Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
linWinPwn — BashスクリプトでActive Directoryツール群をラップし、LDAP、RPC、Kerberos、SMBを介した自動列挙、脆弱性チェック、エクスプロイト、パスワードダンプを実行します。 | Kitploit
ツール/GitHubGitHub/lefayjey/linwinpwn
パスワードクラッキング偵察脆弱性スキャナーエクスプロイト情報収集ペネトレーションテスト
GitHublefayjey/linwinpwn

linWinPwn

BashスクリプトでActive Directoryツール群をラップし、LDAP、RPC、Kerberos、SMBを介した自動列挙、脆弱性チェック、エクスプロイト、パスワードダンプを実行します。

リポジトリを見る
2.2k3033013時間23分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

linWinPwn - Linux を使用した Active Directory ペネトレーションテストのための万能ナイフ

説明

linWinPwn は、Active Directory の各種ツールをラップする bash スクリプトです。列挙 (LDAP、RPC、ADCS、MSSQL、Kerberos、SCCM)、脆弱性チェック (noPac、ZeroLogon、MS17-010、MS14-068)、オブジェクト変更 (パスワード変更、ユーザーのグループへの追加、RBCD、Shadow Credentials)、パスワードダンプ (secretsdump、lsassy、nanodump、DonPAPI) を行います。このスクリプトは、impacket、bloodhound、netexec、enum4linux-ng、ldapdomaindump、lsassy、smbmap、kerbrute、certipy、silenthound、bloodyAD、DonPAPI など、多数のツールの使用を効率化します。

セットアップ

リポジトリを Git clone し、install.sh スクリプトを使用して要件をインストールします

git clone https://github.com/lefayjey/linWinPwn
cd linWinPwn
chmod +x install.sh
./install.sh

あるいは、Docker Hub のビルド済み Docker イメージを使用します

docker pull lefayjey/linwinpwn:latest

# Add linWinPwn_docker to PATH
echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
sudo chmod 755 /usr/local/sbin/linWinPwn_docker
# Run linWinPwn_docker (output to host's current directory)
linWinPwn_docker -t <DC_IP>
linWinPwn_docker -t <DC_IP> -d <domain> -u <user> -p <password> --auto

またはソースからビルドします

docker build -t linwinpwn .
docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>

使用方法

モード

linWinPwn スクリプトは、対話モード (デフォルト) または自動モード (列挙のみ) で実行できます。

1. 対話モード (デフォルト) - 対話メニューを開き、チェックを個別に実行します

linWinPwn -t <Domain_Controller_IP> [-d <AD_domain> -u <AD_user> -p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]> -o <output_dir>]

2. 自動モード - --auto パラメータを使用して、列挙ツールを実行します (エクスプロイト、変更、パスワードダンプは行いません)

自動モードを使用する場合、認証方法に基づいて異なるチェックが実行されます。

  • 未認証 (認証情報が提供されていない場合)
    • netexec、enum4linux-ng、ldapdomaindump、ldeep を使用した匿名列挙
    • netexec を使用した RID ブルートフォース
    • kerbrute ユーザースプレー
    • 収集したコンピュータ一覧に対する Pre2k 認証チェック
    • 収集したユーザー一覧を使用した ASREPRoast (および john-the-ripper と rockyou ワードリストを使用したハッシュクラッキング)
    • ブラインド Kerberoast
    • CVE-2022-33679 エクスプロイト
    • krbjack を使用した AS-REQ 悪用のための DNS 安全でない更新のチェック
    • 特定されたサーバー上の SMB 共有の匿名列挙
    • 特定されたサーバー上の WebDav、dfscoerce、shadowcoerce、Spooler サービスの列挙
    • ms17-010、zerologon、petitpotam、nopac、smb-sigining、ntlmv1、runasppl の脆弱性のチェック
linWinPwn -t <Domain_Controller_IP> --auto [-o <output_dir>]
  • 認証済み (パスワード、NTLM ハッシュ、Kerberos チケット、AES キー、または pfx 証明書を使用)
    • netexec を使用した DNS 抽出
    • BloodHound データ収集
    • netexec、enum4linux-ng、ldapdomaindump、bloodyAD、sccmhunter、rdwatool、sccmhunter、GPOParser を使用した列挙
    • パスワードクラッキング用のワードリスト生成
    • netexec で user=pass のアカウントを検索
    • ドメインコンピュータに対する Pre2k 認証チェック
    • certipy と certi.py を使用した ADCS 情報の抽出
    • kerbrute で user=pass のアカウントを検索
    • ASREPRoasting (および john-the-ripper と rockyou ワードリストを使用したハッシュクラッキング)
    • Kerberoasting (および john-the-ripper と rockyou ワードリストを使用したハッシュクラッキング)
    • 標的型 Kerberoasting (および john-the-ripper と rockyou ワードリストを使用したハッシュクラッキング)
    • smbmap、FindUncommonShares、cme の spider_plus を使用したすべてのドメインサーバー上の SMB 共有列挙
    • すべてのドメインサーバー上の WebDav、dfscoerce、shadowcoerce、Spooler サービスの列挙 (cme、Coercer、RPC Dump を使用)
    • ms17-010、ms14-068、zerologon、petitpotam、nopac、smb-signing、ntlmv1、runasppl、certifried の脆弱性、ldapnightmare、badsuccessor のチェック
    • mssql 権限昇格パスのチェック
    • mssql リレーの可能性のチェック
linWinPwn -t <Domain_Controller_IP>  -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] --auto

パラメータ

Auto config - モジュールを実行する前に、ターゲット DC との NTP 同期を実行し、/etc/hosts にエントリを追加します

linWinPwn -t <Domain_Controller_IP> --auto-config

LDAPS - LDAP の代わりに LDAPS を使用します (ポート 636)

linWinPwn -t <Domain_Controller_IP> --ldaps

Force Kerberos Auth - (可能な場合) NTLM の代わりに Kerberos 認証を強制的に使用します

linWinPwn -t <Domain_Controller_IP> --force-kerb

Verbose - すべての詳細出力とデバッグ出力を有効にします

linWinPwn -t <Domain_Controller_IP> --verbose

Interface - 攻撃者のネットワークインターフェースを選択します

linWinPwn -t <Domain_Controller_IP> -I tun0
linWinPwn -t <Domain_Controller_IP> --interface eth0

Targets - スキャンするターゲットを選択します (DC、All、IP=IP_or_hostname、File=./path_to_file)

linWinPwn -t <Domain_Controller_IP> --targets All
linWinPwn -t <Domain_Controller_IP> --targets DC
linWinPwn -t <Domain_Controller_IP> -T IP=192.168.0.1
linWinPwn -t <Domain_Controller_IP> -T File=./list_servers.txt

Custom wordlists - カスタムのユーザーおよびパスワードワードリストを選択します

linWinPwn -t <Domain_Controller_IP> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
linWinPwn -t <Domain_Controller_IP> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt

トンネリング

linWinPwn は、Active Directory 環境に限られた時間だけアクセスでき、列挙プロセスと証拠収集をより効率的に行いたい場合に特に役立ちます。 さらに、linWinPwn は、作成されるアーティファクト (PowerShell コマンド、Windows イベント、ディスク上に作成されるファイルなど) の数を減らし、特定のアンチウイルスや EDR を回避する目的で、Windows 上の列挙ツールの使用を置き換えることができます。これは、Windows ホスト (VDI マシン、ワークステーション、ラップトップなど) からリモートの Linux マシン (ペネトレーションテスト用ラップトップや VPS など) への SSH トンネルを作成してリモート動的ポートフォワーディングを行い、proxychains で linWinPwn を実行することで実現できます。

Windows ホスト上で、PowerShell を使用して実行します:

ssh.exe kali@<linux_machine> -R 1080 -NCqf

Linux マシン上で、まず /etc/proxychains4.conf を更新して socks5 127.0.0.1 1080 を含め、次に実行します:

linWinPwn_proxychains -t <Domain_Controller_IP>  -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] [--auto]

現在サポートされている認証

ツールをダウンロード