Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Active-Directory-Exploitation-Cheat-Sheet — Un prontuario che contiene metodi comuni di enumerazione e attacco per Active Directory di Windows. | Kitploit
Strumenti/GitHubGitHub/s1ckb0y1337/active-directory-exploitation-cheat-sheet
Escalation di PrivilegiRicognizioneExploitMovimento LateralePost-ExploitPenetration TestingApprendimento e FormazioneRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
s1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

Un prontuario che contiene metodi comuni di enumerazione e attacco per Active Directory di Windows.

Vedi Repository
6.7k1.3k364 mesi faRevisionato da Kitploit

Cheat Sheet per lo Sfruttamento di Active Directory

Questo cheat sheet contiene metodi comuni di enumerazione e attacco per Active Directory di Windows.

ℹ️ Questo repository è stato creato da Nikos Katsiopis e Nikos Vourdas.

Questo cheat sheet è ispirato al repository PayloadAllTheThings.

Just Walking The Dog

Sommario

  • Active Directory Exploitation Cheat Sheet
    • Sommario
    • Strumenti
    • Enumerazione del Dominio
      • Usando PowerView
      • Usando il Modulo AD
      • Usando BloodHound
        • BloodHound Remoto
        • BloodHound in Locale
      • Usando Adalanche
        • Adalanche Remoto
      • Esportare Oggetti Enumerati
      • Strumenti Utili per l'Enumerazione
    • Escalation dei Privilegi Locali
      • Strumenti Locali Utili per l'Escalation dei Privilegi
    • Movimento Laterale
      • PowerShell Remoting
      • Esecuzione di Codice Remota con Credenziali PS
      • Importare un Modulo PowerShell ed Eseguire le sue Funzioni in Remoto
      • Esecuzione di Comandi Remoti con Stato
      • Mimikatz
      • Protocollo Desktop Remoto
      • Attacchi tramite File URL
      • Strumenti Utili
    • Escalation dei Privilegi di Dominio
      • Kerberoast
      • ASREPRoast
      • Attacco Password Spray
      • Forzatura dell'Impostazione SPN
      • Abuso delle Copie Shadow
      • Elencare e Decifrare Credenziali Memorizzate usando Mimikatz
      • Delega Non Vincolata
      • Delega Vincolata
      • Delega Vincolata Basata su Risorse
      • Abuso del Gruppo DNSAdmins
      • Abuso del DNS Integrato con Active Directory
      • Abuso del Gruppo Backup Operators
      • Abuso di Exchange
      • Armare il Bug della Stampante
      • Abuso delle ACL
      • Abuso di IPv6 con mitm6
      • Abuso della Cronologia SID
      • Sfruttamento di SharePoint
      • Zerologon
      • PrintNightmare
      • Servizi Certificati di Active Directory
      • No PAC
    • Persistenza nel Dominio
      • Attacco Golden Ticket
      • Attacco DCsync
      • Attacco Silver Ticket
      • Attacco Skeleton Key
      • Abuso del DSRM
      • SSP Personalizzato
    • Attacchi tra Foreste
      • Ticket di Fiducia
      • Abuso dei Server MSSQL
      • Rottura delle Fiducie tra Foreste

Strumenti

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> Versione Compilata
  • BloodHound
  • Modulo AD
  • ASREPRoast
  • Adalanche

Enumerazione del Dominio

Usando PowerView

Powerview v.3.0
Wiki di Powerview

  • Ottieni il Dominio Corrente: Get-Domain

  • Enumera Altri Domini: Get-Domain -Domain <NomeDominio>

  • Ottieni il SID del Dominio: Get-DomainSID

  • Ottieni i Criteri di Dominio: ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • Ottieni Controller di Dominio: ```powershell Get-DomainController Get-DomainController -Domain

  • Elenca gli utenti del dominio: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • Enumera computer del dominio: ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Enum gruppi e membri del gruppo: ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • Enumera le condivisioni: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • Enum Criteri di gruppo: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

Scarica lo strumento