
Estrutura automatizada de avaliação de superfície de ataque para Active Directory e infraestruturas locais, correlacionando vulnerabilidades com caminhos de ataque para comprometimento de domínio, escalonamento de privilégios e movimento lateral, com orientação de remediação.
Como se o PingCastle tivesse saído para beber com o Bloodhound, e eles realmente decidissem trabalhar um pouco. 🍷
Desenvolvido para profissionais de segurança e auditores de cibersegurança, o WinFlesher automatiza a descoberta de vulnerabilidades e a correlação de caminhos críticos dentro do Active Directory e de infraestruturas locais.
O WinFlesher oferece uma abordagem modular e baseada em telemetria para a gestão de riscos:
A forma mais rápida de começar é descarregar o repositório inteiro como um arquivo ZIP e extraí-lo localmente:
Descarregue o repositório clicando no botão "Download ZIP" na página principal do GitHub.
Extraia o arquivo ZIP para uma pasta segura (por exemplo, C:\Tools\WinFlesher).
Nota: Certifique-se de que a execução de scripts PowerShell está ativada no seu sistema:
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory:
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (para Entra ID):
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1