Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
StandIn — StandIn は、小さな .NET35/45 AD ポストエクスプロイテーションツールキットです。 | Kitploit
ツール/GitHubGitHub/fuzzysecurity/standin
特権昇格エクスプロイト横移動ポストエクスプロイトペネトレーションテストDNS分析
GitHubfuzzysecurity/standin

StandIn

StandIn は、小さな .NET35/45 AD ポストエクスプロイテーションツールキットです。

リポジトリを見る
864140264年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

StandIn

StandInは、小さなADポストコンプロマイズツールキットです。StandInは、最近xforceredでリソースベースの制約付き委任を実行するための.NETネイティブソリューションが必要だったことから生まれました。しかし、StandInはすぐに多数の便利機能を含むように拡大しました。

私は、ディレクトリサービスプログラミングについてさらに学び、ADポストエクスプロイテーションツールチェーンに適合するツールを拡張することを願って、StandInの開発を続けたいと考えています。

ロードマップ

コントリビューション

コントリビューションを歓迎します。プルリクエストには、機能の説明、簡単な技術的説明、およびサンプル出力を含めてください。

StandInに追加してほしい機能があるがPRがない場合は、チケットを開いて機能をできるだけ詳しく説明してください。

ToDo

以下の項目は、今後のバージョンのStandInで実装予定です。

  • ドメイン共有の列挙。これは2つの部分に分割できます。(1) ユーザーのホームディレクトリ/スクリプトパス/プロファイルパスに基づいて一意のリストを見つけて取得する、(2) fTDfs / msDFS-Linkv2 オブジェクトをクエリする。
  • GPOを見つけて解析し、ユーザーをホストローカルグループにマッピングする。
  • GPO -> OU および OU -> GPO。
  • おそらくポリシー関数の書き直し。
  • スクリプト作成を支援するために、いくつかの関数にオプションのJSON/XML出力を追加。
  • コードのリファクタリング、よりモジュール化された関数、異なるクラスへの分割が必要。

参考資料

  • 「ACE up the sleeve」(著者: @_wald0 & @harmj0y) - こちら
  • Kerberoasting(著者: @xpn) - こちら
  • Roasting AS-REPs(著者: @harmj0y) - こちら
  • Kerberos Unconstrained Delegation(著者: @spotheplanet) - こちら
  • S4U2Pwnage(著者: @harmj0y) - こちら
  • Resource-based Constrained Delegation(著者: @spotheplanet) - こちら
  • Rubeus - こちら
  • Powerview - こちら
  • Powermad(著者: @kevin_robertson) - こちら
  • SharpGPOAbuse(著者: @den_n1s & @pkb1s) - こちら
  • adidnsdump(著者: @_dirkjan) - こちら
  • Certified Pre-Owned(著者: @harmj0y & @tifkin_) - こちら

インデックス

  • ヘルプ
  • LDAPオブジェクト操作
    • Raw LDAP
    • オブジェクトの取得
    • オブジェクトアクセス権限の取得
    • オブジェクトアクセス権限の付与
    • オブジェクトパスワードの設定
    • オブジェクトフラグにASREPを追加/削除
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • SPNの収集
    • SPNの設定
  • 非制約付き/制約付き/リソースベースの制約付き委任
  • DC
  • 信頼
  • GPO操作
    • GPOの一覧表示
    • GPOでローカル管理者を追加
    • GPOでユーザー権限を追加
    • GPOで即時タスクを追加
    • GPOでユーザー/コンピュータバージョンを増加
  • ポリシー
  • DNS
  • グループ操作
    • グループメンバーシップの一覧表示
    • グループへのユーザーの追加/削除
  • マシンオブジェクト操作
    • マシンオブジェクトの作成
    • マシンオブジェクトの無効化
    • マシンオブジェクトの削除
    • msDS-AllowedToActOnBehalfOfOtherIdentity の追加
    • msDS-AllowedToActOnBehalfOfOtherIdentity の削除
  • Active Directory証明書サービス (ADCS)
    • 一覧表示
    • クライアント認証
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • 所有者の変更
    • 書き込み権限の追加
    • 証明書登録権限の追加
  • 検出
  • 謝辞

ヘルプ```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

--help This help menu --object LDAP filter, e.g. samaccountname=HWest --ldap LDAP filter, can return result collection --filter Filter results, varies based on function --limit Limit results, varies based on function, defaults to 50 --computer Machine name, e.g. Celephais-01 --group samAccountName, e.g. "Necronomicon Admins" --ntaccount User name, e.g. "REDHOOK\UPickman" --sid Dependent on context --grant User name, e.g. "REDHOOK\KMason" --guid Rights GUID to add to object, e.g. 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 --domain Domain name, e.g. REDHOOK --user User name --pass Password --newpass New password to set for object --gpo List group policy objects --acl Show ACL's for returned GPO's --localadmin Add samAccountName to BUILTIN\Administrators for vulnerable GPO --setuserrights samAccountName for which to add token rights in a vulnerable GPO --tasktype Immediate task type (user/computer) --taskname Immediate task name --author Immediate task author --command Immediate task command --args Immediate task command args --target Optional, filter for DNS name or NTAccount --targetsid Optional, provider user SID --increase Increment either the user or computer GPO version number for the AD object --policy Reads some account/kerberos properties from the "Default Domain Policy" --dns Performs ADIDNS enumeration, supports wildcard filters --legacy Boolean, sets DNS seach root to legacy (CN=System) --forest Boolean, sets DNS seach root to forest (DC=ForestDnsZones) --passnotreq Boolean, list accounts that have PASSWD_NOTREQD set --type Rights type: GenericAll, GenericWrite, ResetPassword, WriteMembers, DCSync --spn Boolean, list kerberoastable accounts --setspn samAccountName for which to add/remove an SPN --principal Principal name to add to samAccountName (e.g. MSSQL/VermisMysteriis) --delegation Boolean, list accounts with unconstrained / constrained delegation --asrep Boolean, list ASREP roastable accounts --dc Boolean, list all domain controllers --trust Boolean, list all trust relationships --adcs List all CA's and all published templates --clientauth Boolean, modify ADCS template to add/remove "Client Authentication" --ess Boolean, modify ADCS template to add/remove "ENROLLEE_SUPPLIES_SUBJECT" --pend Boolean, modify ADCS template to add/remove "PEND_ALL_REQUESTS" --owner Boolean, modify ADCS template owner --write Boolean, modify ADCS template, add/remove WriteDacl/WriteOwner/WriteProperty permission for NtAccount --enroll Boolean, modify ADCS template, add/remove "Certificate-Enrollment" permission for NtAccount --add Boolean, context dependent group/spn/adcs --remove Boolean, context dependent msDS-AllowedToActOnBehalfOfOtherIdentity/group/adcs --make Boolean, make machine; ms-DS-MachineAccountQuota applies --disable Boolean, disable machine; should be the same user that created the machine --access Boolean, list access permissions for object --delete Boolean, delete machine from AD; requires elevated AD access

----> Usage? <----<

ツールをダウンロード