
PowerShell for Pentesters コースのリポジトリ
プレイリストリンク - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters は、内部ペネトレーションテストで PowerShell を使用するための基礎的な入門コースです。このコースは、TCM Academy と Udemy で公開している人気コース「Movement, Pivoting, and Persistence」の PowerShell モジュールを実質的に基にしています。コースで扱う内容は以下のとおりです。
Active Directory 機能を簡単にインストールするためのスクリプトを提供していますが、動画内で仮想マシンのインストール方法については説明しません。このリポジトリに含まれるラボガイドでは、Virtualbox 上にネットワークを構築するための基本を概説します。VMWare Workstation および Workstation Pro でも同様の手順です。
コースには Hashcat が必要です。https://hashcat.net/hashcat/ から入手できます。Kali Linux をインストールしている場合は、そこから Hashcat を利用することもできます。リポジトリにはコース用のワードリストが含まれており、必要なユーザーパスワードが収録されています。クラックに GPU は必要ありません。
このスクリプトは、私の PowerShell for Pentesters コースに必要なユーザー、グループ、および権限を自動生成します。
機能するドメインコントローラーと Active Directory を生成するには、以下の PowerShell スクリプトを次の順序で実行する必要があります。
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
これにより、Windows Active Directory Domain Services ツールセットがインストールされ、実際のドメインが生成されます。画面上の指示に従ってください。使用したドメイン名は後で必要になるため、メモしておいてください。
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
これにより、実際のコースに必要なユーザー、グループ、権限、構成、および誤構成が生成されます。
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
これは、作成した Workstation-01 マシン上で実行し、ドメイン内のワークステーションに適切な名前を付けます。必ず -ComputerName フラグを使用し、Workstation-01 を指定してください。