Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Invoke-SessionHunter — Recupera e visualizza informazioni sulle sessioni utente attive su computer remoti. Non sono richiesti privilegi di amministratore. | Kitploit
Strumenti/GitHubGitHub/leo4j/invoke-sessionhunter
RicognizioneMovimento LateraleRaccolta InformazioniPenetration TestingRed Teaming
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

Recupera e visualizza informazioni sulle sessioni utente attive su computer remoti. Non sono richiesti privilegi di amministratore.

Vedi Repository
211242 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Invoke-SessionHunter

Recupera e visualizza le informazioni sulle sessioni utente attive su computer remoti. Non sono richiesti privilegi di amministrazione.

Lo strumento sfrutta il servizio del registro remoto per interrogare l'hive del registro HKEY_USERS sui computer remoti. Identifica ed estrae gli Identificatori di Sicurezza (SID) associati alle sessioni utente attive, e li traduce nei corrispondenti nomi utente, offrendo informazioni su chi è attualmente connesso.

Se viene fornito il parametro -CheckAdminAccess, raccoglierà le sessioni autenticandosi verso i target su cui si hanno privilegi di amministratore locale utilizzando Invoke-WMIRemoting (il che molto probabilmente restituirà più risultati).

È importante notare che il servizio del registro remoto deve essere in esecuzione sul computer remoto affinché lo strumento funzioni efficacemente. Nei miei test, se il servizio è arrestato ma il suo tipo di avvio è impostato su "Automatico" o "Manuale", il servizio si avvierà automaticamente sul computer di destinazione una volta interrogato (questo è un comportamento nativo) e le informazioni sulle sessioni verranno recuperate. Se impostato su "Disabilitato", non è possibile recuperare alcuna informazione sulle sessioni dal target.

Utilizzo:

Carica Invoke-SessionHunter in memoria

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

Se eseguito senza parametri, recupera le sessioni attive per tutti i computer nel dominio corrente interrogando il loro registro remoto

root@kitploit:~
Invoke-SessionHunter

Raccogli le sessioni autenticandoti verso i target su cui si hanno privilegi di amministratore locale (il comando 'klist sessions' viene eseguito sui target)

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

Opzionalmente puoi fornire le credenziali nel formato seguente

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter è progettato per escludere il computer host, l'utente corrente e il nome utente fornito dall'ambito di analisi.

Di conseguenza, non appariranno tra le sessioni recuperate.

Se desideri includerli nei risultati, fornisci i parametri -ShowAll e/o -IncludeLocalHost.

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter salterà qualsiasi target in cui il registro remoto non risponde entro 2000ms (2 secondi).

Puoi controllare il timeout fornendo il parametro -Timeout | Predefinito = 2000, aumentalo per reti più lente.

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

Usa il parametro -Match per mostrare solo i target in cui hai accesso amministrativo e un utente privilegiato ha eseguito l'accesso

root@kitploit:~
Invoke-SessionHunter -Match

Tutti i parametri possono essere combinati

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

Specifica il dominio di destinazione

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

Specifica un elenco separato da virgole di target o il percorso completo di un file contenente un elenco di target - uno per riga

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

Recupera e visualizza le informazioni sulle sessioni utente attive solo sui server

root@kitploit:~
Invoke-SessionHunter -Servers

Recupera e visualizza le informazioni sulle sessioni utente attive solo sulle workstation

root@kitploit:~
Invoke-SessionHunter -Workstations

Mostra la sessione attiva solo per l'utente specificato

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

Restituisce oggetti PSObject personalizzati invece di risultati formattati come tabella

root@kitploit:~
Invoke-SessionHunter -RawResults

Non eseguire una scansione delle porte per enumerare gli host attivi prima di tentare di recuperare le sessioni

Nota: se un host non è raggiungibile, potrebbe rimanere in attesa per un po'

root@kitploit:~
Invoke-SessionHunter -NoPortScan
Scarica lo strumento