Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LAPSToolkit — Ferramenta para auditar e atacar ambientes LAPS | Kitploit
Ferramentas/GitHubGitHub/leoloobeek/lapstoolkit
Escalada de PrivilégiosColeta de InformaçõesTestes de Penetração
GitHubleoloobeek/lapstoolkit

LAPSToolkit

Ferramenta para auditar e atacar ambientes LAPS

Ver Repositório
9591249há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LAPSToolkit

Funções escritas em PowerShell que utilizam o PowerView para auditar e atacar ambientes do Active Directory que implementaram a Solução de Senha de Administrador Local (LAPS) da Microsoft. Inclui a descoberta de grupos especificamente delegados por administradores de sistema, a descoberta de usuários com "Todos os Direitos Estendidos" que podem visualizar senhas e a visualização de todos os computadores com LAPS ativado.

Por favor, envie problemas ou comentários para quaisquer problemas ou melhorias de desempenho. Este projeto foi criado com código de uma versão antiga do PowerView.

Para mais informações sobre como o LAPS funciona, veja https://adsecurity.org/?p=1790.

Get-LAPSComputers:

Exibe todos os computadores com LAPS ativado, expiração da senha e senha se o usuário tiver acesso.

Find-LAPSDelegatedGroups:

Percorre todas as UOs para ver quais grupos do AD podem ler o atributo ms-Mcs-AdmPwd.

Find-AdmPwdExtendedRights

Analisa os Direitos Estendidos para cada computador do AD com LAPS ativado e verifica qual grupo tem acesso de leitura e se algum usuário tem "Todos os Direitos Estendidos". Os administradores de sistema podem não estar cientes de que os usuários com Todos os Direitos Estendidos podem visualizar senhas e podem ser menos protegidos do que os usuários nos grupos delegados. Um exemplo é o usuário que adiciona um computador ao domínio automaticamente recebe a permissão "Todos os Direitos Estendidos". Como esta função analisará ACLs para cada computador do AD, pode levar muito tempo em um domínio maior.

Agradecimentos especiais a Sean Metcalf (@pyrotek3), Will Schroeder (@harmj0y), Karl Fosaaen (@kfosaaen), Matt Graeber (@mattifestation) pela pesquisa e código relacionados ao LAPS, permissões do AD e PowerShell ofensivo.

Baixar ferramenta