazioniPost-ExploitCommand and ControlRed TeamingSviluppo Payload
201518 giorni faRevisionato da Kitploit
GitHubkarmanya03/overthrone

Overthrone

Framework di sfruttamento di Active Directory interamente in Rust: enumerazione LDAP/SMB/Kerberos, pathfinding su grafo di attacco, Kerberoasting, NTLM relay, ticket forging, DCSync e reporting in un unico binario statico.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

overthrone banner

Overthrone

Framework di sfruttamento per Active Directory.
Ogni trono cade. Overthrone se ne assicura.

release license version rust AD

protocols graph pth ptt persistence relay reports smb2 signing kerberos spnego edr crawler

no mimikatz no python no dotnet no wine credguard dpapi no neo4j no impacket no hashcat ovt shorthand config tests


Cos'è questo  ·  Installazione  ·  Wordlist  ·  Comandi  ·  Uso del Wizard  ·  Architettura  ·  Funzionalità  ·  Esempi  ·  FAQ


Cos'è questo?

Sai come nella guerra medievale, prendere un castello richiedeva ingegneri d'assedio, esploratori, cavalleria, arcieri, zappatori e qualcuno che aprisse il cancello dall'interno? Il pentesting di Active Directory è esattamente questo, tranne che il castello è una società Fortune 500, il cancello è un Group Policy mal configurato, e il "qualcuno all'interno" è un account di servizio con Password123! che non è stato ruotato da quando Windows Server 2008 era considerato moderno.

Overthrone è un framework red team per AD a spettro completo che gestisce l'intera kill chain - da "ho accesso alla rete e un sogno" a "posseggo ogni dominio in questa foresta ed ecco un PDF di 47 pagine che lo dimostra." Scritto in Rust perché anche i framework C2 meritano la memory safety, e perché fare debug di bug use-after-free durante un engagement è il modo in cui sviluppi problemi di fiducia (sia il tipo Active Directory che quello personale).

Questo non è uno scanner. Questo non è uno strumento "esegui Mimikatz ma in Rust". Questo non è un altro wrapper Python che si rompe se lo guardi in modo strano. Questo è l'intero motore d'assedio. Un singolo binario. Dipendenze runtime minime*. Tutti i rimpianti (per il blue team).

Abbreviazione: Ogni comando funziona sia con overthrone che con ovt. Perché la vita è troppo breve per digitare 10 caratteri quando 3 bastano. ovt wizard = overthrone wizard. Gli stessi crimini di guerra contro Active Directory, meno tasti premuti.

⚠️ Avviso di deprecazione: Il comando ovt auto-pwn delle beta precedenti è stato rimosso e sostituito da ovt wizard. Se la tua memoria muscolare digita ancora auto-pwn, non preoccuparti - le tue dita si adatteranno. Il wizard è ciò che auto-pwn ha sempre voluto essere quando è cresciuto: interattivo, ripristinabile, ottimizzato con Q-learning, e con pausa/approvazione per ogni fase così non fai accidentalmente DCSync durante una demo.

*Il binario è linkato staticamente con ~35 crate Rust (Tokio, ldap3, kerberos_asn1, ecc.) - niente Python, niente .NET, niente JVM. Le operazioni sui file SMB, la shell in stile smbclient (ovt smb shell), RPC (ovt rpc, set di comandi rpcclient) e l'esecuzione remota girano tutte sul client SMB2 integrato in puro Rust; il binario esterno smbclient è usato solo come fallback di ultima istanza su host dove il client integrato non riesce a negoziare.

La Kill Chain

sequenceDiagram
    participant Op as Operator
    participant CLI as overthrone-cli
    participant PILOT as overthrone-pilot
    participant REAPER as overthrone-reaper
    participant HUNTER as overthrone-hunter
    participant FORGE as overthrone-forge
    participant CORE as overthrone-core
    participant DC as Domain Controller

    Note over Op,DC: Phase 0: Initial Access (T1078)
    Op->>CLI: ovt enum / scan / kerberos commands
    CLI->>CORE: TCP/TLS connect to target

    Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
    CLI->>REAPER: enum_all(target, domain, credentials)
    REAPER->>CORE: LDAP bind + paginated search
    CORE->>DC: LDAP query (port 389/636)
    DC-->>CORE: RootDSE + namingContexts
    CORE->>DC: Search base DN: users, groups, computers
    DC-->>CORE: LDAP entries with attributes
    CORE-->>REAPER: Structured ADData
    Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
    REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }
Scarica lo strumento