Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PowerHuntShares — Verifica le condivisioni SMB di Active Directory per inventariare, analizzare e segnalare privilegi eccessivi. Scopre i sistemi accessibili, enumera le ACL delle condivisioni, identifica configurazioni ad alto rischio e genera report HTML/CSV per la priorizzazione delle azioni correttive. | Kitploit
Strumenti/GitHubGitHub/netspi/powerhuntshares
Analisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubnetspi/powerhuntshares

PowerHuntShares

Vedi Repository
1.0k11510 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Verifica le condivisioni SMB di Active Directory per inventariare, analizzare e segnalare privilegi eccessivi. Scopre i sistemi accessibili, enumera le ACL delle condivisioni, identifica configurazioni ad alto rischio e genera report HTML/CSV per la priorizzazione delle azioni correttive.

Condividi

PowerHuntShares v2

PowerHuntShares è uno strumento PowerShell progettato per aiutare i team di cybersecurity e i penetration tester a identificare, comprendere, attaccare e correggere meglio le condivisioni SMB negli ambienti Active Directory che proteggono. Ogni hacker ha una storia sull'abuso delle condivisioni SMB, ma è una superficie d'attacco che i team di cybersecurity faticano ancora a difendere. Questo progetto mira a fornire uno strumento proof-of-concept open source per creare un inventario completo delle condivisioni, sfruttando statistiche, grafici, diagrammi e modelli linguistici per contestualizzare le condivisioni, riassumere le relazioni, valutare i rischi e dare priorità alla correzione.

Supporta le seguenti funzionalità:

  • Autenticarsi utilizzando il contesto utente corrente, una credenziale o nome utente/password in chiaro.
  • Scoprire i sistemi accessibili associati a un dominio Active Directory in modo automatico. Filtra inoltre i computer Active Directory in base alle porte aperte disponibili.
  • Targettizzare un singolo computer, un elenco di computer o i computer Active Directory scoperti (impostazione predefinita).
  • Raccogliere le informazioni sugli ACL delle condivisioni SMB dai computer target utilizzando PowerShell.
  • Analizzare i dati degli ACL delle condivisioni raccolti.
  • Report rapporti riassuntivi e dettagli sui privilegi eccessivi in formato HTML e CSV.

Funzionalità bonus:

  • Funzioni LLM autonome: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • Parser di password autonomi: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

Risorse PowerHuntShares v2:

  • Blog v2: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/

Risorse PowerHuntShares v1:

  • Blog v1: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
  • Video presentazione v1 : https://www.youtube.com/watch?v=TtwyQchCz6E
  • Slide presentazione v1: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf

Vocabolario

PowerHuntShares inventaria gli ACL delle condivisioni SMB configurati con "privilegi eccessivi" ed evidenzia gli ACL "ad alto rischio". Di seguito viene spiegato come sono definiti in questo contesto.

Privilegi Eccessivi
I permessi di lettura e scrittura eccessivi sulle condivisioni sono stati definiti come qualsiasi ACL di condivisione di rete contenente una ACE (Access Control Entry) esplicita per i gruppi "Everyone", "Authenticated Users", "BUILTIN\Users", "Domain Users" o "Domain Computers". Tutti questi forniscono agli utenti del dominio l'accesso alle condivisioni interessate a causa di problemi di ereditarietà dei privilegi. Si noti che esiste un parametro che consente agli operatori di aggiungere i propri gruppi target.
Di seguito ulteriori dettagli:

  • Everyone è un riferimento diretto che si applica sia agli utenti non autenticati che a quelli autenticati. Tipicamente è sufficiente una sessione nulla per accedere a queste risorse.
  • BUILTIN\Users contiene Authenticated Users
  • Authenticated Users contiene Domain Users sui sistemi uniti al dominio. Ecco perché Domain Users può accedere a una condivisione quando i permessi di condivisione sono stati assegnati a "BUILTIN\Users".
  • Domain Users è un riferimento diretto
  • Domain Users può anche creare fino a 10 account computer predefiniti che vengono inseriti nel gruppo Domain Computers
  • Domain Users che hanno accesso amministrativo locale a un computer unito al dominio possono anche impersonare l'account computer.

Nota Bene: I permessi di condivisione possono essere annullati dai permessi NTFS. Inoltre, si noti che i test hanno escluso i nomi di condivisione contenenti le seguenti parole chiave:

root@kitploit:~
print$, prnproc$, printer, netlogon, and sysvol

Condivisioni ad Alto Rischio
Nel contesto di questo rapporto, le condivisioni ad alto rischio sono state definite come condivisioni che forniscono accesso remoto non autorizzato a un sistema o applicazione. Per impostazione predefinita, ciò include le condivisioni

root@kitploit:~
 wwwroot, inetpub, c$, e admin$   
Tuttavia, potrebbero esistere ulteriori esposizioni non segnalate oltre a queste.

Comandi di Configurazione

Di seguito un elenco di comandi che possono essere utilizzati per caricare PowerHuntShares nella sessione PowerShell corrente. Si noti che uno di questi dovrà essere eseguito ogni volta che si avvia PowerShell. Non è persistente.

root@kitploit:~
# Bypass delle restrizioni di esecuzione policy
Set-ExecutionPolicy -Scope Process Bypass

# Importare il modulo che esiste nella directory corrente
Import-Module .\PowerHuntShares.psm1

oppure

# Ridurre il livello operativo SSL per supportare la connessione a github
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12

# Scaricare e caricare PowerHuntShares.psm1 in memoria
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")

Comandi di Esempio

Nota importante: tutti i comandi devono essere eseguiti come utente di dominio non privilegiato.

root@kitploit:~
.EXAMPLE 1: Eseguito da un computer del dominio. Esegue la scoperta dei computer Active Directory per impostazione predefinita.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 

.EXAMPLE 2: Eseguito da un computer del dominio con credenziali di dominio alternative. Esegue la scoperta dei computer Active Directory per impostazione predefinita.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential domain\user

.EXAMPLE 3: Eseguito da un computer del dominio come utente corrente. Host target in un file. Uno per riga.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      

.EXAMPLE 4: Eseguito da un computer non appartenente al dominio con credenziali. Esegue la scoperta dei computer Active Directory per impostazione predefinita.
C:\temp\test> runas /netonly /user:domain\user PowerShell.exe
PS C:\temp\test> Import-Module PowerHuntShares.psm1
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\folder\ -DomainController 10.1.1.1 -Credential domain\user 
root@kitploit:~
===============================================================
PowerHuntShares
===============================================================
 Questa funzione automatizza le seguenti attività:     

 o Determinare il dominio del computer corrente
 o Elencare i computer del dominio        
 o Filtrare i computer che rispondono ai ping          
 o Filtrare i computer che hanno TCP 445 aperto e accessibile  
 o Elencare le condivisioni SMB 
 o Elencare i permessi delle condivisioni SMB   
 o Identificare condivisioni con privilegi potenzialmente eccessivi       
 o Identificare condivisioni che forniscono accesso in lettura e scrittura           
 o Identificare condivisioni ad alto rischio
 o Identificare proprietari comuni delle condivisioni, nomi e elenchi di directory   
 o Generare timeline di creazione, ultima scrittura e ultimo accesso
 o Generare report html riepilogativo e file csv dettagliati         

 Nota: Può richiedere ore per l'esecuzione in ambienti di grandi dimensioni.       
---------------------------------------------------------------
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---------------------------------------------------------------
SCOPERTA DELLE CONDIVISIONI      
---------------------------------------------------------------
[*][01/03/2021 09:35] Inizio Scansione
[*][01/03/2021 09:35] Directory Output: c:\temp\smbshares\SmbShareHunt-03012021093504
[*][01/03/2021 09:35] Connessione riuscita al controller di dominio: dc1.demo.local
[*][01/03/2021 09:35] Esecuzione query LDAP per i computer associati al dominio demo.local
[*][01/03/2021 09:35] - 245 computer trovati
[*][01/03/2021 09:35] Ping verso 245 computer
[*][01/03/2021 09:35] - 55 computer hanno risposto ai ping.
[*][01/03/2021 09:35] Verifica se la porta TCP 445 è aperta su 55 computer
[*][01/03/2021 09:36] - 49 computer hanno la porta TCP 445 aperta.
[*][01/03/2021 09:36] Ottenimento elenco condivisioni SMB da 49 computer
[*][01/03/2021 09:36] - 217 condivisioni SMB trovate.
[*][01/03/2021 09:36] Ottenimento permessi da 217 condivisioni SMB
[*][01/03/2021 09:37] - 374 permessi di condivisione enumerati.
[*][01/03/2021 09:37] Ottenimento elenchi di directory da 33 condivisioni SMB
[*][01/03/2021 09:37] - Targeting fino a 3 livelli di directory annidati
[*][01/03/2021 09:37] - 563 file e cartelle enumerati.
[*][01/03/2021 09:37] Identificazione permessi di condivisione potenzialmente eccessivi
[*][01/03/2021 09:37] - 33 privilegi potenzialmente eccessivi trovati su 12 sistemi..
[*][01/03/2021 09:37] Scansione Completata
---------------------------------------------------------------
ANALISI DELLE CONDIVISIONI      
---------------------------------------------------------------
[*][01/03/2021 09:37] Inizio Analisi
[*][01/03/2021 09:37] - 14 condivisioni possono essere lette su 12 sistemi.
[*][01/03/2021 09:37] - 1 condivisioni possono essere scritte su 1 sistema.
[*][01/03/2021 09:37] - 46 condivisioni sono considerate non predefinite su 32 sistemi.
[*][01/03/2021 09:37] - 0 condivisioni sono considerate ad alto rischio su 0 sistemi
[*][01/03/2021 09:37] - Identificati i primi 5 proprietari di condivisioni eccessive.
[*][01/03/2021 09:37] - Identificati i primi 5 gruppi di condivisioni.
[*][01/03/2021 09:37] - Identificati i primi 5 nomi di condivisioni.
[*][01/03/2021 09:37] - Identificate condivisioni create negli ultimi 90 giorni.
[*][01/03/2021 09:37] - Identificate condivisioni accessate negli ultimi 90 giorni.
[*][01/03/2021 09:37] - Identificate condivisioni modificate negli ultimi 90 giorni.
[*][01/03/2021 09:37] Analisi Completata
---------------------------------------------------------------
RIEPILOGO RAPPORTO DELLE CONDIVISIONI      
---------------------------------------------------------------
[*][01/03/2021 09:37] Dominio: demo.local
[*][01/03/2021 09:37] Ora inizio: 01/03/2021 09:35:04
[*][01/03/2021 09:37] Ora fine: 01/03/2021 09:37:27
[*][01/03/2021 09:37] Tempo di esecuzione: 00:02:23.2759086
[*][01/03/2021 09:37] 
[*][01/03/2021 09:37] RIEPILOGO COMPUTER
[*][01/03/2021 09:37] - 245 computer del dominio trovati.
[*][01/03/2021 09:37] - 55 (22.45%) computer del dominio hanno risposto al ping.
[*][01/03/2021 09:37] - 49 (20.00%) computer del dominio avevano la porta TCP 445 accessibile.
[*][01/03/2021 09:37] - 32 (13.06%) computer del dominio avevano condivisioni non predefinite.
[*][01/03/2021 09:37] - 12 (4.90%) computer del dominio avevano condivisioni con privilegi potenzialmente eccessivi.
[*][01/03/2021 09:37] - 12 (4.90%) computer del dominio avevano condivisioni che consentivano accesso in LETTURA.
[*][01/03/2021 09:37] - 1 (0.41%) computer del dominio avevano condivisioni che consentivano accesso in SCRITTURA.
[*][01/03/2021 09:37] - 0 (0.00%) computer del dominio avevano condivisioni considerate AD ALTO RISCHIO.
[*][01/03/2021 09:37] 
[*][01/03/2021 09:37] RIEPILOGO CONDIVISIONI
[*][01/03/2021 09:37] - 217 condivisioni trovate. Ci aspettiamo un minimo di 98 condivisioni
[*][01/03/2021 09:37]   perché 49 sistemi avevano porte aperte e in genere ci sono due condivisioni predefinite.
[*][01/03/2021 09:37] - 46 (21.20%) condivisioni su 32 sistemi erano non predefinite.
[*][01/03/2021 09:37] - 14 (6.45%) condivisioni su 12 sistemi sono configurate con 33 ACL potenzialmente eccessivi.
[*][01/03/2021 09:37] - 14 (6.45%) condivisioni su 12 sistemi consentivano accesso in LETTURA.
[*][01/03/2021 09:37] - 1 (0.46%) condivisioni su 1 sistema consentivano accesso in SCRITTURA.
[*][01/03/2021 09:37] - 0 (0.00%) condivisioni su 0 sistemi sono considerate AD ALTO RISCHIO.
[*][01/03/2021 09:37] 
[*][01/03/2021 09:37] RIEPILOGO ACL DELLE CONDIVISIONI
[*][01/03/2021 09:37] - 374 ACL trovati.
[*][01/03/2021 09:37] - 374 (100.00%) ACL erano associati a condivisioni non predefinite.
[*][01/03/2021 09:37] - 33 (8.82%) ACL sono risultati potenzialmente eccessivi.
[*][01/03/2021 09:37] - 32 (8.56%) ACL sono risultati che consentivano accesso in LETTURA.
[*][01/03/2021 09:37] - 1 (0.27%) ACL sono risultati che consentivano accesso in SCRITTURA.
[*][01/03/2021 09:37] - 0 (0.00%) ACL sono risultati associati a nomi di condivisione AD ALTO RISCHIO.
[*][01/03/2021 09:37] 
[*][01/03/2021 09:37] - I 5 nomi di condivisione più comuni sono:
[*][01/03/2021 09:37] - 9 su 14 (64.29%) condivisioni scoperte sono associate ai primi 5 nomi di condivisione.
[*][01/03/2021 09:37]   - 4 backup
[*][01/03/2021 09:37]   - 2 ssms
[*][01/03/2021 09:37]   - 1 test2
[*][01/03/2021 09:37]   - 1 test1
[*][01/03/2021 09:37]   - 1 users
[*] -----------------------------------------------

Esempi di Report HTML

Pagina del Rapporto di Riepilogo

Pagina del Rapporto di Riepilogo

Pagina dei File Interessanti

Pagina dei File Interessanti

Pagina dei Segreti Estratti

Pagina dei Segreti Estratti

Pagina di Esplorazione ShareGraph

Pagina di Esplorazione ShareGraph

Crediti

Autore
Scott Sutherland (@_nullbind)

Codice Open-Source Utilizzato
Queste persone hanno scritto codice open source utilizzato come parte di questo progetto. Un grande ringraziamento a loro e al loro lavoro!

NomeSito
Will Schroeder (@harmj0y)https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

Licenza
BSD 3-Clause

Todos

Correzioni/Bug in sospeso

  • Aggiornare il codice per evitare Defender
  • Le funzioni di estrazione delle password attualmente restituiscono un record "valido" quando i campi vengono trovati nel file, ma i valori sono vuoti. Inoltre, alcune directory sembrano essere trattate come file.
  • Gli ACL associati a Builtin\Users a volte appaiono come LocalSystem in condizioni non definite e, di conseguenza, non appaiono nell'esportazione dei Privilegi Eccessivi. - Grazie Sam!

Funzionalità in sospeso

  • Aggiungere la versione di PowerHuntShares all'output del report html
  • Aggiungere opzioni per rinunciare all'enumerazione di file interessanti e all'analisi dei segreti.
  • Aggiungere la possibilità di specificare gruppi aggiuntivi da targettizzare
  • Aggiungere ricerca del contenuto dei file.
  • Aggiungere opzione DontExcludePrintShares
  • Aggiungere targeting automatico di gruppi che contengono una grande % della popolazione utente; oltre il 70% (rendere configurabile). Aggiungere come opzione.
  • Aggiungere configurazione fid: netlogon e sysvol potrebbero restituire accesso negato su Windows 10 a meno che l'impostazione seguente non sia configurata. Automatizzare un controllo per questo e tentare di modificare se i privilegi sono al livello corretto. gpedit.msc, andare su Computer -> Modelli amministrativi -> Rete -> Provider di rete -> Percorsi UNC protetti, abilitare la policy e fare clic sul pulsante "Mostra". Inserire il nome del server (* per tutti i server) in "Nome valore" e inserire il seguente testo "RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" senza virgolette nel campo "Valore".
  • Aggiungere dati delle sessioni attive per aiutare a identificare potenziali proprietari/utenti della condivisione.
  • Recuperare SPN e descrizioni dei computer/descrizioni degli account SPN per aiutare a identificare proprietario/unità aziendale.
  • Creare file di importazione per BloodHound / edge (condivisione ad alto rischio)
  • Aggiungere supporto migliore per IPv6, gli indirizzi IPv6 non appaiono nel riepilogo delle subnet
  • Identificazione dinamica dei picchi nella creazione di condivisioni ad alto rischio/raggruppamenti comuni, è necessario riassumere meglio i dettagli di supporto oltre la timeline. Per ciascuna delle informazioni sui dati, aggiungere il numero medio di condivisioni create per raggruppamento di informazioni per anno/mese (per hash di cartella / nome ecc.), e l'aumento nel mese/anno in cui si verifica il picco. (tentativo di fornire un contesto storico); magari elencare anche le directory non predefinite più comuni utilizzate da ciascuno di essi. Potenzialmente aggiungere anche "data del primo avvistamento". (in alpha)
  • Identificazione dinamica della cadenza di creazione, modifica e accesso delle condivisioni attraverso una popolazione di condivisioni che condividono un nome e hanno un alto livello di somiglianza.
  • aggiungere la visualizzazione dei permessi di condivisione (insieme ai permessi NTFS già visualizzati) e dell'accesso risultante (il più restrittivo vince)
  • aggiungere profondità, flag file/directory
  • E. Tante. Altre. Cose.

Panoramica Visiva di PowerHuntShares

Di seguito una panoramica visiva di come funziona PowerHuntShares, quali dati estrae e come presenta i risultati utilizzabili.

Dashboard

Fornisce una visione d'insieme delle condivisioni scoperte e dei rischi associati.

Dashboard

File Generati

Report generati automaticamente per un'analisi semplice e una revisione offline.

File Generati

Nomi Condivisioni

Mappatura dettagliata dei nomi delle condivisioni e delle loro proprietà.

Nomi Condivisioni - Esempio 1 Nomi Condivisioni - Esempio 2 Nomi Condivisioni - Esempio 3

Guida alla Correzione

Passaggi di correzione suggeriti per affrontare i rischi identificati.

Correzione

Vista Timeline

Visualizzazione dei problemi scoperti nel tempo.

Timeline

Confronto tra Pari

Confronta le condivisioni e i permessi scoperti su diversi sistemi.

Confronto tra Pari

Gruppi di Cartelle

Raggruppa cartelle e condivisioni correlate per un contesto migliore.

Gruppi di Cartelle

Esposizione delle Impronte degli Asset

Mostra l'esposizione degli asset basata sulle impronte scoperte.

Esposizione Impronte Asset

Grafico delle Condivisioni

Rappresentazione visiva delle condivisioni scoperte e delle loro relazioni.

Grafico Condivisioni

Segreti Estratti

Evidenzia informazioni sensibili e segreti scoperti durante la scansione.

Segreti Estratti

File Interessanti

Elenca i file potenzialmente interessanti o di alto valore trovati nelle condivisioni.

File Interessanti

Esposizione dei Dati

Evidenzia le aree in cui i dati sensibili potrebbero essere esposti.

Esposizione Dati

Esposizione al Rischio

Viste complete del rischio di esposizione con analisi dettagliata.

Esposizione al Rischio Esposizione al Rischio 2

Scarica lo strumento
Warren F (@pscookiemonster)https://github.com/RamblingCookieMonster/Invoke-Parallel
Luben Kirovhttp://www.gi-architects.co.uk/2016/02/powershell-check-if-ip-or-subnet-matchesfits/