
制限された隔離環境におけるペネトレーションテスト用ツールのリポジトリ。
シンプルながら強力なTCPおよびUDPポートスキャナ:
ミニマルな設計にもかかわらず、両方のポートスキャナは現在の作業ディレクトリに作成されるシンプルなステートファイル(scanresults.txt)を使用して全てを追跡します。これにより、スキャンが中断された場合の再開や、既にスキャン済みのホスト/ポートをスキップすることが容易になります。
詳細な説明はメイン記事を参照: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# 使用法:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>
単一ホストのtcp/80(HTTP)ポートチェック
port-scan-tcp 192.168.205.15 80
一般的なTCPポートの単一ホストスキャン
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
ファイル内のホストリストのtcp/22(SSH)ポートスキャン
port-scan-tcp (gc .\computers.txt) 22
ネットワーク範囲/24のtcp/445(SMB)ポートスキャン
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
一般的なUDPサービスの単一ホストスキャン
test-port-udp 192.168.205.15 (53,161,623)
ネットワーク範囲/24のudp/161(SNMP)ポートスキャン
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
注: port-scan-tcp-compat.ps1 バージョンは、.NET 4.5 がインストールされていない古いシステム向けです。
選択したTCPポートのネットワーク範囲スキャン
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

詳細は https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/ をご覧ください。
Windowsでの特権昇格のためのシンプルなローカルアカウントログインブルートフォースツール。
ユーザー名とワードリスト(パスワードリスト)をパラメータとして受け取り、指定されたユーザーアカウントとしてローカルシステム上で認証を試みます。
このツールは現在の作業ディレクトリにあるステートファイルに進捗を記録します。これにより、ツールが中断された場合の再開や、既に侵害されたアカウントのスキップが可能です。
詳細な説明はメイン記事を参照: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# 使用法:
localbrute <username> <path-to-wordlist> [debug]
# 例:
localbrute Administrator .\rockyou.txt
注: 追加のミニバージョンはステートファイルを保持しませんが、それ以外の機能は同じです。
ローカルAdministratorアカウントへのブルートフォースログイン攻撃:

詳細は https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/ をご覧ください。
シンプルなSMBログイン攻撃およびパスワードスプレイングツール。
ターゲットリストと資格情報(ユーザー名とパスワード)をパラメータとして受け取り、提供された資格情報を使用して各ターゲットに対して認証を試みます。
ミニマルな設計にもかかわらず、このツールはすべての結果をテキストファイルに書き込むことで追跡します。これにより、ツールが中断された場合の再開や、既に侵害されたターゲットのスキップが容易になります。
詳細な説明はメイン記事を参照: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# 使用法:
smblogin <hosts.txt> <username> <password>
# 例:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
注: 追加のミニバージョンはtcp/445ポートのチェックがありませんが、それ以外の機能は同じです。
ネットワーク上のSMBパスワードスプレイング:

詳細は https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/ をご覧ください。
シンプルなActive Directoryログイン攻撃ツール。
ユーザー名のリストとパスワードを受け取り、LDAP(directoryservices)を使用して指定されたADドメインに対してログインを試みます。
また、現在の作業ディレクトリにあるファイルに結果を保持するため、中断して再開することができます(指定されたパスワードで既に侵害された、または試行されたユーザーに対して再度ログインを試みることはありません)。
詳細な説明はメイン記事を参照: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# 使用法:
adlogin <userlist.txt> <domain> <password>
# 例:
adlogin users.txt domain.com P@ssw0rd
# 結果の確認(有効な資格情報を見つける):
gc adlogin.*.txt | sls True
ドメインユーザーに対するパスワードログイン攻撃:

詳細は https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/ をご覧ください。