#1システム間を移動することで、侵害されたネットワーク内での制御を探索および拡大するためのツール。
Kitploit おすすめ

Misconfiguration Manager is a central knowledge base for all known Microsoft Configuration Manager tradecraft and associated defensive and hardening…

SCM操作を介してWindows上の445/tcpをバインド解除する手法のBOFおよびPython3実装

DCOM ラテラルムーブメント POC - IMsiServer インターフェースを悪用し、リモートでペイロードをアップロードして実行する

peeko – 感染したブラウザを介したステルスな内部ネットワーク探索のためのブラウザベースのXSS C2。

DCOMの武器化によるNTLM認証の強制

NTLM認証強制のためのDCOMの武器化

Entra IDのP2P証明書を要求し、それを使用してリモートのEntra参加デバイスに対して認証するためのツール

Windows Server 2025のdMSA権限昇格の脆弱性を悪用して、書き込み可能なOUを列挙し、任意のドメインユーザーへ権限昇格し、資格情報を抽出して、許可されたADセキュリティ評価においてドメイン乗っ取りを可能にします。

各种技巧与窍门

HTB OneTwoSeven 完全ウォークスルー:決定論的認証情報、chroot シンボリックリンクエスケープ、リライトルールバイパス RCE、CVE-2024-1086 による root 権限取得

読み取り専用のEntra IDアプリ資格情報評価:Graphの権限、Azure RBAC、到達可能なクラウドデータを列挙し、調査結果を権限昇格と横移動の経路にマッピングします。

psexecsvc - PSExecのネイティブサービス実装のPython実装

このチートシートは、一般的な impacket ワークフローを、その現代的な代替手段に対応付けています。


Microsoft Configuration Manager用のBloodHoundコレクター

USB経由でロック・パスワード保護されたコンピュータを悪用し、永続的なWebSocketベースのバックドアを仕掛け、内部ルーターを暴露し、Raspberry Pi Zero & Node.jsを使ってCookieを吸い取ります。

このモジュールは、リモートSMB共有から実行されるように構成されたWindowsグループポリシー設定を介して、スタートアップスクリプトの実行を悪用するために使用されます。