Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/m8sec/activereign
パスワード攻撃エクスプロイト情報収集ペネトレーションテストコマンド&コントロール
GitHubm8sec/activereign

ActiveReign

Windows Active Directory環境向けのネットワーク列挙および攻撃ツールセット。

リポジトリを見る
246392年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ActiveReign

⚠️ ご支援ありがとうございます。このプロジェクトは公開メンテナンスを終了しました。


      follow on Twitter

背景

しばらく前、Python3でネットワークファイル共有上の機密情報を自動的に発見するツールを書くように挑戦されました。pysmbを使ってツール全体を書き、docxやxlsxファイルを開いてスキャンする機能などを追加した後、素晴らしいImpacketライブラリから機能を徐々に追加し始めました。内部侵入テストツールにあればいいと思うシンプルな機能を追加していくうちに、それはゼロから作られたCrackMapExecのPython3リライトのように見えてきました。

直接比較するなら、CMEは現在実装されている機能よりもはるかに多くの機能を持つ素晴らしいツールです。しかし、評価中に役立つかもしれないいくつかの新機能と修正を追加しました。

詳細なドキュメントについては、プロジェクトのwikiをご覧ください

運用モード

  • db - ActiveReignデータベースへの値のクエリまたは挿入
  • enum - システム列挙とモジュール実行
  • shell - ターゲットシステム上でシミュレートされたシェルを起動し、コマンドを実行
  • spray - ドメインパスワードスプレーとブルートフォース
  • query - ドメインに対してLDAPクエリを実行

主な機能

  • LDAPを介してドメイン情報を自動的に抽出し、ネットワーク列挙に組み込む。
  • LDAPを使用してドメインパスワードスプレーを実行し、ロックアウトしきい値に近いユーザーを除去。
  • ネットワーク全体の複数の開始点で使用するためのローカルおよびリモートコマンド実行。
  • ファイルのアップロードおよびダウンロード機能を備えた、ターゲットシステム上のシミュレートされた対話型シェル。
  • xlsxおよびdocxファイルをスキャン可能なデータ発見。
  • 機能を追加・拡張するためのさまざまなモジュール。

謝辞

このプロジェクトを可能にしてくれた意図的および意図的でない多くの貢献者がいます。もし漏れがあれば、謝罪します。決して意図的ではありません。お気軽に連絡していただければ、できるだけ早く適切なクレジットを付与できるようにします。

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

最後に

このツールを作成し、さまざまなネットワーク/システムでテストしたことで、実行方法が重要であり、システムの構成に依存することがわかりました。特定のモジュールや機能が動作しない場合は、問題を作成する前に、それが実際にプログラム、ターゲットシステム、構成、あるいはネットワーク配置の問題かを判断してください。

この調査プロセスを支援するために、既知の管理者権限を持つシステムに対して実行するtest_executionモジュールを作成しました。これにより、すべての実行方法を順番に試し、最適な方法を決定するためのステータスレポートを提供します:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
ツールをダウンロード