Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
linWinPwn — Script Bash que integra ferramentas do Active Directory para enumeração automatizada, verificação de vulnerabilidades, exploração e extração de senhas via LDAP, RPC, Kerberos e SMB. | Kitploit
Ferramentas/GitHubGitHub/lefayjey/linwinpwn
Quebra de SenhasReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoTop em Reconhecimento nº6
GitHublefayjey/linwinpwn

linWinPwn

Script Bash que integra ferramentas do Active Directory para enumeração automatizada, verificação de vulnerabilidades, exploração e extração de senhas via LDAP, RPC, Kerberos e SMB.

2.2k3031há 12 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

linWinPwn - Canivete Suíço para Testes de Penetração no Active Directory usando Linux

Descrição

linWinPwn é um script bash que encapsula várias ferramentas do Active Directory para enumeração (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), verificações de vulnerabilidade (noPac, ZeroLogon, MS17-010, MS14-068), modificações de objetos (alteração de senha, adicionar utilizador a grupo, RBCD, Shadow Credentials) e extração de passwords (secretsdump, lsassy, nanodump, DonPAPI). O script simplifica o uso de uma grande variedade de ferramentas: impacket, bloodhound, netexec, enum4linux-ng, ldapdomaindump, lsassy, smbmap, kerbrute, certipy, silenthound, bloodyAD, DonPAPI e muitas outras.

Configuração

Clone o repositório Git e instale os requisitos usando o script install.sh

root@kitploit:~
git clone https://github.com/lefayjey/linWinPwn
cd linWinPwn
chmod +x install.sh
./install.sh

Alternativamente, use a imagem Docker pré-construída do Docker Hub

root@kitploit:~
docker pull lefayjey/linwinpwn:latest

# Adicionar linWinPwn_docker ao PATH
echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
sudo chmod 755 /usr/local/sbin/linWinPwn_docker
# Executar linWinPwn_docker (saída no diretório atual do host)
linWinPwn_docker -t <DC_IP>
linWinPwn_docker -t <DC_IP> -d <dominio> -u <utilizador> -p <password> --auto

Ou construa a partir do código fonte

root@kitploit:~
docker build -t linwinpwn .
docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>

Utilização

Modo

O script linWinPwn pode ser executado em modo interativo (padrão) ou em modo automatizado (apenas enumeração).

1. Modo Interativo (Padrão) - Abre um menu interativo para executar verificações separadamente

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> [-d <dominio_AD> -u <utilizador_AD> -p <password_AD> -H <hash[LM:NT]> -K <bilhete_kerb[./krb5cc_ticket]> -A <chave_AES> -C <cert[./cert.pfx]> -o <diretorio_saida>]

2. Modo Automatizado - Utilizando o parâmetro --auto, executa ferramentas de enumeração (sem exploração, modificações ou extração de passwords)

Ao usar o modo automatizado, diferentes verificações são realizadas com base no método de autenticação.

  • Não autenticado (sem credenciais fornecidas)
    • Enumeração anónima usando netexec, enum4linux-ng, ldapdomaindump, ldeep
    • Bruteforce RID usando netexec
    • Pesquisa de utilizadores kerbrute
    • Verificação de autenticação Pré2k na lista de computadores recolhida
    • ASREPRoast usando a lista de utilizadores recolhida (e cracking de hashes usando john-the-ripper e a wordlist rockyou)
    • Blind Kerberoast
    • Exploit CVE-2022-33679
    • Verificar atualizações DNS não seguras para abuso AS-REQ usando krbjack
    • Enumeração anónima de partilhas SMB nos servidores identificados
    • Enumeração de serviços WebDav, dfscoerce, shadowcoerce e Spooler nos servidores identificados
    • Verificar fraquezas ms17-010, zerologon, petitpotam, nopac, smb-sigining, ntlmv1, runasppl
root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> --auto [-o <diretorio_saida>]
  • Autenticado (usando password, hash NTLM, bilhete Kerberos, chave AES ou certificado pfx)
    • Extração DNS usando netexec
    • Recolha de dados BloodHound
    • Enumeração usando netexec, enum4linux-ng, ldapdomaindump, bloodyAD, sccmhunter, rdwatool, sccmhunter, GPOParser
    • Gerar wordlist para cracking de passwords
    • netexec encontrar contas com user=pass
    • Verificação de autenticação Pré2k nos computadores do domínio
    • Extrair informações ADCS usando certipy e certi.py
    • kerbrute encontrar contas com user=pass
    • ASREPRoasting (e cracking de hashes usando john-the-ripper e a wordlist rockyou)
    • Kerberoasting (e cracking de hashes usando john-the-ripper e a wordlist rockyou)
    • Targeted Kerberoasting (e cracking de hashes usando john-the-ripper e a wordlist rockyou)
    • Enumeração de partilhas SMB em todos os servidores do domínio usando smbmap, FindUncommonShares e spider_plus do cme
    • Enumeração de serviços WebDav, dfscoerce, shadowcoerce e Spooler em todos os servidores do domínio (usando cme, Coercer e RPC Dump)
    • Verificar fraquezas ms17-010, ms14-068, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl, certifried, ldapnightmare, badsuccessor
    • Verificar caminhos de escalada de privilégios mssql
    • Verificar possibilidades de relay mssql
root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio>  -d <dominio_AD> -u <utilizador_AD> [-p <password_AD> -H <hash[LM:NT]> -K <bilhete_kerb[./krb5cc_ticket]> -A <chave_AES> -C <cert[./cert.pfx]>] [-o <diretorio_saida>] --auto

Parâmetros

Auto config - Executa sincronização NTP com o DC alvo e adiciona entrada ao /etc/hosts antes de executar os módulos

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> --auto-config

LDAPS - Usa LDAPS em vez de LDAP (porta 636)

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> --ldaps

Forçar Autenticação Kerberos - Força o uso de autenticação Kerberos em vez de NTLM (quando possível)

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> --force-kerb

Verbose - Ativa todos os outputs verbosos e de depuração

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> --verbose

Interface - Escolhe a interface de rede do atacante

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> -I tun0
linWinPwn -t <IP_Controlador_de_Dominio> --interface eth0

Alvos - Escolhe os alvos a serem escaneados (DC, All, IP=IP_ou_hostname, File=./caminho_para_ficheiro)

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> --targets All
linWinPwn -t <IP_Controlador_de_Dominio> --targets DC
linWinPwn -t <IP_Controlador_de_Dominio> -T IP=192.168.0.1
linWinPwn -t <IP_Controlador_de_Dominio> -T File=./list_servers.txt

Wordlists personalizadas - Escolhe wordlists de utilizadores e passwords personalizadas

root@kitploit:~
linWinPwn -t <IP_Controlador_de_Dominio> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
linWinPwn -t <IP_Controlador_de_Dominio> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt

Túnel

linWinPwn pode ser particularmente útil quando se tem acesso a um ambiente Active Directory por um tempo limitado e se deseja ser mais eficiente no processo de enumeração e na recolha de evidências. Além disso, o linWinPwn pode substituir o uso de ferramentas de enumeração no Windows com o objetivo de reduzir o número de artefactos criados (por exemplo, comandos PowerShell, Eventos do Windows, ficheiros criados em disco) e contornar certos Antivírus ou EDRs. Isto pode ser alcançado realizando o encaminhamento dinâmico de portas remotas através da criação de um túnel SSH do host Windows (por exemplo, máquina VDI ou estação de trabalho ou portátil) para uma máquina Linux remota (por exemplo, portátil de pentest ou VPS) e executando o linWinPwn com proxychains.

No host Windows, execute usando PowerShell:

root@kitploit:~
ssh.exe kali@<maquina_linux> -R 1080 -NCqf

Na máquina Linux, primeiro atualize /etc/proxychains4.conf para incluir socks5 127.0.0.1 1080, depois execute:

root@kitploit:~
linWinPwn_proxychains -t <IP_Controlador_de_Dominio>  -d <dominio_AD> -u <utilizador_AD> [-p <password_AD> -H <hash[LM:NT]> -K <bilhete_kerb[./krb5cc_ticket]> -A <chave_AES> -C <cert[./cert.pfx]>] [-o <diretorio_saida>] [--auto]

Autenticações atualmente suportadas

Suporte para LDAP Channel Binding

ldap3: netexec, ldapdomaindump (NTLM), Certipy, pre2k, bloodhound, ldeep, GroupPolicyBackdoor, relayking

msldap: bloodyAD

Suporte para porta LDAP personalizada

netexec, ldapdomaindump, ldeep, windapsearch, godap, pre2k, ldapnomnom

Demonstrações

  • HackTheBox Forest

Modo Interativo: asciicast

Modo Automatizado: asciicast

  • TryHackme AttacktiveDirectory

asciicast

A FAZER

  • Adicionar mais ferramentas de enumeração e exploração...

Créditos

  • Inspiração: S3cur3Th1sSh1t - WinPwn

  • Ferramentas:

    • fortra - impacket
    • NeffIsBack, Marshall-Hallenbeck, zblurx, mpgn, byt3bl33d3r and all contributors - crackmapexec/netexec
    • Fox-IT - bloodhound-python
    • dirkjanm - ldapdomaindump, privexchange
    • zer1t0 - certi.py
    • ly4k - Certipy
    • ShawnDEvans - smbmap
    • ropnop - windapsearch, kerbrute
    • login-securite - DonPAPI
    • Processus-Thief - HEKATOMB
    • layer8secure - SilentHound
    • ShutdownRepo - TargetedKerberoast
    • franc-pentest - ldeep
    • garrettfoster13 - pre2k, aced, sccmhunter
    • zblurx - certsync
    • p0dalirius - Coercer, FindUncommonShares, ExtractBitlockerKeys, LDAPWordlistHarvester, ldapconsole, pyLDAPmonitor, RDWAtool, smbclient-ng, FindUnusualSessions, ShareHound
    • blacklanternsecurity - MANSPIDER
    • CravateRouge - bloodyAD
    • shellster - LDAPPER
    • TrustedSec - orpheus
    • lkarlslund - Adalanche

Para Desenvolvedores

Integrador de Ferramentas

lwp_tool_integrator.py automatiza a integração de novas ferramentas. Ele corrige linWinPwn.sh, install.sh e README.md num único passo:

  • Adiciona definição de variável da ferramenta e função wrapper
  • Corrige authenticate() com as flags apropriadas
  • Adiciona a ferramenta ao menu interativo
  • Atualiza install.sh para instalação automática
  • Adiciona referência e linha da tabela de autenticação ao README.md

Uso:

root@kitploit:~
python3 lwp_tool_integrator.py <tool_config.json>

Consulte lwp_tool_template.json para um exemplo de configuração.

Aviso Legal

A utilização do linWinPwn para atacar alvos sem consentimento mútuo prévio é ilegal. É da responsabilidade do utilizador final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa. Utilize apenas para fins educacionais.

Baixar ferramenta
FerramentaNull SessionPasswordNTLM HashBilhete KerberosChave AESCertificado
netexec✅✅✅✅✅✅
Impacket✅✅✅✅✅❌
bloodhound-python❌✅✅✅✅❌
ldapdomaindump✅✅✅❌❌❌
enum4linux-ng✅✅✅✅❌❌
bloodyAD❌✅✅✅❌✅
SilentHound✅✅✅❌❌❌
ldeep✅✅✅✅❌✅
windapsearch✅✅✅❌❌❌
LDAPWordlistHarvester❌✅✅✅✅❌
LDAPConsole❌✅✅✅✅❌
pyLDAPmonitor❌✅✅✅✅❌
sccmhunter❌✅✅✅✅❌
ldapper❌✅✅❌❌❌
Adalanche❌✅✅✅❌❌
GPOwned❌✅✅✅✅❌
ACED❌✅✅✅✅❌
breads✅✅✅❌❌❌
godap✅✅✅✅❌❌
adcheck❌✅✅❌❌❌
certi.py❌✅✅✅✅✅
Certipy❌✅✅✅✅✅
certsync❌✅✅✅✅❌
pre2k❌✅✅✅✅❌
orpheus❌✅✅✅✅❌
smbmap✅✅✅❌❌❌
FindUncommonShares❌✅✅✅✅❌
smbclient-ng❌✅✅✅✅❌
manspider✅✅✅❌❌❌
coercer✅✅✅❌❌❌
privexchange✅✅✅❌❌❌
RunFinger.py✅✅✅✅✅❌
mssqlrelay❌✅✅✅✅❌
targetedKerberoast❌✅✅✅✅❌
pygpoabuse❌✅✅✅❌❌
DonPAPI❌✅✅✅✅❌
hekatomb❌✅✅❌❌❌
ExtractBitlockerKeys❌✅✅✅✅❌
evilwinrm❌✅✅✅✅✅
mssqlpwner❌✅✅✅✅❌
SoaPy❌✅✅❌❌❌
SCCMSecrets✅✅✅❌❌❌
Soaphound❌✅✅❌❌❌
gpoParser❌✅✅❌❌❌
spearspray❌✅❌❌❌❌
GroupPolicyBackdoor✅✅✅✅❌❌
NetworkHound❌✅✅✅❌❌
ShareHound✅✅✅❌❌❌
DACLSearch❌✅✅✅✅❌
ScriptScout❌✅❌❌❌❌
relayking✅✅✅✅✅❌
ADWS Domain Dump❌✅✅❌❌❌
PyADRecon❌✅❌✅❌❌
PyADRecon-ADWS❌✅❌✅❌❌
ADPulse❌✅✅❌❌❌
PowerView.py✅✅✅✅✅✅
evil-winrm-py❌✅✅❌❌✅
  • X-C3LL - GPOwned
  • Hackndo - pyGPOAbuse
  • CompassSecurity - mssqlrelay
  • lgandx - Responder
  • CobblePot59 - ADcheck
  • lkarlslund - ldapnomnom
  • Macmod - godap
  • ScorpionesLabs - MSSqlPwner
  • barcrange - CVE-2024-49113-Checker
  • logangoins - SoaPy
  • synacktiv - SCCMSecrets, gpoParser, GroupPolicyBackdoor
  • j4s0nmo0n - Soaphound
  • sikumy - spearspray
  • MorDavid - NetworkHound
  • cogiceo - DACLSearch
  • MarcoZufferli - ScriptScout
  • depthsecurity - relayking
  • mverschu - ADWS Domain Dump
  • l4rm4nd - PyADRecon, PyADRecon-ADWS
  • dievus - ADPulse
  • aniqfakhrul - PowerView.py
  • adityatelange - evil-winrm-py
  • Referências:

    • https://orange-cyberdefense.github.io/ocd-mindmaps/
    • https://github.com/swisskyrepo/PayloadsAllTheThings
    • https://book.hacktricks.xyz/
    • https://adsecurity.org/
    • https://casvancooten.com/
    • https://www.thehacker.recipes/
    • https://www.ired.team/
    • https://github.com/S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet
    • https://hideandsec.sh/