Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HuntCyberArk — CyberArk Audit di Sicurezza | Kitploit
Strumenti/GitHubGitHub/logisek/huntcyberark
Scanner di VulnerabilitàTest di Sicurezza delle APIAudit di ConfigurazioneSicurezza WebSicurezza di RetePenetration TestingSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneRed Teaming
GitHub
236158 mesi faRevisionato da Kitploit
logisek/huntcyberark

HuntCyberArk

CyberArk Audit di Sicurezza

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HuntCyberArk - Suite di Audit di Sicurezza CyberArk

Uno strumento completo di valutazione della sicurezza basato su PowerShell per le piattaforme CyberArk Privileged Access Management (PAM). Progettato per professionisti della sicurezza offensiva, red teamer e penetration tester.

Questo strumento è progettato per essere eseguito DA REMOTO contro server CyberArk tramite rete. NON deve essere eseguito sui server CyberArk stessi. Tutti i controlli vengono effettuati tramite rete utilizzando l'API PVWA, scansione delle porte e test web.

Questo strumento esegue controlli di sicurezza tra cui conformità CIS Benchmark, best practice del vendor, test blackbox, analisi di sicurezza di rete, controlli di vulnerabilità specifici per CVE (inclusi i CVE del 2025), sicurezza delle identità delle macchine, gestione dei segreti, valutazione dei privilegi zero standing (ZSP), governance delle identità e controlli di sicurezza avanzati.

Funzionalità Principali

FunzionalitàDescrizione
Audit RemotoTutti i controlli eseguiti da remoto tramite rete - nessuna necessità di installazione sui server CyberArk
Modalità OPSECScansione stealth con ritardi configurabili, jitter e impronta di rilevamento ridotta
Supporto ProxyInstradare tutto il traffico attraverso Burp Suite, ZAP o altri proxy di intercettazione
Attacchi di TemporizzazioneRilevare enumerazione utenti e injection cieca tramite analisi dei tempi di risposta
Sicurezza JWTTest per bypass dell'algoritmo none, confusione di chiave, algoritmi di firma deboli
Test WebSocketScoprire endpoint in tempo reale e testare per Cross-Site WebSocket Hijacking
Evasione WAFTestare bypass di codifica, HTTP Parameter Pollution, request smuggling
Rotazione User-AgentStringhe User-Agent casuali o personalizzate per eludere il fingerprinting
Esecuzione ParallelaEsecuzione parallela opzionale per scansioni più veloci
Modalità SilenziosaOutput console ridotto per automazione e scripting
Sicurezza delle CredenzialiGestione sicura con pulizia della memoria dopo l'uso
Reportistica CompletaDashboard HTML, 7 file CSV e JSON strutturato per uso programmatico
Evidenza PoCRichiesta/Risposta proof-of-concept inclusa nel report HTML per penetration testing
Esecuzione SelettivaEseguire solo categorie di controllo specifiche (portscan, CVE, blackbox, autenticato, rete)
Riduzione dei Falsi PositiviFingerprinting di base per eliminare i falsi positivi catch-all SPA
Test Autenticazione IdentitàControlli di divulgazione informazioni e enumerazione su StartAuthentication/ForgotUsername

Sommario

  • Prerequisiti
  • Installazione
  • Fasi di Audit e Requisiti di Autenticazione
  • Funzionalità
  • Utilizzo
  • Parametri
  • Output
    • Report HTML
    • Report CSV
    • Report JSON
    • Punteggio di Rischio
  • Considerazioni sulla Sicurezza
  • Versioni CyberArk Vulnerabili Note
  • Risoluzione dei Problemi
  • Riferimenti

Prerequisiti

Requisiti di Sistema

RequisitoMinimoConsigliato
PowerShell7.07.x (latest)
.NET Framework4.54.8+
Sistema OperativoWindows 10/Server 2016Windows 11/Server 2022
Memoria2 GB disponibili4 GB disponibili

Accesso Richiesto

Fase di AuditAccesso Richiesto
Fase 1 (Non autenticata)Accesso di rete a PVWA (HTTPS/443)
Fase 2 (Autenticata)Credenziali API CyberArk con ruolo Vault Admin o Auditor

Requisiti di Rete

  • Accesso HTTPS (TCP/443) in uscita al server PVWA
  • Per scansione completa delle porte: accesso alle porte 1858, 1859, 3389, 5985, 5986
  • Risoluzione DNS per il nome host PVWA di destinazione

Installazione

Nessun Strumento Esterno Richiesto

Questo script è completamente autonomo e utilizza solo funzionalità native di PowerShell e .NET Framework. Non è necessario installare strumenti o moduli aggiuntivi.

Lo script sfrutta:

  • Classi .NET Native: System.Net.Sockets.TcpClient, System.Net.Security.SslStream per l'analisi di rete e TLS
  • Cmdlet Integrati: Invoke-WebRequest, Invoke-RestMethod per test HTTP/API
  • Certificati X.509: System.Security.Cryptography.X509Certificates per l'analisi dei certificati

Passo 1: Verificare la Versione di PowerShell

Aprire PowerShell ed eseguire:```powershell $PSVersionTable.PSVersion

Assicurati che la versione principale sia **7 o superiore**. In caso contrario, [scarica PowerShell 7.x](https://github.com/PowerShell/PowerShell/releases).

> **Nota:** Questo script richiede PowerShell 7.0 o successivo. Windows PowerShell 5.1 non è supportato.

### Passo 2: Scarica lo Script

**Opzione A: Clona il repository (consigliato)**```powershell
git clone https://github.com/Logisek/HuntCyberArk.git
cd HuntCyberArk

Opzione B: Scarica direttamente```powershell

Download to current directory

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"

### Step 3: Imposta criteri di esecuzione (se necessario)

Se riscontri errori di esecuzione dello script, consenti temporaneamente l'esecuzione dello script:```powershell
# Check current policy
Get-ExecutionPolicy

# Set for current session only (recommended)
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

# Or unblock the downloaded script
Unblock-File -Path .\CyberArk-Security-Audit.ps1

Step 4: Verificare la configurazione SSL/TLS

Per un corretto test TLS, assicurati che la tua sessione PowerShell supporti TLS 1.2+:```powershell

Enable TLS 1.2 (recommended to add to your profile)

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

### Passo 5: Test di Connettività

Verifica di poter raggiungere il server PVWA:```powershell
# Test basic connectivity
Test-NetConnection -ComputerName pvwa.domain.com -Port 443

# Test HTTPS endpoint
Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10

Opzionale: Installare PowerShell 7 (Consigliato)

PowerShell 7 offre prestazioni migliori e un supporto TLS più avanzato:```powershell

Windows (winget)

winget install Microsoft.PowerShell

Windows (manual)

Download from: https://github.com/PowerShell/PowerShell/releases

## Fasi di Audit e Requisiti di Autenticazione

L'audit si svolge in due fasi, ciascuna con requisiti di autenticazione diversi:

### Fase 1: Controlli Senza Autenticazione (Nessuna credenziale richiesta)
Test esterni/blackbox che possono essere eseguiti senza alcuna credenziale:
- Sicurezza di rete (scansione porte, esposizione delle porte del vault)
- Configurazione TLS/SSL e analisi dei certificati
- Sicurezza web blackbox (endpoint esposti, divulgazione di informazioni)
- Intestazioni di sicurezza PVWA e sicurezza dei cookie
- Test delle vulnerabilità CVE specifiche (incluse le CVE 2025)
- Test di sicurezza API (endpoint non autenticati)
- Rilevamento delle versioni dei componenti
- Rilevamento di attacchi di temporizzazione
- Test di sicurezza JWT/OAuth2
- Scoperta di endpoint WebSocket
- Test di evasione WAF
- Test degli endpoint di autenticazione CyberArk Identity/Privilege Cloud (StartAuthentication, ForgotUsername)

**Caso d'Uso**: Penetration testing, valutazioni di sicurezza esterne, ricognizione rapida
Scarica lo strumento