Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Invoke-EDRChecker — Script PowerShell che enumera i processi in esecuzione, le DLL caricate, i servizi, il registro e i driver per rilevare la presenza di strumenti AV, EDR e di logging per la ricognizione del red team. | Kitploit
Strumenti/GitHubGitHub/pwndexter/invoke-edrchecker
Strumenti DifensiviRicognizioneRaccolta InformazioniPenetration TestingRed Teaming
GitHubpwndexter/invoke-edrchecker

Invoke-EDRChecker

Script PowerShell che enumera i processi in esecuzione, le DLL caricate, i servizi, il registro e i driver per rilevare la presenza di strumenti AV, EDR e di logging per la ricognizione del red team.

Vedi Repository
2805142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Invoke-EDRChecker

Lo script controllerà i processi in esecuzione, i metadati dei processi, le DLL caricate nel processo corrente e i metadati di ciascuna DLL, le directory di installazione comuni, i servizi installati, il registro di sistema e i driver in esecuzione per verificare la presenza di prodotti di difesa noti come AV, EDR e strumenti di logging.

Questo script può essere caricato anche nel tuo server C2, ad esempio in PoshC2: posiziona lo script nella directory dei moduli, carica il modulo ed eseguilo. Nota: questo script è ora incluso in PoshC2, quindi non è necessario aggiungerlo manualmente.

Lo script ha anche la capacità di eseguire controlli su target remoti se si dispone dei privilegi necessari; attualmente questi controlli sono limitati alla verifica dei processi, delle directory di installazione comuni e dei servizi installati.

Continuerò ad aggiungere e migliorare l'elenco quando il tempo lo permetterà. Una roadmap completa si trova qui sotto.

La versione C# di questo strumento è molto migliorata rispetto alla versione PowerShell e si trova qui:

https://github.com/PwnDexter/SharpEDRChecker

Trovami su Twitter @PwnDexter per qualsiasi problema o domanda!

Installazione

root@kitploit:~
git clone https://github.com/PwnDexter/Invoke-EDRChecker.git

Utilizzo

Una volta caricato lo script sul tuo host o C2 di scelta, puoi utilizzare i seguenti comandi:

Esegue lo script sul host locale ed effettua i controlli in base all'integrità dell'utente corrente:

root@kitploit:~
Invoke-EDRChecker

Esegue lo script e forza l'esecuzione dei controlli del registro (da usare quando non si è amministratori):

root@kitploit:~
Invoke-EDRChecker -Force

Esegue lo script su un host remoto; verifica la connettività e prova a risolvere il nome host prima di eseguire:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname>

Per saltare i pre-controlli per gli host remoti, usa il flag -Ignore per bypassare i controlli di connettività:

root@kitploit:~
Invoke-EDRChecker -Remote <hostname> -Ignore

Esempio di Output - Nota: questi screenshot necessitano di aggiornamento e lo script è stato testato solo su Windows 10, sono in arrivo ulteriori test.

Se i processi e i driver sono nascosti ma comunque trovati:

Se eseguito come non amministratore per mostrare la differenza di visibilità:

Utilizzo di EDR-Checker con PoshC2:

Roadmap

  • - Aggiungere più prodotti EDR - senza fine
  • - Perfezionare la funzione beta per il controllo del registro
    • - Aggiungere controllo forzato del registro se non si è amministratori
  • - Testare su più versioni di Windows e .NET
  • - Portare in C# -
  • - Pulire l'output
  • - Ottenere le DLL attualmente caricate nel processo corrente
    • - Ottenere i metadati delle DLL attualmente caricate
  • - Aggiungere la possibilità di interrogare host remoti
    • - Aggiungere controlli di connettività e DNS prima di eseguire i controlli EDR
    • - Aggiungere controlli dei privilegi remoti prima di eseguire i controlli EDR
  • - Aggiungere controlli dei servizi installati
  • - Portare in Python per supporto Unix/macOS
Scarica lo strumento