Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Awesome-RedTeam-Cheatsheet — Red Team Cheatsheet in continua espansione. | Kitploit
Strumenti/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
Escalation di PrivilegiMeccanismi di PersistenzaMovimento LateralePenetration TestingApprendimento e FormazioneRed TeamingRisorse Curate
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

Red Team Cheatsheet in continua espansione.

Vedi Repository
1.3k167213 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

image


Tecniche Red Team

  • Tecniche di Accesso Iniziale (presto)
  • Tecniche di Esecuzione di Codice (presto)
  • Tecniche di Movimento Laterale (presto)
  • Tecniche di Evasione (presto)
  • Tecniche di Persistenza (presto)
  • Tecniche di Escalation dei Privilegi (presto)
  • Tecniche di Dump delle Credenziali (presto)
  • Tecniche di Pivoting (presto)

Protocolli e Terminologie di Windows

  • Guida ai Protocolli e Terminologie di Windows (presto)

Varie

  • Guida OPSEC
  • Sviluppo Malware
  • Attaccare AD su Azure Cloud (presto)

Supporto

Puoi supportarmi qui 🐱 :

Active-directory-Cheat-sheet

Questa CheatSheet sugli attacchi AD, creata da RistBS, è ispirata al repository Active-Directory-Exploitation-Cheat-Sheet.

Sommario

  • Cheat Sheet di AD Exploitation di RistBS
    • Sommario
    • Strumenti
    • Componenti Powershell
      • Trucchi Powershell
      • Abuso di PSWA
    • Enumerazione
      • Enumerazione GPO
      • Enumerazione ACL e ACE
      • RID Cycling
    • Escalation dei Privilegi
      • Impersonazione di Token
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • Movimento Laterale
      • WMIExec
    • Dump delle Credenziali
      • Dump di LSASS
      • Dump di NTDS
      • Abuso di DPAPI
      • Dump di LSA
      • Dump di SAM
      • Dump Remoto Diretto del Registro
      • Lettura Password GMSA
    • Cracking degli Hash
    • Forza Bruta su Password AD
      • Wordlist Personalizzata per Username e Password
    • Pivoting
      • Pipes SMB
      • SharpSocks
      • Tunneling RDP tramite DVC
    • Persistenza
      • Iniezione SIDHistory
      • AdminSDHolder e SDProp
    • Abuso di ACL e ACE
      • GenericAll
    • Bypass della Sicurezza Avanzata
      • Interfaccia AntiMalware Scan
      • ConstrainLanguageMode
      • Just Enough Administration
      • ExecutionPolicy
      • RunAsPPL per il Dump delle Credenziali
      • Disabilitazione ETW
    • MS Exchange
      • Password Spraying su OWA, EWS e EAS
      • Estrazione GAL e OAB
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • Server MSSQL
      • Iniezione UNC Path
      • Avvelenamento MC-SQLR
      • Trigger DML, DDL e Logon
    • Persistenza nel Forest
      • DCShadow
    • Attacchi Cross-Forest
      • Trust Tickets
      • Utilizzo dell'Hash KRBTGT
    • Azure Active Directory (AAD)
      • Enumerazione Utenti AZ
      • PowerZure
      • Golden SAML
      • Manipolazione PRT
      • Account Servizio MSOL
    • Varie
      • Attributi a Livello di Dominio
        • Sfruttamento MachineAccountQuota (MAQ)
        • Bad-Pwd-Count
      • Abuso di IPv6 in AD
        • DHCP Rogue
        • Enumerazione Interfaccia IOXIDResolver
      • Riferimenti

Strumenti

Strumenti Powershell :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

nishang ha molteplici script utili per il pentesting di Windows in ambiente Powershell.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

powerview è uno script di powersploit che consente l'enumerazione dell'architettura AD per un potenziale movimento laterale.

Strumenti di Enumerazione :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

Toolkit per lo sfruttamento di AD :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

Strumenti di Dump :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

Strumento Listener :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Componenti Powershell

Trucchi Powershell

PS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### PSWA Abusing

consente a chiunque abbia credenziali di connettersi a qualsiasi macchina e qualsiasi configurazione

**[ ! ] questa azione richiede credenziali.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

Enumerazione

Trova utente con SPN

Scarica lo strumento