Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
StandIn — StandIn é um pequeno kit de pós-exploração AD .NET35/45 | Kitploit
Ferramentas/GitHubGitHub/fuzzysecurity/standin
Escalada de PrivilégiosExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoAnálise de DNS
GitHubfuzzysecurity/standin

StandIn

StandIn é um pequeno kit de pós-exploração AD .NET35/45

Ver Repositório
86414026há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

StandIn

StandIn é um pequeno toolkit pós-comprometimento para AD. O StandIn surgiu porque recentemente na xforcered precisávamos de uma solução nativa .NET para realizar delegação restrita baseada em recursos. No entanto, o StandIn rapidamente se expandiu para incluir uma série de funcionalidades adicionais.

Pretendo continuar desenvolvendo o StandIn para aprender mais sobre programação de Serviços de Diretório e, esperançosamente, expandir uma ferramenta que se encaixe na cadeia de ferramentas de pós-exploração de AD.

Roadmap

Contribuições

Contribuições são muito bem-vindas. Por favor, garanta que os pull requests incluam os seguintes itens: descrição da funcionalidade, breve explicação técnica e saída de exemplo.

Tem algo que gostaria de ver adicionado ao StandIn, mas não tem um PR? Por favor, abra um ticket e descreva a funcionalidade da melhor forma possível.

A Fazer

Os seguintes itens estão atualmente no radar para implementação em versões futuras do StandIn.

  • Enumeração de compartilhamentos de domínio. Isso pode ser dividido em duas partes: (1) encontrar e obter uma lista única com base em diretórios home de usuários / caminhos de script / caminhos de perfil e (2) consultar objetos fTDfs / msDFS-Linkv2.
  • Encontrar e analisar GPOs para mapear usuários para grupos locais de hosts.
  • GPO -> OU & OU -> GPO.
  • Provavelmente reescrever a função de política.
  • Adicionar saída opcional em JSON/XML para algumas funções para ajudar em scripts.
  • O código precisa de uma refatoração, funções melhor modularizadas e divididas em diferentes classes.

Referências de Assuntos

  • An ACE up the sleeve (por @_wald0 & @harmj0y) - aqui
  • Kerberoasting (por @xpn) - aqui
  • Roasting AS-REPs (por @harmj0y) - aqui
  • Kerberos Unconstrained Delegation (por @spotheplanet) - aqui
  • S4U2Pwnage (por @harmj0y) - aqui
  • Resource-based Constrained Delegation (por @spotheplanet) - aqui
  • Rubeus - aqui
  • Powerview - aqui
  • Powermad (por @kevin_robertson) - aqui
  • SharpGPOAbuse (por @den_n1s & @pkb1s) - aqui
  • adidnsdump (por @_dirkjan) - aqui
  • Certified Pre-Owned (por @harmj0y & @tifkin_) - aqui

Índice

  • Ajuda
  • Operações de Objeto LDAP
    • LDAP Bruto
    • Obter objeto
    • Obter permissões de acesso do objeto
    • Conceder permissão de acesso ao objeto
    • Definir senha do objeto
    • Adicionar ASREP aos flags do objeto
    • Remover ASREP dos flags do objeto
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • Coleta de SPN
    • Definir SPN
  • Delegação irrestrita / restrita / restrita baseada em recursos
  • DCs
  • Confiança
  • Operações de GPO
    • Listar GPOs
    • GPO adicionar administrador local
    • GPO adicionar privilégio de usuário
    • GPO adicionar tarefa imediata
    • GPO aumentar versão do Usuário / Computador
  • Política
  • DNS
  • Operações de Grupos
    • Listar associação ao grupo
    • Adicionar / remover usuário do grupo
  • Operações de Objeto Máquina
    • Criar objeto máquina
    • Desabilitar objeto máquina
    • Excluir objeto máquina
    • Adicionar msDS-AllowedToActOnBehalfOfOtherIdentity
    • Remover msDS-AllowedToActOnBehalfOfOtherIdentity
  • Serviços de Certificados do Active Directory (ADCS)
    • Listar
    • Autenticação do Cliente
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • Alterar Proprietário
    • Adicionar Permissão de Gravação
    • Adicionar Permissão de Inscrição de Certificado
  • Detecção
  • Agradecimentos Especiais

Ajuda```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

Baixar ferramenta