Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PowEnum — 一般的なPowerSploit Powerview関数を実行し、出力をスプレッドシートに統合して簡単に分析できるようにします。 | Kitploit
ツール/GitHubGitHub/whitehat-zero/powenum
偵察パスワード攻撃情報収集ペネトレーションテスト
GitHubwhitehat-zero/powenum

PowEnum

一般的なPowerSploit Powerview関数を実行し、出力をスプレッドシートに統合して簡単に分析できるようにします。

リポジトリを見る
71178年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PowEnum

ペネトレーションテスターはよくADデータを列挙します。これによりドメインの状況認識を提供し、脆弱なターゲットを特定するのに役立ちます。PowEnumは、ターゲットドメインの地図的なビューを自動化するのに役立ちます。

PowEnumは一般的なPowerSploitのPowerview関数を実行し、出力をスプレッドシートにまとめて簡単に分析できるようにします。すべてのネットワークトラフィックはDCのみに送信されます。PowEnumはまた、PowerSploitのGet-GPPPasswordとHarmj0yのASREPRoastを利用しています。

構文例:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

非ドメイン参加システムからのPowEnumの実行

2つの選択肢があります。1つ目はrunasコマンドを使用するものです(これはPowEnumを使用する前に実行する必要があります)。2つ目はPowerviewのInvoke-UserImpersonation関数を利用するものです。

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

モード

モード列挙内容
Basicドメイン管理者
エンタープライズ管理者
ビルトイン管理者
DCローカル管理者
ドメインユーザー
ドメイングループ
スキーマ管理者
アカウントオペレーター
バックアップオペレーター
プリントオペレーター
サーバーオペレーター
グループポリシー作成者所有者
暗号オペレーター
ADグループマネージャー
AdminCount=1

すべての[DC認識]ネットセッション
ドメインコントローラー
ドメインコンピュータのIP
ドメインコンピュータ
サブネット
DNSレコード
WinRM有効ホスト
可能性のあるファイルサーバー
RoastingKerberoastサービスアカウント(SPNを持つアカウント)
ASREPRoastユーザーアカウント(事前認証不要)
Special無効アカウント
パスワード不要
パスワード期限なし
パスワード期限なし&不要
スマートカード必須
SYSVOLグループポリシーパスワード
SYSVOLスクリプトファイル(ハードコードされた可能性のある資格情報)
すべてのローカルグループメンバーシップの変更(GPOまたはGPP)
Forestドメイン信頼
外部[ドメイン]ユーザー
外部[ドメイン]グループメンバー
LargeEnv以下のものを含まない基本列挙:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*DCローカル管理者は、RODCが使用されている場合やレプリケーションの問題がある場合、ビルトイン管理者と異なる可能性があります。

検出

  • この列挙は、PowEnumシステムとターゲットDC間で不審なトラフィックを生成します。DCへのトラフィックを監視するセキュリティ製品(例:Microsoft ATA)がある場合、PowEnumはおそらくフラグ付けされるでしょう。ATAが検出するものとしないものについての詳細はこちら:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • Kerberoastingの検出技術は以下の記事で強調されています:
    Kerberoastingアクティビティの検出 - https://adsecurity.org/?p=3458
    Kerberoastingアクティビティの検出 パート2 – Kerberoastサービスアカウントハニーポットの作成 - https://adsecurity.org/?p=3513

緩和策

ツールをダウンロード
モード緩和策
BasicNet Cease - ネットセッション列挙の強化
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 - Windows 10/Server 2016でのSAMリモートアクセスの強化
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory: オブジェクトの可視性の制御
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
RoastingKerberoastの緩和策は、影響を受けるアカウントに対して強力なパスワードやGMSAを使用することに焦点を当てています
https://adsecurity.org/?p=2293
ASREPRoastの緩和策は、強力なパスワードを使用するか、「Kerberos事前認証を必要としない」とチェックしないことです
Special基本を参照
SYSVOLGPPパスワードファイル - KB2962486をインストールし、影響を受けるxmlファイルを削除 (https://adsecurity.org/?p=2288)
SYSVOLスクリプト - SYSVOLの変更を監視し、影響を受けるファイルを削除
Forest基本を参照
LargeEnv基本を参照