Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ADLab — Active Directoryラボ環境を構築してペネトレーションテストを練習するためのカスタムPowerShellモジュール。 | Kitploit
ツール/GitHubGitHub/xbufu/adlab
ペネトレーションテスト学習と教育ラボと実践
GitHubxbufu/adlab

ADLab

Active Directoryラボ環境を構築してペネトレーションテストを練習するためのカスタムPowerShellモジュール。

リポジトリを見る
183351年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ADLab PowerShell モジュール

はじめに

このモジュールの目的は、内部侵入テストの練習用にActive Directoryラボの展開を自動化することです。

攻撃ベクトルの生成に関しては、Joe Helle氏と彼のPowerShell for Pentestersコースに感謝します。


手順

準備

推奨(任意):モジュールを PSModulePath に移動

root@kitploit:~
# PSModulePath を表示
$env:PSModulePath.split(";")

# モジュールをパスに移動
Move-Item .\ADLab\ "C:\Windows\system32\WindowsPowerShell\v1.0\Modules\"

Import-Module

root@kitploit:~
# グローバルモジュールをインポート
Import-Module ADLab

# ローカルモジュールをインポート
Import-Module .\ADLab.psm1

初期ラボセットアップ

Invoke-DCPrep

この関数は、現在のVM/コンピュータを新しいフォレストのドメインコントローラとして使用できるように準備します。静的IPアドレスを設定し、DNSサーバーをlocalhostに設定し、コンピュータ名を変更します。

root@kitploit:~
# すべてのデフォルト値で現在のVMを準備し、詳細出力を表示
Invoke-DCPrep -Verbose

# カスタムホスト名を設定し、インターネットアクセスにGoogle DNSを使用
Invoke-DCPrep -Hostname "DC" -NewIPv4DNSServer "8.8.8.8"

# カスタムIPとデフォルトゲートウェイを使用し、詳細出力を表示
Invoke-DCPrep -Verbose -NewIPv4Address "192.168.1.99" -NewIPv4Gateway "192.168.1.1"

Invoke-ForestDeploy

この関数は、AD DS機能をインストールし、新しいActive Directoryフォレストをユーザー入力を必要とせずにセットアップします。完了後、コンピュータを再起動します。

root@kitploit:~
# FQDN "bufu-sec.local"、デフォルトのDSRMパスワード "Password!" で新しいフォレストをインストール
Invoke-ForestDeploy -Domain bufu-sec.local

# FQDN "bufu-sec.local"、DSRMパスワード "P@ssword!" で新しいフォレストをインストールし、デバッグメッセージを表示
Invoke-ForestDeploy -Domain "bufu-sec.local" -DSRMPassword "P@ssword!" -Verbose

Invoke-DNSDeploy

この関数は、まずDNS機能をインストールします。次に、プライマリゾーンを追加し、サーバーフォワーダーを構成します。

root@kitploit:~
# 現在のホストにDNSをインストールおよび構成し、詳細出力を表示
Invoke-DNSDeploy -Verbose -NetworkID 192.168.47.0/24 -ZoneFile "47.168.192.in-addr.arpa.dns" -ServerForwarder 1.1.1.1

Invoke-DHCPDeploy

この関数は、まず現在のマシンにDHCP機能をインストールします。次に、必要なセキュリティグループを追加し、新しいDHCPサーバーをドメインコントローラに承認します。最後に、指定された値で新しいDHCPスコープを構成します。

root@kitploit:~
# ローカルDCにDHCPをインストールおよび構成
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10

# 指定されたDCにDHCPをインストールおよび構成
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10 -DCFQDN DC01.bufu-sec.local

コンテンツ

Invoke-ADLabFill

この関数は、まずグローバル変数Groupsで定義されたグループとOUを作成します。次に、デフォルトで各OUに10個のユーザーオブジェクトを生成します。

root@kitploit:~
# フォレストにオブジェクトを追加し、詳細出力を表示
Invoke-ADLabConfig -Verbose

# 各OUに50人のユーザーを作成し、詳細出力を表示
Invoke-ADLabConfig -Verbose -UserCount 50

攻撃ベクトル

Set-ASREPRoasting

この関数は、ドメインからランダムなユーザーを一定数取得し、それぞれに対してDoesNotRequirePreAuthフラグを設定します。Administratorやkrbtgtなどのデフォルトアカウントは除外します。デフォルトではユーザーの5%をASREP-Roastableにします。

root@kitploit:~
# ユーザーの5%をASREP-Roastableにし、詳細出力を表示
Set-ASREPRoasting -Verbose

# ドメイン内のランダムなユーザー10人をASREP-Roastableにする
Set-ASREPRoasting -VulnerableUsersCount 10

# ユーザー bufu をASREP-Roastableにし、詳細出力を表示
Set-ASREPRoasting -Users bufu -Verbose

# 指定されたユーザーリストをASREP-Roastableにし、詳細出力を表示
Set-ASREPRoasting -Users ("bufu", "pepe") -Verbose

Set-Kerberoasting

この関数は、ドメインからランダムなユーザーを一定数取得し、それぞれにSPNを追加します。Administratorやkrbtgtなどのデフォルトアカウントは除外します。デフォルトではユーザーの5%をKerberoastableにします。

root@kitploit:~
# ユーザーの5%をASREP-Roastableにし、詳細出力を表示
Set-Kerberoasting -Verbose

# ドメイン内のランダムなユーザー10人をASREP-Roastableにする
Set-Kerberoasting -VulnerableUsersCount 10

# ユーザー bufu をASREP-Roastableにし、詳細出力を表示
Set-Kerberoasting -Users bufu -Verbose

# 指定されたユーザーリストをASREP-Roastableにし、詳細出力を表示
Set-Kerberoasting -Users ("bufu", "pepe") -Verbose

Set-BadACLs

この関数は、まずChadsグループにDomain Adminsに対するGenericAll権限を付与します。次に、DegensグループにChadsグループに対するGenericAll権限を付与します。最後に、Degensグループの一部のユーザーに対して、Normiesグループの一部のユーザーにGenericAll権限を付与します。

root@kitploit:~
# 脆弱なACLを作成し、詳細出力を表示
Set-BadACLs -Verbose

Set-PSRemoting

この関数はまずGPOを構成して、ドメイン参加システムへのWinRM over TCPポート5985を許可します。次に、GPOを通じてPSリモート処理を有効にします。

root@kitploit:~
# PSリモート処理を有効にし、詳細出力を表示
Set-PSRemoting -Verbose
ツールをダウンロード