Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-RedTeam-Cheatsheet — 常に拡張中のRed Teamチートシート | Kitploit
ツール/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
特権昇格永続化メカニズム横移動ペネトレーションテスト学習と教育レッドチーミング厳選リソース
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

常に拡張中のRed Teamチートシート

リポジトリを見る
1.3k167223年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

image


レッドチームテクニック

  • 初期アクセステクニック (近日公開)
  • コード実行テクニック (近日公開)
  • 横方向移動テクニック (近日公開)
  • 回避テクニック (近日公開)
  • 永続化テクニック (近日公開)
  • 権限昇格テクニック (近日公開)
  • 資格情報ダンプテクニック (近日公開)
  • ピボットテクニック (近日公開)

Windows プロトコルと用語

  • Windows プロトコルと用語ガイド (近日公開)

その他

  • OPSEC ガイド
  • マルウェア開発
  • AD Azure クラウドへの攻撃 (近日公開)

サポート

こちらからサポートいただけます 🐱 :

Active-Directory-Cheat-sheet

このAD攻撃チートシートは、RistBSが作成したもので、Active-Directory-Exploitation-Cheat-Sheet リポジトリに触発されています。

目次

  • RistBSによるADエクスプロイトチートシート
    • 目次
    • ツール
    • Powershellコンポーネント
      • Powershellの小技
      • PSWAの悪用
    • 情報収集
      • GPO情報収集
      • ACLとACEの情報収集
      • RIDサイクリング
    • 権限昇格
      • トークンの偽装
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • 横方向移動
      • WMIExec
    • 資格情報のダンプ
      • LSASSダンプ
      • NTDSダンプ
      • DPAPIの悪用
      • LSAダンプ
      • SAMダンプ
      • リモートおよび直接レジストリのダンプ
      • GMSAパスワードの読み取り
    • ハッシュの解析
    • ADパスワードのブルートフォース
      • カスタムユーザー名とパスワードのワードリスト
    • ピボット
      • SMBパイプ
      • SharpSocks
      • DVC経由のRDPトンネリング
    • 永続化
      • SIDHistoryインジェクション
      • AdminSDHolderとSDProp
    • ACLとACEの悪用
      • GenericAll
    • 拡張セキュリティの回避
      • アンチマルウェアスキャンインターフェイス
      • ConstrainLanguageMode
      • Just Enough Administration
      • ExecutionPolicy
      • 資格情報ダンプのためのRunAsPPL
      • ETWの無効化
    • MS Exchange
      • OWA、EWS、EASのパスワードスプレー
      • GALとOABの抽出
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • MSSQLサーバー
      • UNCパスインジェクション
      • MC-SQLRポイズニング
      • DML、DDL、ログオントリガー
    • フォレストの永続化
      • DCShadow
    • クロスフォレスト攻撃
      • トラストチケット
      • KRBTGTハッシュの使用
    • Azure Active Directory (AAD)
      • AZユーザー列挙
      • PowerZure
      • Golden SAML
      • PRT操作
      • MSOLサービスアカウント
    • その他
      • ドメインレベルの属性
        • MachineAccountQuota (MAQ) の悪用
        • Bad-Pwd-Count
      • ADにおけるIPv6の悪用
        • 不正なDHCP
        • IOXIDResolverインターフェースの列挙
      • 参考文献

ツール

Powershellツール :

  • [⭐] Nishang -> https://github.com/samratashok/nishang

nishangには、Powershell環境でのWindowsペネトレーションテストに役立つスクリプトが多数含まれています。

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

powerviewはpowersploitのスクリプトで、横方向移動の可能性があるADアーキテクチャの列挙を可能にします。

列挙ツール :

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

ADエクスプロイトツールキット :

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

ダンプツール :

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

リスナーツール :

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Powershellコンポーネント

Powershellの小技

PS-Session :```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### PSWA の悪用

資格情報を持つ誰でも任意のマシンと任意の設定に接続できるようにする

**[ ! ] この操作には資格情報が必要です。**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

列挙

SPNを持つユーザーを見つける

PowerView を使用:```powershell Get-NetUser –SPN

> [AD Module](https://docs.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps) を使用 :```powershell
Get-ADUser -Filter {ServicePrincipalName -ne "$null"} -Properties ServicePrincipalName

信頼の列挙

MapTrust :```powershell Invoke-MapDomainTrust

**現在のドメインのドメイン信頼 :**

> [PowerView](https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1) を使用 :```powershell
Get-NetDomainTrust #Find potential external trust
Get-NetDomainTrust –Domain $domain

AD Module を使用する :```powershell Get-ADTrust Get-ADTrust –Identity $domain

### フォレスト列挙

**現在のフォレストの詳細 :**```powershell
Get-NetForest
Get-NetForest –Forest $forest
Get-ADForest
Get-ADForest –Identity $domain

GPO 列挙

GPOの一覧```powershell Get-NetGPO Get-NetGPO -ComputerName $computer Get-GPO -All Get-GPResultantSetOfPolicy -ReportType Html -Path C:\Users\Administrator\report.html

### ACL と ACE の列挙
ツールをダウンロード