Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/leo4j/invoke-sessionhunter
偵察横移動情報収集ペネトレーションテストレッドチーミング
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

アクティブなユーザーセッションに関する情報をリモートコンピュータから取得して表示します。管理者権限は不要です。

リポジトリを見る
211242年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Invoke-SessionHunter

アクティブなユーザーセッションに関する情報をリモートコンピューターから取得して表示します。管理者権限は不要です。

このツールは、リモートレジストリサービスを利用して、リモートコンピューター上の HKEY_USERS レジストリハイブを照会します。アクティブなユーザーセッションに関連するセキュリティ識別子(SID)を特定して抽出し、それらを対応するユーザー名に変換することで、現在ログインしているユーザーに関する情報を提供します。

-CheckAdminAccess スイッチを指定すると、Invoke-WMIRemoting を使用してローカル管理者権限を持つターゲットに認証することでセッションを収集します(これにより、通常より多くの結果が得られる可能性があります)。

重要な注意点として、このツールを効果的に動作させるには、リモートコンピューター上でリモートレジストリサービスが実行されている必要があります。私のテストでは、サービスが停止している場合でも、そのスタートアップの種類が「自動」または「手動」に設定されていれば、照会されると自動的に起動し(これはネイティブの動作です)、セッション情報が取得されます。「無効」に設定されている場合、セッション情報は取得できません。

使用方法:

Invoke-SessionHunter をメモリに読み込む

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

パラメーターやスイッチを指定せずに実行すると、現在のドメイン内のすべてのコンピューターのリモートレジストリを照会して、アクティブなセッションを取得します。

root@kitploit:~
Invoke-SessionHunter

ローカル管理者権限を持つターゲットに認証してセッションを収集します(ターゲット上で 'klist sessions' コマンドが実行されます)。

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

必要に応じて、以下の形式で資格情報を指定できます。

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter は、ホストマシン、現在のユーザー、および指定したユーザー名をスコープから除外するよう設計されています。

その結果、これらのユーザーは取得されたセッションには表示されません。

もしそれらを結果に含めたい場合は、-ShowAll スイッチや -IncludeLocalHost スイッチを指定してください。

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter は、リモートレジストリが 2000ms(2秒)以内に応答しないターゲットをスキップします。

タイムアウトは -Timeout パラメーターで制御できます(デフォルト = 2000、低速ネットワークの場合は増加させてください)。

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

-Match スイッチを使用すると、管理者アクセス権があり、特権ユーザーがログインしているターゲットのみを表示します。

root@kitploit:~
Invoke-SessionHunter -Match

すべてのスイッチを組み合わせることができます。

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

ターゲットドメインを指定する

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

カンマ区切りのターゲットリスト、またはターゲットリスト(1行に1ターゲット)を含むファイルのフルパスを指定する

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

サーバーのみのアクティブユーザーセッション情報を取得して表示する

root@kitploit:~
Invoke-SessionHunter -Servers

ワークステーションのみのアクティブユーザーセッション情報を取得して表示する

root@kitploit:~
Invoke-SessionHunter -Workstations

指定したユーザーのアクティブセッションのみを表示する

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

テーブル形式の結果ではなく、カスタム PSObject を返す

root@kitploit:~
Invoke-SessionHunter -RawResults

セッションを取得する前に、生存ホストを列挙するポートスキャンを実行しない

注意: ホストに到達できない場合、しばらく応答しなくなる可能性があります。

root@kitploit:~
Invoke-SessionHunter -NoPortScan
ツールをダウンロード