#1複数のMicrosoftサービスでMFAが有効かどうかを確認するためのツール


ADCS証明書テンプレートの変更とACL列挙

Windows環境向けのKerberosリレーフレームワーク。LDAP、SMB、HTTP、RPCプロトコルを介した認証リレー、特権昇格、横移動を可能にします。

Windowsレジストリ内のdcc(ドメインキャッシュ認証情報)を操作するツールで、主にmimikatzとimpacketの研究に基づいています。

無料のクロスプラットフォーム対応KeePass互換パスワードマネージャー

脆弱なActive Directoryアカウントを特定および悪用するための、ASREProast、SPNroast、LDAP列挙を含むKerberosベースの攻撃向け純Pythonツールキット。

impacketを使用してKerberosのブルートフォース攻撃を行うスクリプト

Active Directoryの列挙を自動化するPowershellツール。

RDP を使用したパスワードスプレー攻撃を実行する Python3 ツール

Windows環境における低レベルネットワークプロトコル操作のためのPythonライブラリ。SMB、MSRPC、Kerberos、WMIの実装を備え、認証攻撃、パス・ザ・ハッシュ、横方向移動のためのツールを提供します。

Kerberos認証とldapsearchを活用してActive Directory LDAPデータベース内の誰でも読み取れるパスワードを探索し、機密属性を列挙してSQLiteデータベースに保存する自動化ツール。

LDAPベースのActive Directory権限昇格フレームワーク。パス・ザ・ハッシュ、パス・ザ・チケット、および証明書認証をサポートし、自動化されたセキュリティテストを実現します。

攻撃的な偵察とポストエクスプロイトのために設計されたC# MS SQLツールキット

Kerberosで遊ぶための小さなツール。

システム全体のNTLMリレーツール。Windows認証APIをフックして、受信したNTLM接続をリレーし、Kerberosをダウングレードし、オフラインクラッキング用のNetNTLMハッシュをダンプします。

Python3製のツール。多様な手法を用いてMicrosoft Onlineサービスに対してパスワードスプレー攻撃を実行します。