Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PowerHuntShares — Active Directory の SMB 共有を監査し、過剰な権限を棚卸し、分析、報告します。アクセス可能なシステムを発見し、共有 ACL を列挙し、高リスクな構成を特定し、改善優先順位付けのための HTML/CSV レポートを生成します。 | Kitploit
ツール/GitHubGitHub/netspi/powerhuntshares
脆弱性分析構成監査情報収集ネットワークセキュリティペネトレーションテスト
GitHubnetspi/powerhuntshares

PowerHuntShares

Active Directory の SMB 共有を監査し、過剰な権限を棚卸し、分析、報告します。アクセス可能なシステムを発見し、共有 ACL を列挙し、高リスクな構成を特定し、改善優先順位付けのための HTML/CSV レポートを生成します。

リポジトリを見る
1.0k1151511ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PowerHuntShares v2

PowerHuntSharesは、サイバーセキュリティチームやペネトレーションテスターが、保護するActive Directory環境内のSMB共有をより適切に特定、理解、攻撃、および修復するために設計されたPowerShellツールです。すべてのハッカーはSMB共有を悪用した経験を持っていますが、それでもサイバーセキュリティチームが防御に苦労する攻撃対象領域です。このプロジェクトは、包括的な共有インベントリを作成し、統計、チャート、グラフ、言語モデルを活用して共有を文脈化し、関係を要約し、リスクを評価し、修復の優先順位を付けるためのオープンな概念実証ツールを提供することを目的としています。

以下の機能をサポートします:

  • 認証: 現在のユーザーコンテキスト、資格情報、または平文のユーザー/パスワードを使用して認証します。
  • 検出: Active Directoryドメインに関連するアクセス可能なシステムを自動的に発見します。また、開いているポートに基づいてActive Directoryコンピュータをフィルタリングします。
  • ターゲット: 単一のコンピュータ、コンピュータのリスト、または検出されたActive Directoryコンピュータ(デフォルト)を対象とします。
  • 収集: PowerShellを使用してターゲットコンピュータからSMB共有ACL情報を収集します。
  • 分析: 収集した共有ACLデータを分析します。
  • レポート: サマリレポートと過剰な権限の詳細をHTMLおよびCSVファイル形式で出力します。

追加機能:

  • 単体のLLM関数: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • 単体のパスワードパーサー: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

PowerHuntShares v2 リソース:

  • v2 ブログ: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/

PowerHuntShares v1 リソース:

  • v1 ブログ: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
  • v1 プレゼンテーション動画 : https://www.youtube.com/watch?v=TtwyQchCz6E
  • v1 プレゼンテーションスライド: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf

用語解説

PowerHuntSharesは、「過剰な権限」が設定されたSMB共有ACLをインベントリし、「高リスク」なACLを強調表示します。以下は、この文脈での定義です。

過剰な権限
過剰な読み取りおよび書き込み共有権限は、「Everyone」、「Authenticated Users」、「BUILTIN\Users」、「Domain Users」、または「Domain Computers」グループに対する明示的なACE(アクセス制御エントリ)を含むネットワーク共有ACLとして定義されています。これらはすべて、権限の継承問題により、ドメインユーザーが影響を受ける共有にアクセスできるようにします。オペレーターが独自のターゲットグループを追加できるパラメーターがあることに注意してください。
以下に追加の背景を示します:

  • Everyoneは認証されていないユーザーと認証されたユーザーの両方に適用される直接参照です。通常、これらのリソースにアクセスするにはnullセッションのみが必要です。
  • BUILTIN\UsersにはAuthenticated Usersが含まれます。
  • Authenticated Usersには、ドメイン参加済みのシステムではDomain Usersが含まれます。そのため、共有権限が「BUILTIN\Users」に割り当てられている場合、Domain Usersはその共有にアクセスできます。
  • Domain Usersは直接参照です。
  • Domain Usersはデフォルトで最大10個のコンピュータアカウントを作成でき、これらはDomain Computersグループに配置されます。
  • ドメイン参加済みコンピュータにローカル管理者権限を持つDomain Usersは、コンピュータアカウントを偽装することもできます。

ご注意: 共有権限はNTFS権限によって上書きされる可能性があります。また、テストでは以下のキーワードを含む共有名は除外されていることに注意してください:

print$, prnproc$, printer, netlogon, and sysvol

高リスク共有
このレポートの文脈では、高リスク共有はシステムまたはアプリケーションへの未承認のリモートアクセスを提供する共有として定義されています。 デフォルトでは、これには共有

 wwwroot, inetpub, c$, および admin$   
が含まれます。 ただし、それ以外にも追加の露出が存在する可能性がありますが、それについては明示的に言及されていません。

セットアップコマンド

以下は、現在のPowerShellセッションにPowerHuntSharesをロードするために使用できるコマンドのリストです。PowerShellを実行するたびにこれらのいずれかを実行する必要があることに注意してください。永続的ではありません。

# 実行ポリシーの制限をバイパス
Set-ExecutionPolicy -Scope Process Bypass

# カレントディレクトリにあるモジュールをインポート
Import-Module .\PowerHuntShares.psm1

または

# githubへの接続をサポートするためにSSL動作レベルを低下
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12

# PowerHuntShares.psm1をダウンロードしてメモリに読み込む
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")

コマンド例

重要: すべてのコマンドは、特権のないドメインユーザーとして実行する必要があります。

.EXAMPLE 1: ドメインコンピュータから実行。デフォルトでActive Directoryコンピュータの検出を実行。
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 

.EXAMPLE 2: 代替ドメイン資格情報を使用してドメインコンピュータから実行。デフォルトでActive Directoryコンピュータの検出を実行。
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential domain\user

.EXAMPLE 3: 現在のユーザーとしてドメインコンピュータから実行。ファイル内のホストをターゲット。1行に1つ。
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      

.EXAMPLE 4: 資格情報を使用して非ドメインコンピュータから実行。デフォルトでActive Directoryコンピュータの検出を実行。
C:\temp\test> runas /netonly /user:domain\user PowerShell.exe
PS C:\temp\test> Import-Module PowerHuntShares.psm1
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\folder\ -DomainController 10.1.1.1 -Credential domain\user 
===============================================================
PowerHuntShares
===============================================================
 この関数は以下のタスクを自動化します:     

 o 現在のコンピュータのドメインを特定
 o ドメインコンピュータを列挙        
 o ping要求に応答するコンピュータをフィルタリング          
 o TCP 445が開いてアクセス可能なコンピュータをフィルタリング  
 o SMB共有を列挙 
 o SMB共有権限を列挙   
 o 過剰な権限の可能性がある共有を特定       
 o 読み取りおよび書き込みアクセスを提供する共有を特定           
 o 高リスクの共有を特定
 o 一般的な共有所有者、名前、ディレクトリ一覧を特定   
 o 作成日、最終書き込み日、最終アクセス日のタイムラインを生成
 o HTMLサマリレポートと詳細なcsvファイルを生成
ツールをダウンロード