Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PowerShell-Red-Team — Raccolta di funzioni PowerShell che un Red Teamer potrebbe utilizzare in un'operazione. | Kitploit
Strumenti/GitHubGitHub/tobor88/powershell-red-team
Escalation di PrivilegiAttacchi alle PasswordMovimento LateraleRaccolta InformazioniPenetration TestingRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

Raccolta di funzioni PowerShell che un Red Teamer potrebbe utilizzare in un'operazione.

Vedi Repository
55192602 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PowerShell-Red-Team-Enum

Raccolta di funzioni PowerShell che un membro del Red Team può utilizzare per raccogliere dati da una macchina o ottenere accesso a un target. Ho aggiunto file ps1 per i comandi inclusi nel modulo RedTeamEnum. Questo ti permetterà di trovare e utilizzare facilmente un singolo comando se è tutto ciò che desideri. Se vuoi l'intero modulo, esegui le seguenti azioni dopo aver scaricato la directory RedTeamEnum e i suoi contenuti sul tuo dispositivo.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# Questo copierà il modulo in una posizione che ti permette di importarlo facilmente. Se stai utilizzando la sincronizzazione OneDrive potresti aver bisogno di usare $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum invece.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# Questo importerà tutti i comandi nel modulo.

C:\PS> Get-Command -Module RedTeamEnum
# Questo elencherà tutti i comandi nel modulo.
  • Convert-Base64.ps1 è una funzione che, come dice il nome, serve per codificare e/o decodificare testo in formato Base64.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 è una funzione per convertire un valore stringa in un valore hash.
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# Entrambi gli esempi sopra convertono la stringa Password123 in un valore hash MD5
  • Convert-SID.ps1 è una funzione che converte valori SID in nomi utente e nomi utente in valori SID.
C:\PS> Convert-SID -Username tobor
# L'esempio sopra converte il SID di tobor

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# L'esempio sopra converte il valore SID nel nome utente associato
  • Test-BruteZipPassword è una funzione che utilizza un file di password per forzare brute force un file zip protetto da password usando 7zip.
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# Questo esempio utilizza le password nel file pass.txt per decifrare il file KiTTY.7z protetto da password
  • Test-BruteForceCredentials è una funzione che utilizza WinRM per forzare brute force la password di un utente.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# Questo esempio testa l'unica password definita contro entrambi gli utenti admin e administrator sul computer remoto DC01.domain.com usando WinRM su HTTPS con un intervallo di 5 minuti tra ogni tentativo

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# Questo esempio testa ogni password in rockyou.txt contro ogni nome utente nel file users.txt senza pause tra i tentativi
  • Get-LdapInfo è una funzione di cui sono molto orgoglioso per eseguire query LDAP generiche. Sebbene solo due proprietà vengano mostrate nell'output, tutte le proprietà associate all'oggetto possono essere visualizzate tramite piping a Select-Object -Property * o usando il parametro -Detailed.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# L'esempio sopra restituisce tutte le proprietà degli oggetti restituiti in domain.com
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# Se eseguito come amministratore, restituirà la password LAPS per l'account amministratore locale
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# NOTA: Se includi lo switch "-Detailed" e pipi l'output a Where-Object, non restituirà alcuna proprietà. Se desideri visualizzare tutte le proprietà del tuo risultato, dovrai eseguirlo usando il formato sottostante
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo è un cmdlet utilizzato per recuperare informazioni e/o scoprire con brute force condivisioni di rete disponibili su una macchina remota o locale.
C:\PS> Get-NetworkShareInfo -ShareName C$
# L'esempio sopra restituisce informazioni sulla condivisione C$ sulla macchina locale
#RISULTATI
Name         : C$
InstallDate  :
Description  : Condivisione predefinita
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# L'esempio sopra scopre e restituisce informazioni su NETLOGON, SYSVOL e C$ sui tre dispositivi remoti DC01, DC02 e 10.10.10.1
  • Test-PrivEsc è una funzione che può essere utilizzata per rilevare se gli aggiornamenti WSUS su HTTP sono vulnerabili a elevazione dei privilegi, se credenziali in chiaro sono memorizzate in luoghi comuni, se AlwaysInstallElevated è vulnerabile, se esistono percorsi di servizio non quotati (Unquoted Service Paths) e per enumerare possibili permessi di scrittura deboli per i servizi.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum è una funzione per enumerare le nozioni di base di un sistema operativo Windows per aiutare a evidenziare possibili punti deboli.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer è una funzione utilizzata per ospitare un server HTTP per il download di file. È concepita per essere simile al modulo SimpleHTTPServer di Python. Le directory non sono navigabili attraverso il server web. I file che verranno ospitati per il download provengono dalla directory corrente in cui ti trovi quando esegui questo comando.
C:\PS> Start-SimpleHTTPServer
Apri il server HTTP sulla porta 8000

#OPPURE
C:\PS> Start-SimpleHTTPServer -Port 80
# Apri il server HTTP sulla porta 80
  • Invoke-PortScan.ps1 è una funzione per scansionare tutte le possibili porte TCP su un target. In futuro migliorerò includendo UDP e la possibilità di definire un intervallo di porte. Onestamente questa non vale nemmeno la pena di essere usata perché è molto lenta. Il threading è un mio punto debole e ho intenzione di lavorarci su con questa funzione.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep è una funzione utilizzata per eseguire un ping sweep di un intervallo di subnet.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# NOTA: Il parametro Source funziona solo se il valore IP Source Routing è "Yes"

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# Il valore predefinito per Count è 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
Scarica lo strumento