Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LAPSToolkit — Strumento per audit e attacco di ambienti LAPS | Kitploit
Strumenti/GitHubGitHub/leoloobeek/lapstoolkit
Escalation di PrivilegiRaccolta InformazioniPenetration Testing
GitHubleoloobeek/lapstoolkit

LAPSToolkit

Strumento per audit e attacco di ambienti LAPS

Vedi Repository
95912438 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LAPSToolkit

Funzioni scritte in PowerShell che sfruttano PowerView per auditare e attaccare ambienti Active Directory in cui è stata implementata la soluzione Local Administrator Password Solution (LAPS) di Microsoft. Include la ricerca di gruppi delegati specificamente dagli amministratori di sistema, la ricerca di utenti con "Tutti i diritti estesi" in grado di visualizzare le password e l'elenco di tutti i computer con LAPS attivato.

Invia eventuali problemi o commenti per problemi o miglioramenti delle prestazioni. Questo progetto è stato creato con codice di una versione precedente di PowerView.

Per maggiori informazioni su come funziona LAPS, vedere https://adsecurity.org/?p=1790.

Get-LAPSComputers:

Mostra tutti i computer con LAPS attivato, la scadenza della password e la password se l'utente ha accesso.

Find-LAPSDelegatedGroups:

Cerca in tutte le unità organizzative per vedere quali gruppi AD possono leggere l'attributo ms-Mcs-AdmPwd.

Find-AdmPwdExtendedRights:

Analizza i diritti estesi per ogni computer AD con LAPS attivato e cerca quale gruppo ha accesso in lettura e se qualche utente ha "Tutti i diritti estesi". Gli amministratori potrebbero non essere consapevoli che gli utenti con tutti i diritti estesi possono visualizzare le password e potrebbero essere meno protetti rispetto agli utenti nei gruppi delegati. Un esempio è l'utente che aggiunge un computer al dominio riceve automaticamente l'autorizzazione "Tutti i diritti estesi". Poiché questa funzione analizza gli ACL per ogni computer AD, può richiedere molto tempo in un dominio di grandi dimensioni.

Un ringraziamento speciale a Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) per la ricerca e il codice su LAPS, permessi AD e PowerShell offensivo.

Scarica lo strumento