Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/leo4j/invoke-sessionhunter
ReconhecimentoMovimento LateralColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

Recupere e exiba informações sobre sessões de usuário ativas em computadores remotos. Nenhum privilégio de administrador é necessário.

Ver Repositório
21124há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Invoke-SessionHunter

Recupera e exibe informações sobre sessões de usuário ativas em computadores remotos. Nenhum privilégio de administração é necessário.

A ferramenta utiliza o serviço de registro remoto para consultar o hive do registro HKEY_USERS nos computadores remotos. Ela identifica e extrai Identificadores de Segurança (SIDs) associados a sessões de usuário ativas e os traduz para nomes de usuário correspondentes, oferecendo informações sobre quem está atualmente logado.

Se a opção -CheckAdminAccess for fornecida, ela coletará sessões autenticando-se em destinos nos quais você tenha acesso de administrador local, usando Invoke-WMIRemoting (o que provavelmente recuperará mais resultados).

É importante notar que o serviço de registro remoto precisa estar em execução no computador remoto para que a ferramenta funcione de forma eficaz. Em meus testes, se o serviço estiver parado, mas seu tipo de inicialização estiver configurado como "Automático" ou "Manual", o serviço será iniciado automaticamente no computador de destino assim que consultado (isso é comportamento nativo) e as informações de sessão serão recuperadas. Se definido como "Desabilitado", nenhuma informação de sessão poderá ser recuperada do destino.

Uso:

Carregar Invoke-SessionHunter na memória

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

Se executado sem parâmetros ou opções, ele recuperará sessões ativas de todos os computadores no domínio atual consultando o registro remoto deles.

root@kitploit:~
Invoke-SessionHunter

Coletar sessões autenticando-se em destinos onde você tem acesso de administrador local (o comando 'klist sessions' é executado nos destinos)

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

Opcionalmente, você pode fornecer credenciais no seguinte formato

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter foi projetado para manter sua máquina host, seu usuário atual e o nome de usuário fornecido fora do escopo.

Como resultado, eles não aparecerão entre as sessões recuperadas.

Se você quiser incluí-los nos resultados recuperados, forneça as opções -ShowAll e/ou -IncludeLocalHost.

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter ignorará qualquer destino onde o registro remoto não responder dentro de 2000ms (2 segundos).

Você tem controle sobre o tempo limite fornecendo o parâmetro -Timeout | Padrão = 2000, aumente para redes mais lentas.

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

Use a opção -Match para mostrar apenas destinos onde você tem acesso de administrador e um usuário privilegiado está logado

root@kitploit:~
Invoke-SessionHunter -Match

Todas as opções podem ser combinadas

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

Especificar o domínio alvo

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

Especificar uma lista separada por vírgulas de destinos ou o caminho completo para um arquivo contendo uma lista de destinos - um por linha

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

Recuperar e exibir informações sobre sessões de usuário ativas apenas em servidores

root@kitploit:~
Invoke-SessionHunter -Servers

Recuperar e exibir informações sobre sessões de usuário ativas apenas em estações de trabalho

root@kitploit:~
Invoke-SessionHunter -Workstations

Mostrar sessão ativa apenas para o usuário especificado

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

Retornar PSObjects personalizados em vez de resultados formatados em tabela

root@kitploit:~
Invoke-SessionHunter -RawResults

Não executar uma varredura de portas para enumerar hosts ativos antes de tentar recuperar sessões

Nota: se um host não for alcançável, pode travar por um tempo

root@kitploit:~
Invoke-SessionHunter -NoPortScan
Baixar ferramenta