Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LAPSToolkit — LAPS環境を監査および攻撃するためのツール | Kitploit
ツール/GitHubGitHub/leoloobeek/lapstoolkit
特権昇格情報収集ペネトレーションテスト
GitHubleoloobeek/lapstoolkit

LAPSToolkit

LAPS環境を監査および攻撃するためのツール

リポジトリを見る
9591248年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LAPSToolkit

PowerShellで記述された関数で、PowerViewを活用して、MicrosoftのLocal Administrator Password Solution (LAPS)を導入したActive Directory環境を監査・攻撃します。これには、システム管理者が特別に委任したグループの検出、パスワードを表示できる「All Extended Rights」を持つユーザーの検出、LAPSが有効なすべてのコンピューターの表示が含まれます。

問題やパフォーマンス改善のためのissueやコメントを送信してください。このプロジェクトは、古いバージョンのPowerViewのコードを使用して作成されました。

LAPSの動作の詳細については、https://adsecurity.org/?p=1790 を参照してください。

Get-LAPSComputers:

LAPSが有効なすべてのコンピューター、パスワードの有効期限、およびユーザーがアクセス権を持つ場合のパスワードを表示します。

Find-LAPSDelegatedGroups:

すべてのOUを検索し、どのADグループがms-Mcs-AdmPwd属性を読み取ることができるかを確認します。

Find-AdmPwdExtendedRights

LAPSが有効な各ADコンピューターのExtendedRightsを解析し、どのグループが読み取りアクセス権を持ち、どのユーザーが「All Extended Rights」を持っているかを確認します。システム管理者は、All Extended Rightsを持つユーザーがパスワードを表示できること、および委任されたグループのユーザーよりも保護が弱い可能性があることに気づいていないかもしれません。例として、ドメインにコンピューターを追加するユーザーは自動的に「All Extended Rights」権限を付与されます。この関数は各ADコンピューターのACLを解析するため、大規模なドメインでは非常に時間がかかる可能性があります。

Special thanks to Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) for research and code with LAPS, AD permissions, and offensive PowerShell.

ツールをダウンロード