Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ActiveReign — Um conjunto de ferramentas de enumeração e ataque de rede para ambientes Windows Active Directory. | Kitploit
Ferramentas/GitHubGitHub/m8sec/activereign
Ataques de SenhaExploraçãoColeta de InformaçõesTestes de PenetraçãoComando e Controle
GitHubm8sec/activereign

ActiveReign

Um conjunto de ferramentas de enumeração e ataque de rede para ambientes Windows Active Directory.

Ver Repositório
24639há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ActiveReign

⚠️ Obrigado pelo seu apoio. Este projeto não é mais mantido publicamente.


      follow on Twitter

Contexto

Há um tempo, fui desafiado a escrever uma ferramenta de descoberta com Python3 que pudesse automatizar o processo de encontrar informações sensíveis em compartilhamentos de arquivos de rede. Depois de escrever toda a ferramenta com pysmb e adicionar recursos como a capacidade de abrir e escanear arquivos docx e xlsx, comecei lentamente a adicionar funcionalidades da incrível biblioteca Impacket; apenas recursos simples que eu queria ver em uma ferramenta interna de teste de penetração. Quanto mais eu adicionava, mais parecia uma reescrita em Python3 do CrackMapExec criado do zero.

Se você está fazendo uma comparação direta, o CME é uma ferramenta incrível que tem muito mais recursos do que os implementados atualmente aqui. No entanto, adicionei alguns novos recursos e modificações que podem ser úteis durante uma avaliação.

Para mais documentação, confira o wiki do projeto

Modos Operacionais

  • db - Consultar ou inserir valores no banco de dados do ActiveReign
  • enum - Enumeração do sistema e execução de módulos
  • shell - Gerar um shell simulado no sistema alvo e executar comandos
  • spray - Pulverização de senhas de domínio e força bruta
  • query - Realizar consultas LDAP no domínio

Principais Recursos

  • Extrair automaticamente informações do domínio via LDAP e incorporá-las na enumeração de rede.
  • Realizar pulverização de senhas de domínio usando LDAP para remover usuários próximos aos limites de bloqueio.
  • Execução de comandos local e remota, para uso em vários pontos de partida pela rede.
  • Shell interativo simulado no sistema alvo, com capacidades de upload e download de arquivos.
  • Descoberta de dados capaz de escanear arquivos xlsx e docx.
  • Vários módulos para adicionar e estender capacidades.

Agradecimentos

Houve muitos contribuidores intencionais e não intencionais que tornaram este projeto possível. Se estou esquecendo alguém, peço desculpas, não foi intencional. Sinta-se à vontade para me contatar e podemos garantir que eles recebam o crédito que merecem o mais rápido possível!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

Considerações Finais

Escrever esta ferramenta e testá-la em uma variedade de redes/sistemas me ensinou que o método de execução é importante e depende da configuração do sistema. Se um módulo ou recurso específico não funcionar, determine se é realmente o programa, o sistema alvo, a configuração ou até mesmo o posicionamento na rede antes de criar um problema.

Para ajudar nesse processo de investigação, criei um módulo test_execution para executar contra um sistema com privilégios de administrador conhecidos. Isso percorrerá todos os métodos de execução e fornecerá um relatório de status para determinar o melhor método a ser usado:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
Baixar ferramenta