
Repositório do curso de PowerShell para Pentesters
Link da Playlist - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters é uma introdução básica ao uso do PowerShell em testes de penetração internos. Este curso é essencialmente o módulo de PowerShell do meu curso popular Movement, Pivoting, and Persistence na TCM Academy e Udemy. No curso, abordaremos:
Scripts são fornecidos para facilitar a instalação da funcionalidade do Active Directory; no entanto, nenhuma instrução será dada sobre instalação de máquinas virtuais em vídeo. Um guia de laboratório fornecido neste repositório descreverá o básico para instalar sua rede no Virtualbox. O processo é semelhante no VMWare Workstation e Workstation Pro.
Você precisará do Hashcat para o curso, que está disponível em https://hashcat.net/hashcat/. Você também pode acessar o Hashcat através do Kali Linux, se o tiver instalado. Uma wordlist do curso está incluída no repositório e contém senhas de usuários quando necessário, e não exigirá GPU para quebrar.
Este script gerará automaticamente os usuários, grupos e permissões necessários para o meu curso Powershell for Pentesters.
Para gerar um controlador de domínio e um Active Directory funcionais, os scripts PowerShell listados precisam ser executados na seguinte ordem:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
Isso instalará o conjunto de ferramentas do Windows Active Directory Domain Services e gerará o domínio real. Siga as instruções na tela, anotando o nome de domínio usado, pois ele será necessário mais tarde.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
Isso gerará os usuários, grupos, permissões, configurações e más configurações apropriados necessários para o curso.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
Isso é executado na máquina Workstation-01 criada para nomear apropriadamente a workstation no domínio. Certifique-se de usar a flag -ComputerName e especificar Workstation-01.