Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Outpacket — このチートシートは、一般的な impacket ワークフローを、その現代的な代替手段に対応付けています。 | Kitploit
ツール/GitHubGitHub/n00py/outpacket
パスワード攻撃横移動情報収集ポストエクスプロイトペネトレーションテスト認証学習と教育レッドチーミング厳選リソース
GitHubn00py/outpacket

Outpacket

このチートシートは、一般的な impacket ワークフローを、その現代的な代替手段に対応付けています。

30223184ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

📦 Outpacket

impacket にうんざりしていませんか? このチートシートは、一般的な impacket ワークフローを最新の代替手段に対応付けています。


目次

  • 認証クイックリファレンス
  • 1. リモート実行
    • WMI 実行 · wmiexec.py
    • DCOM 実行 · dcomexec.py
    • サービスベースの実行 · smbexec.py · psexec.py
    • スケジュールタスクの実行 · atexec.py
    • 一括実行 · wmiexec.py · psexec.py
  • 2. Kerberos
    • TGT の要求 · getTGT.py
    • TGS の要求 · getST.py
    • S4U2self / S4U2proxy · getST.py -impersonate
    • Kerberoasting · GetUserSPNs.py
    • AS-REP Roasting · GetNPUsers.py
    • ccache Roasting
    • 事前認証 / 暗号化タイプのプローブ · GetNPUsers.py
    • PKINIT NT ハッシュの復元
    • チケットの更新 · getST.py -renew
    • チケット形式の変換 · ticketConverter.py
    • パスワードの変更 · changepasswd.py
    • ゴールデン / シルバーチケット · ticketer.py
  • 3. SMB / ファイル操作
    • 共有の一覧表示 · smbclient.py -shares
    • 参照 / ファイル一覧 · smbclient.py
    • ファイルのダウンロード · smbclient.py get
    • バックアップセマンティクスでのダウンロード
    • ファイルのアップロード · smbclient.py put
    • ディレクトリとファイルの作成 / 削除 · smbclient.py
    • 名前付きパイプの一覧表示 · smbclient.py
    • Pass the Hash — SMB · smbclient.py -hashes
    • SOCKS5 経由の SMB · proxychains smbclient.py
    • 開いているファイル / セッションの列挙 · netview.py
    • リモートファイルのタイムスタンプ改ざん
    • VSS スナップショットの列挙 · smbclient.py list_snapshots
    • NTFS 代替データストリーム
    • サーバー NIC の列挙
    • 共有の一括列挙 · smbclient.py
  • 4. 資格情報ダンプ
    • LSASS ミニダンプの解析
    • SAM ハッシュのダンプ · secretsdump.py -sam
    • LSA シークレットのダンプ · secretsdump.py -lsa
    • SAM + LSA をまとめてダンプ · secretsdump.py
    • SAM / LSA の一括ダンプ · secretsdump.py
    • VSS スナップショット経由の NTDS ダンプ · secretsdump.py -use-vss
    • IFM 経由の NTDS ダンプ · wmiexec.py · smbclient.py
    • wbadmin 経由の NTDS ダンプ · wmiexec.py
    • Diskshadow 経由の NTDS ダンプ · wmiexec.py · smbclient.py
    • Kerb-Key-List 経由の NTDS ダンプ · secretsdump.py -use-keylist
    • NTDS オフライン解析 · secretsdump.py
    • DCSync · secretsdump.py · Dsrep rep
  • 5. 列挙
    • ドメインユーザー(SAMR) · samrdump.py · net.py
    • グループ / ローカルエイリアス · net.py group · net.py localgroup
    • SID ブルートフォース / ルックアップ · lookupsid.py
    • RPC エンドポイント · rpcdump.py · rpcmap.py
    • WMI のクエリ · wmiquery.py
    • WMI メソッドの呼び出し · wmiexec.py
    • リモートレジストリ · reg.py
    • レジストリキーのセキュリティ記述子
    • サービスの列挙 · services.py
    • LSA 特権管理
    • LSA 特権とアカウントの列挙
  • 6. Active Directory / LDAP
    • AD ユーザー / コンピューターの列挙 · GetADUsers.py · GetADComputers.py
    • GPO とドメイントラストの列挙 · ldapsearch · bloodyAD
    • 委任構成の検索 · findDelegation.py
    • コンピューターアカウントの追加 · addcomputer.py
    • ユーザーアカウントの追加 · net.py user -add
    • RBCD の設定 · rbcd.py
    • DACL の悪用 · dacledit.py · owneredit.py
    • ユーザー属性の変更(UAC) · net.py
  • 7. 認証強制 · printerbug.py · dfscoerce.py
    • 強制 + リレーパターン · ntlmrelayx.py · smbserver.py (キャプチャ)
  • 8. 証明書
    • 自己署名 PFX の生成
    • ADCS 証明書テンプレートの列挙 · netexec ldap -M adcs
    • ADCS ESC1
  • 9. 特殊な資格情報の収集
    • certsync — ゴールデン証明書 + UnPAC the Hash
    • DPAPI ドメインバックアップキー — 資格情報の一括復号

認証クイックリファレンス

シナリオimpacketgopacketTitanisminikerberos URLmsldap URLMetasploitaiosmb URL
パスワードDOMAIN/user:Pass@hostDOMAIN/user:Pass@host-UserName user -UserDomain DOMAIN -Password Passkerberos+password://DOMAIN\\user:Pass@kdcldap+ntlm-password://DOMAIN\\user:Pass@dcSMBDomain DOMAIN SMBUser user SMBPass Passsmb+ntlm-password://DOMAIN\\user:Pass@host
Pass-the-Hash-hashes :NTLM-hashes :NTLM DOMAIN/user@host-NtlmHash <NTLM>kerberos+ntlm-nt://DOMAIN\\user:NTLM@kdcldap+ntlm-nt://DOMAIN\\user:NTLM@dcSMBPass aad3b435b51404eeaad3b435b51404ee:NTLMsmb+ntlm-nt://DOMAIN\\user:NTLM@host
AES キー-aesKey <hex>-aesKey <hex>-AesKey <hex>kerberos+aes://DOMAIN\\user:hex@kdcldap+kerberos+aes://.../?dc=ipAESKEY <hex>smb+kerberos+aes://DOMAIN\\user:hex@host/?dc=ip
RC4 キー-hashes 経由-hashes :NTLM 経由-NtlmHashkerberos+rc4://DOMAIN\\user:NTLM@kdcldap+kerberos+rc4://.../?dc=ipNTHASH <NTLM>smb+kerberos+rc4://DOMAIN\\user:NTLM@host/?dc=ip
ccacheKRB5CCNAME=file.ccacheKRB5CCNAME=f.ccache -k -no-pass DOMAIN/user@host-TicketCache file.ccachekerberos+ccache://...?ccache=f.ccacheldap+kerberos+ccache://.../?dc=ip&ccache=f.ccacheKrbUseCachedCredentials truesmb+kerberos+ccache://DOMAIN\\user:@host/?dc=ip&ccache=f.ccache
kirbi チケット最初に変換まず ticketConverter file.kirbi file.ccache-Ticket file.kirbiまず minikerberos-kirbi2ccache最初に変換auxiliary/admin/kerberos/ticket_converterまず ccache に変換
PKINIT / PFXcertipy / gettgtpkinit——kerberos+pfx://...?pfx=f.pfx&pfxpass=Pldap+kerberos+pfx://.../?dc=ip&pfx=f.pfx—smb+kerberos+pfx://DOMAIN\\user:@host/?dc=ip&pfx=f.pfx&pfxpass=P
NEGOEX / PFX———n/an/a—smb+negoex-pfx://cert.pfx:certpass@host/
SOCKS5proxychains プレフィックスproxychains プレフィックス(ネイティブ cgo; GOFLAGS の回避策は不要)-Socks5 host:portn/a?proxytype=socks5&proxyhost=...&proxyport=...set Proxies socks5:127.0.0.1:1080?proxyhost=127.0.0.1&proxyport=1080
SOCKS4n/an/an/an/an/an/a?proxytype=socks4&proxyhost=127.0.0.1&proxyport=1080
RPC の暗号化n/an/a-EncryptRpcn/an/aauton/a(SMB 署名は自動的にネゴシエートされます)
バックアップセマンティクスn/an/a-BackupSemantics (Reg) / -UseBackupSemantics (Smb2Client)n/an/an/an/a
匿名バインド制限付き—未文書化n/aldap://192.168.1.1n/an/a
QUIC(Azure)n/an/an/an/an/an/asmb+quic+ntlm-password://DOMAIN\\user:Pass@host
LDAP ポート(直接 LDAP)-port 389 が必要(デフォルトの 445 は LDAP ツールを壊します)(直接 LDAP)(URL ポート)(URL ポート)——
ツールをダウンロード