Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ActiveReign — Un set di strumenti per l'enumerazione di rete e l'attacco per ambienti Windows Active Directory. | Kitploit
Strumenti/GitHubGitHub/m8sec/activereign
Attacchi alle PasswordExploitRaccolta InformazioniPenetration TestingCommand and Control
GitHubm8sec/activereign

ActiveReign

Un set di strumenti per l'enumerazione di rete e l'attacco per ambienti Windows Active Directory.

Vedi Repository
2463932 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ActiveReign

⚠️ Grazie per il vostro supporto. Questo progetto non è più mantenuto pubblicamente.


      follow on Twitter

Contesto

Qualche tempo fa mi è stato chiesto di scrivere uno strumento di scoperta con Python3 che potesse automatizzare il processo di ricerca di informazioni sensibili su condivisioni di file di rete. Dopo aver scritto l'intero strumento con pysmb e aver aggiunto funzionalità come la capacità di aprire e scansionare file docx e xlsx, ho iniziato lentamente ad aggiungere funzionalità dalla fantastica libreria Impacket; solo semplici funzionalità che volevo vedere in uno strumento di test di penetrazione interno. Più aggiungevo, più sembrava una riscrittura in Python3 di CrackMapExec creata da zero.

Se stai facendo un confronto diretto, CME è uno strumento fantastico che ha molte più funzionalità di quelle attualmente implementate qui. Tuttavia, ho aggiunto alcune nuove funzionalità e modifiche che potrebbero tornare utili durante una valutazione.

Per maggiori documentazione consulta il wiki del progetto

Modalità operative

  • db - Interrogare o inserire valori nel database di ActiveReign
  • enum - Enumerazione del sistema ed esecuzione dei moduli
  • shell - Generare una shell simulata sul sistema target ed eseguire comandi
  • spray - Spraying di password del dominio e brute force
  • query - Eseguire query LDAP sul dominio

Caratteristiche principali

  • Estrazione automatica delle informazioni del dominio tramite LDAP e incorporazione nell'enumerazione di rete.
  • Eseguire spraying di password del dominio utilizzando LDAP per rimuovere gli utenti vicini alle soglie di blocco.
  • Esecuzione di comandi locali e remoti, per l'utilizzo su più punti di partenza in tutta la rete.
  • Shell interattiva simulata sul sistema target, con capacità di upload e download di file.
  • Scoperta dei dati in grado di scansionare file xlsx e docx.
  • Vari moduli per aggiungere ed estendere le funzionalità.

Riconoscimenti

Ci sono stati molti contributori intenzionali e non intenzionali che hanno reso possibile questo progetto. Se ne sto tralasciando qualcuno, mi scuso, non è stato affatto intenzionale. Sentiti libero di contattarmi e possiamo assicurarci che ricevano il credito che meritano il prima possibile!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

Considerazioni finali

Scrivere questo strumento e testarlo su una varietà di reti/sistemi mi ha insegnato che il metodo di esecuzione è importante e dipende dalla configurazione del sistema. Se un modulo o una funzionalità specifica non funziona, determina se si tratta effettivamente del programma, del sistema target, della configurazione o persino del posizionamento in rete prima di creare un problema.

Per aiutare in questo processo di indagine, ho creato un modulo test_execution da eseguire su un sistema con privilegi di amministratore conosciuti. Questo ciclo esaminerà tutti i metodi di esecuzione e fornirà un rapporto di stato per determinare il metodo migliore da utilizzare:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
Scarica lo strumento