Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerHuntShares — Audita compartilhamentos SMB do Active Directory para inventariar, analisar e relatar privilégios excessivos. Descobre sistemas acessíveis, enumera ACLs de compartilhamentos, identifica configurações de alto risco e gera relatórios HTML/CSV para priorização de remediação. | Kitploit
Ferramentas/GitHubGitHub/netspi/powerhuntshares
Análise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubnetspi/powerhuntshares

PowerHuntShares

Audita compartilhamentos SMB do Active Directory para inventariar, analisar e relatar privilégios excessivos. Descobre sistemas acessíveis, enumera ACLs de compartilhamentos, identifica configurações de alto risco e gera relatórios HTML/CSV para priorização de remediação.

Ver Repositório
1.0k11515há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PowerHuntShares v2

PowerHuntShares é uma ferramenta PowerShell projetada para ajudar equipes de cibersegurança e testadores de penetração a melhor identificar, entender, atacar e remediar compartilhamentos SMB em ambientes Active Directory que protegem. Todo hacker tem uma história sobre abusar de compartilhamentos SMB, mas é uma superfície de ataque que as equipes de cibersegurança ainda lutam para defender. Este projeto visa fornecer uma ferramenta de prova de conceito aberta para criar um inventário abrangente de compartilhamentos, usando estatísticas, gráficos, diagramas e modelos de linguagem para contextualizar compartilhamentos, resumir relacionamentos, avaliar riscos e priorizar remediação.

Suporta funcionalidades para:

  • Autenticar usando o contexto de usuário atual, uma credencial ou um usuário/senha em texto claro.
  • Descobrir sistemas acessíveis associados a um domínio Active Directory automaticamente. Também filtrará computadores do Active Directory com base em portas abertas disponíveis.
  • Segmentar um único computador, uma lista de computadores ou computadores descobertos do Active Directory (padrão).
  • Coletar informações de ACL de compartilhamento SMB de computadores alvo usando PowerShell.
  • Analisar dados de ACL de compartilhamento coletados.
  • Relatar relatórios resumidos e detalhes de privilégios excessivos nos formatos HTML e CSV.

Recursos Bônus:

  • Funções LLM independentes: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • Analisadores de senha independentes: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

Recursos do PowerHuntShares v2:

  • Blog v2: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/

Recursos do PowerHuntShares v1:

  • Blog v1: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
  • Vídeo de Apresentação v1: https://www.youtube.com/watch?v=TtwyQchCz6E
  • Slides da Apresentação v1: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf

Vocabulário

PowerHuntShares inventariará ACLs de compartilhamento SMB configuradas com "privilégios excessivos" e destacará ACLs de "alto risco". Abaixo está como elas são definidas neste contexto.

Privilégios Excessivos
Permissões de leitura e gravação excessivas em compartilhamentos foram definidas como qualquer ACL de compartilhamento de rede contendo uma ACE (Entrada de Controle de Acesso) explícita para os grupos "Everyone", "Authenticated Users", "BUILTIN\Users", "Domain Users" ou "Domain Computers". Todos fornecem acesso a usuários do domínio aos compartilhamentos afetados devido a problemas de herança de privilégios. Note que existe um parâmetro que permite aos operadores adicionar seus próprios grupos alvo.
Abaixo está algum contexto adicional:

  • Everyone é uma referência direta que se aplica a usuários autenticados e não autenticados. Geralmente apenas uma sessão nula é necessária para acessar esses recursos.
  • BUILTIN\Users contém Authenticated Users
  • Authenticated Users contém Domain Users em sistemas ingressados no domínio. É por isso que Domain Users podem acessar um compartilhamento quando as permissões do compartilhamento foram atribuídas a "BUILTIN\Users".
  • Domain Users é uma referência direta
  • Domain Users também podem criar até 10 contas de computador por padrão, que são colocadas no grupo Domain Computers
  • Domain Users que têm acesso administrativo local a um computador ingressado no domínio também podem impersonar a conta do computador.

Por favor, observe: As permissões de compartilhamento podem ser anuladas pelas permissões NTFS. Além disso, esteja ciente de que os testes excluíram nomes de compartilhamento contendo as seguintes palavras-chave:

print$, prnproc$, printer, netlogon, and sysvol

Compartilhamentos de Alto Risco
No contexto deste relatório, compartilhamentos de alto risco foram definidos como compartilhamentos que fornecem acesso remoto não autorizado a um sistema ou aplicativo. Por padrão, isso inclui os compartilhamentos

 wwwroot, inetpub, c$, e admin$   
No entanto, podem existir exposições adicionais que não são destacadas além disso.

Comandos de Configuração

Abaixo está uma lista de comandos que podem ser usados para carregar o PowerHuntShares na sua sessão atual do PowerShell. Observe que um deles terá que ser executado toda vez que o PowerShell for executado. Não é persistente.

# Bypass restrições de política de execução
Set-ExecutionPolicy -Scope Process Bypass

# Importar módulo que existe no diretório atual
Import-Module .\PowerHuntShares.psm1

ou

# Reduzir nível de operação SSL para suportar conexão com github
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12

# Baixar e carregar PowerHuntShares.psm1 na memória
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")

Exemplos de Comandos

Nota Importante: Todos os comandos devem ser executados como um usuário de domínio não privilegiado.

.EXEMPLO 1: Executar a partir de um computador do domínio. Realiza descoberta de computadores Active Directory por padrão.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 

.EXEMPLO 2: Executar a partir de um computador do domínio com credenciais alternativas do domínio. Realiza descoberta de computadores Active Directory por padrão.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential dominio\usuario

.EXEMPLO 3: Executar a partir de um computador do domínio como usuário atual. Segmentar hosts em um arquivo. Um por linha.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      

.EXEMPLO 4: Executar a partir de um computador não pertencente ao domínio com credencial. Realiza descoberta de computadores Active Directory por padrão.
C:\temp\test> runas /netonly /user:dominio\usuario PowerShell.exe
PS C:\temp\test> Import-Module PowerHuntShares.psm1
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\pasta\ -DomainController 10.1.1.1 -Credential dominio\usuario 
===============================================================
PowerHuntShares
===============================================================
 Esta função automatiza as seguintes tarefas:     

 o Determinar o domínio do computador atual
 o Enumerar computadores do domínio        
 o Filtrar computadores que respondem a requisições ping          
 o Filtrar computadores que têm TCP 445 aberto e acessível  
 o Enumerar compartilhamentos SMB 
 o Enumerar permissões de compartilhamento SMB   
 o Identificar compartilhamentos com potenciais privilégios excessivos       
 o Identificar compartilhamentos que fornecem acesso de leitura e gravação           
 o Identificar compartilhamentos que são de alto risco
 o Identificar proprietários comuns de compartilhamentos, nomes e listagens de diretórios   
 o Gerar cronogramas de criação, última modificação e último acesso
 o Gerar relatório resumido em html e arquivos csv detalhados
Baixar ferramenta