Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerHuntShares — Audita compartilhamentos SMB do Active Directory para inventariar, analisar e relatar privilégios excessivos. Descobre sistemas acessíveis, enumera ACLs de compartilhamentos, identifica configurações de alto risco e gera relatórios HTML/CSV para priorização de remediação. | Kitploit
Ferramentas/GitHubGitHub/netspi/powerhuntshares
Análise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubnetspi/powerhuntshares

PowerHuntShares

Audita compartilhamentos SMB do Active Directory para inventariar, analisar e relatar privilégios excessivos. Descobre sistemas acessíveis, enumera ACLs de compartilhamentos, identifica configurações de alto risco e gera relatórios HTML/CSV para priorização de remediação.

Ver Repositório
1.0k1152há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PowerHuntShares v2

PowerHuntShares é uma ferramenta PowerShell projetada para ajudar equipes de cibersegurança e testadores de penetração a melhor identificar, entender, atacar e remediar compartilhamentos SMB em ambientes Active Directory que protegem. Todo hacker tem uma história sobre abusar de compartilhamentos SMB, mas é uma superfície de ataque que as equipes de cibersegurança ainda lutam para defender. Este projeto visa fornecer uma ferramenta de prova de conceito aberta para criar um inventário abrangente de compartilhamentos, usando estatísticas, gráficos, diagramas e modelos de linguagem para contextualizar compartilhamentos, resumir relacionamentos, avaliar riscos e priorizar remediação.

Suporta funcionalidades para:

  • Autenticar usando o contexto de usuário atual, uma credencial ou um usuário/senha em texto claro.
  • Descobrir sistemas acessíveis associados a um domínio Active Directory automaticamente. Também filtrará computadores do Active Directory com base em portas abertas disponíveis.
  • Segmentar um único computador, uma lista de computadores ou computadores descobertos do Active Directory (padrão).
  • Coletar informações de ACL de compartilhamento SMB de computadores alvo usando PowerShell.
  • Analisar dados de ACL de compartilhamento coletados.
  • Relatar relatórios resumidos e detalhes de privilégios excessivos nos formatos HTML e CSV.

Recursos Bônus:

  • Funções LLM independentes: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • Analisadores de senha independentes: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

Recursos do PowerHuntShares v2:

  • Blog v2: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/
No entanto, podem existir exposições adicionais que não são destacadas além disso.

Recursos do PowerHuntShares v1:

  • Blog v1: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
  • Vídeo de Apresentação v1: https://www.youtube.com/watch?v=TtwyQchCz6E
  • Slides da Apresentação v1: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf

Vocabulário

PowerHuntShares inventariará ACLs de compartilhamento SMB configuradas com "privilégios excessivos" e destacará ACLs de "alto risco". Abaixo está como elas são definidas neste contexto.

Privilégios Excessivos
Permissões de leitura e gravação excessivas em compartilhamentos foram definidas como qualquer ACL de compartilhamento de rede contendo uma ACE (Entrada de Controle de Acesso) explícita para os grupos "Everyone", "Authenticated Users", "BUILTIN\Users", "Domain Users" ou "Domain Computers". Todos fornecem acesso a usuários do domínio aos compartilhamentos afetados devido a problemas de herança de privilégios. Note que existe um parâmetro que permite aos operadores adicionar seus próprios grupos alvo.
Abaixo está algum contexto adicional:

  • Everyone é uma referência direta que se aplica a usuários autenticados e não autenticados. Geralmente apenas uma sessão nula é necessária para acessar esses recursos.
  • BUILTIN\Users contém Authenticated Users
  • Authenticated Users contém Domain Users em sistemas ingressados no domínio. É por isso que Domain Users podem acessar um compartilhamento quando as permissões do compartilhamento foram atribuídas a "BUILTIN\Users".
  • Domain Users é uma referência direta
  • Domain Users também podem criar até 10 contas de computador por padrão, que são colocadas no grupo Domain Computers
  • Domain Users que têm acesso administrativo local a um computador ingressado no domínio também podem impersonar a conta do computador.

Por favor, observe: As permissões de compartilhamento podem ser anuladas pelas permissões NTFS. Além disso, esteja ciente de que os testes excluíram nomes de compartilhamento contendo as seguintes palavras-chave:

root@kitploit:~
print$, prnproc$, printer, netlogon, and sysvol

Compartilhamentos de Alto Risco
No contexto deste relatório, compartilhamentos de alto risco foram definidos como compartilhamentos que fornecem acesso remoto não autorizado a um sistema ou aplicativo. Por padrão, isso inclui os compartilhamentos

root@kitploit:~
 wwwroot, inetpub, c$, e admin$   

Comandos de Configuração

Abaixo está uma lista de comandos que podem ser usados para carregar o PowerHuntShares na sua sessão atual do PowerShell. Observe que um deles terá que ser executado toda vez que o PowerShell for executado. Não é persistente.

root@kitploit:~
# Bypass restrições de política de execução
Set-ExecutionPolicy -Scope Process Bypass

# Importar módulo que existe no diretório atual
Import-Module .\PowerHuntShares.psm1

ou

# Reduzir nível de operação SSL para suportar conexão com github
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12

# Baixar e carregar PowerHuntShares.psm1 na memória
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")

Exemplos de Comandos

Nota Importante: Todos os comandos devem ser executados como um usuário de domínio não privilegiado.

root@kitploit:~
.EXEMPLO 1: Executar a partir de um computador do domínio. Realiza descoberta de computadores Active Directory por padrão.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 

.EXEMPLO 2: Executar a partir de um computador do domínio com credenciais alternativas do domínio. Realiza descoberta de computadores Active Directory por padrão.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential dominio\usuario

.EXEMPLO 3: Executar a partir de um computador do domínio como usuário atual. Segmentar hosts em um arquivo. Um por linha.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      

.EXEMPLO 4: Executar a partir de um computador não pertencente ao domínio com credencial. Realiza descoberta de computadores Active Directory por padrão.
C:\temp\test> runas /netonly /user:dominio\usuario PowerShell.exe
PS C:\temp\test> Import-Module PowerHuntShares.psm1
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\pasta\ -DomainController 10.1.1.1 -Credential dominio\usuario 
root@kitploit:~
===============================================================
PowerHuntShares
===============================================================
 Esta função automatiza as seguintes tarefas:     

 o Determinar o domínio do computador atual
 o Enumerar computadores do domínio        
 o Filtrar computadores que respondem a requisições ping          
 o Filtrar computadores que têm TCP 445 aberto e acessível  
 o Enumerar compartilhamentos SMB 
 o Enumerar permissões de compartilhamento SMB   
 o Identificar compartilhamentos com potenciais privilégios excessivos       
 o Identificar compartilhamentos que fornecem acesso de leitura e gravação           
 o Identificar compartilhamentos que são de alto risco
 o Identificar proprietários comuns de compartilhamentos, nomes e listagens de diretórios   
 o Gerar cronogramas de criação, última modificação e último acesso
 o Gerar relatório resumido em html e arquivos csv detalhados         

 Nota: Isso pode levar horas para ser executado em ambientes grandes.       
---------------------------------------------------------------
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---------------------------------------------------------------
DESCOBERTA DE COMPARTILHAMENTOS      
---------------------------------------------------------------
[*][03/01/2021 09:35] Início da Varredura
[*][03/01/2021 09:35] Diretório de Saída: c:\temp\smbshares\SmbShareHunt-03012021093504
[*][03/01/2021 09:35] Conexão bem-sucedida ao controlador de domínio: dc1.demo.local
[*][03/01/2021 09:35] Realizando consulta LDAP para computadores associados ao domínio demo.local
[*][03/01/2021 09:35] - 245 computadores encontrados
[*][03/01/2021 09:35] Pingando 245 computadores
[*][03/01/2021 09:35] - 55 computadores responderam a requisições ping.
[*][03/01/2021 09:35] Verificando se a porta TCP 445 está aberta em 55 computadores
[*][03/01/2021 09:36] - 49 computadores têm a porta TCP 445 aberta.
[*][03/01/2021 09:36] Obtendo uma lista de compartilhamentos SMB de 49 computadores
[*][03/01/2021 09:36] - 217 compartilhamentos SMB foram encontrados.
[*][03/01/2021 09:36] Obtendo permissões de compartilhamento de 217 compartilhamentos SMB
[*][03/01/2021 09:37] - 374 permissões de compartilhamento foram enumeradas.
[*][03/01/2021 09:37] Obtendo listagens de diretório de 33 compartilhamentos SMB
[*][03/01/2021 09:37] - Segmentando até 3 níveis de diretório aninhados
[*][03/01/2021 09:37] - 563 arquivos e pastas foram enumerados.
[*][03/01/2021 09:37] Identificando permissões de compartilhamento potencialmente excessivas
[*][03/01/2021 09:37] - 33 privilégios potencialmente excessivos encontrados em 12 sistemas..
[*][03/01/2021 09:37] Varredura Concluída
---------------------------------------------------------------
ANÁLISE DE COMPARTILHAMENTOS      
---------------------------------------------------------------
[*][03/01/2021 09:37] Início da Análise
[*][03/01/2021 09:37] - 14 compartilhamentos podem ser lidos em 12 sistemas.
[*][03/01/2021 09:37] - 1 compartilhamento pode ser gravado em 1 sistema.
[*][03/01/2021 09:37] - 46 compartilhamentos são considerados não padrão em 32 sistemas.
[*][03/01/2021 09:37] - 0 compartilhamentos são considerados de alto risco em 0 sistemas
[*][03/01/2021 09:37] - Identificados os 5 principais proprietários de compartilhamentos excessivos.
[*][03/01/2021 09:37] - Identificados os 5 principais grupos de compartilhamentos.
[*][03/01/2021 09:37] - Identificados os 5 principais nomes de compartilhamentos.
[*][03/01/2021 09:37] - Identificados compartilhamentos criados nos últimos 90 dias.
[*][03/01/2021 09:37] - Identificados compartilhamentos acessados nos últimos 90 dias.
[*][03/01/2021 09:37] - Identificados compartilhamentos modificados nos últimos 90 dias.
[*][03/01/2021 09:37] Análise Concluída
---------------------------------------------------------------
RESUMO DO RELATÓRIO DE COMPARTILHAMENTOS      
---------------------------------------------------------------
[*][03/01/2021 09:37] Domínio: demo.local
[*][03/01/2021 09:37] Hora de início: 03/01/2021 09:35:04
[*][03/01/2021 09:37] Hora de fim: 03/01/2021 09:37:27
[*][03/01/2021 09:37] Tempo de execução: 00:02:23.2759086
[*][03/01/2021 09:37] 
[*][03/01/2021 09:37] RESUMO DE COMPUTADORES
[*][03/01/2021 09:37] - 245 computadores do domínio encontrados.
[*][03/01/2021 09:37] - 55 (22,45%) computadores do domínio responderam ao ping.
[*][03/01/2021 09:37] - 49 (20,00%) computadores do domínio tinham a porta TCP 445 acessível.
[*][03/01/2021 09:37] - 32 (13,06%) computadores do domínio tinham compartilhamentos não padrão.
[*][03/01/2021 09:37] - 12 (4,90%) computadores do domínio tinham compartilhamentos com potenciais privilégios excessivos.
[*][03/01/2021 09:37] - 12 (4,90%) computadores do domínio tinham compartilhamentos que permitiam acesso de LEITURA.
[*][03/01/2021 09:37] - 1 (0,41%) computadores do domínio tinham compartilhamentos que permitiam acesso de GRAVAÇÃO.
[*][03/01/2021 09:37] - 0 (0,00%) computadores do domínio tinham compartilhamentos considerados ALTO RISCO.
[*][03/01/2021 09:37] 
[*][03/01/2021 09:37] RESUMO DE COMPARTILHAMENTOS
[*][03/01/2021 09:37] - 217 compartilhamentos foram encontrados. Esperamos um mínimo de 98 compartilhamentos
[*][03/01/2021 09:37]   porque 49 sistemas tinham portas abertas e normalmente há dois compartilhamentos padrão.
[*][03/01/2021 09:37] - 46 (21,20%) compartilhamentos em 32 sistemas eram não padrão.
[*][03/01/2021 09:37] - 14 (6,45%) compartilhamentos em 12 sistemas estão configurados com 33 ACLs potencialmente excessivas.
[*][03/01/2021 09:37] - 14 (6,45%) compartilhamentos em 12 sistemas permitiam acesso de LEITURA.
[*][03/01/2021 09:37] - 1 (0,46%) compartilhamentos em 1 sistema permitiam acesso de GRAVAÇÃO.
[*][03/01/2021 09:37] - 0 (0,00%) compartilhamentos em 0 sistemas são considerados ALTO RISCO.
[*][03/01/2021 09:37] 
[*][03/01/2021 09:37] RESUMO DE ACL DE COMPARTILHAMENTOS
[*][03/01/2021 09:37] - 374 ACLs foram encontradas.
[*][03/01/2021 09:37] - 374 (100,00%) ACLs estavam associadas a compartilhamentos não padrão.
[*][03/01/2021 09:37] - 33 (8,82%) ACLs foram consideradas potencialmente excessivas.
[*][03/01/2021 09:37] - 32 (8,56%) ACLs foram encontradas que permitiam acesso de LEITURA.
[*][03/01/2021 09:37] - 1 (0,27%) ACLs foram encontradas que permitiam acesso de GRAVAÇÃO.
[*][03/01/2021 09:37] - 0 (0,00%) ACLs foram encontradas associadas a nomes de compartilhamentos de ALTO RISCO.
[*][03/01/2021 09:37] 
[*][03/01/2021 09:37] - Os 5 nomes de compartilhamento mais comuns são:
[*][03/01/2021 09:37] - 9 de 14 (64,29%) compartilhamentos descobertos estão associados aos 5 principais nomes de compartilhamento.
[*][03/01/2021 09:37]   - 4 backup
[*][03/01/2021 09:37]   - 2 ssms
[*][03/01/2021 09:37]   - 1 test2
[*][03/01/2021 09:37]   - 1 test1
[*][03/01/2021 09:37]   - 1 users
[*] -----------------------------------------------

Exemplos de Relatório HTML

Página de Resumo do Relatório

Página de Resumo do Relatório

Página de Arquivos Interessantes

Página de Arquivos Interessantes

Página de Segredos Extraídos

Página de Segredos Extraídos

Página do Explorador ShareGraph

Página do Explorador ShareGraph

Créditos

Autor
Scott Sutherland (@_nullbind)

Código Open-Source Utilizado
Essas pessoas escreveram código open-source que foi usado como parte deste projeto. Um grande agradecimento a eles e ao seu trabalho!

NomeSite
Will Schroeder (@harmj0y)https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
Warren F (@pscookiemonster)https://github.com/RamblingCookieMonster/Invoke-Parallel
Luben Kirovhttp://www.gi-architects.co.uk/2016/02/powershell-check-if-ip-or-subnet-matchesfits/

Licença
BSD 3-Clause

Todos

Correções/Bugs Pendentes

  • Atualizar código para evitar defender
  • Funções de extração de senha atualmente retornam um registro "válido" quando os campos são encontrados no arquivo, mas os valores estão em branco. Além disso, alguns diretórios parecem ser tratados como arquivos.
  • ACLs associadas a Builtin\Users às vezes aparecem como LocalSystem em condições indefinidas e, como resultado, não aparecem na exportação de Privilégios Excessivos. - Obrigado Sam!

Recursos Pendentes

  • Adicionar versão do powerhuntshares na saída do relatório html
  • Adicionar opções para optar por não enumerar arquivos interessantes e analisar segredos.
  • Adicionar capacidade de especificar grupos adicionais a serem segmentados
  • Adicionar pesquisa de conteúdo de arquivo.
  • Adicionar opção DontExcludePrintShares
  • Adicionar segmentação automática de grupos que contêm uma grande % da população de usuários; acima de 70% (tornar configurável). Adicionar como opção.
  • Adicionar configuração de: netlogon e sysvol você pode receber acesso negado ao usar o Windows 10, a menos que a configuração abaixo esteja definida. Automatizar uma verificação para isso e tentar modificar se os privilégios estiverem no nível correto. gpedit.msc, vá para Computer -> Administrative Templates -> Network -> Network Provider -> Hardened UNC Paths, habilite a política e clique no botão "Show". Digite o nome do seu servidor (* para todos os servidores) em "Value name" e digite o seguinte texto "RequireMutualAuthentication=0,RequireIntegrity=0,RequirePrivacy=0" sem aspas no campo "Value".
  • Adicionar dados de sessões ativas para ajudar a identificar potenciais proprietários/usuários do compartilhamento.
  • Extrair SPNs e descrições de computador/descrições de contas SPN para ajudar a identificar proprietário/unidade de negócios.
  • Criar arquivo de importação / aresta bloodhound (compartilhamento de alto risco)
  • Adicionar melhor suporte para IPv6, endereços IPv6 não aparecem no resumo de sub-redes
  • Identificação dinâmica de picos na criação/compartilhamento de grupos comuns de alto risco, necessidade de melhor resumir detalhes de suporte além da linha do tempo. Para cada um dos insights de dados, adicionar número médio de compartilhamentos criados para agrupamento de insights por ano/mês (para hash de pasta / nome etc), e o aumento do mês/ano em que ele atinge o pico. (tentar fornecer algum contexto histórico); talvez até listar os diretórios não padrão mais comuns sendo usados por cada um deles. Potencialmente adicionar também "data da primeira visualização". (em alfa)
  • Identificação dinâmica da cadência de criação, modificação e acesso de compartilhamentos em uma população de compartilhamentos que compartilham um nome e têm um alto nível de similaridade.
  • Adicionar exibição de permissões de compartilhamento (junto com as permissões NTFS já exibidas) e acesso resultante (o mais restritivo vence)
  • Adicionar profundidade, sinalizador de arquivo/diretório
  • Tantas. Outras. Coisas.

Visão Geral Visual do PowerHuntShares

Abaixo está uma explicação visual de como o PowerHuntShares funciona, quais dados ele extrai e como apresenta resultados acionáveis.

Dashboard

Fornece uma visão de alto nível dos compartilhamentos descobertos e riscos associados.

Dashboard

Arquivos Gerados

Relatórios gerados automaticamente para análise fácil e revisão offline.

Arquivos Gerados

Nomes de Compartilhamentos

Mapeamento detalhado de nomes de compartilhamentos e suas propriedades.

Nomes de Compartilhamentos - Exemplo 1 Nomes de Compartilhamentos - Exemplo 2 Nomes de Compartilhamentos - Exemplo 3

Orientação de Remediação

Etapas sugeridas de remediação para lidar com riscos identificados.

Remediação

Visão de Linha do Tempo

Visualização de problemas descobertos ao longo do tempo.

Linha do Tempo

Comparação entre Pares

Compara compartilhamentos e permissões descobertos em diferentes sistemas.

Comparação entre Pares

Grupos de Pastas

Agrupamento de pastas e compartilhamentos relacionados para melhor contexto.

Grupos de Pastas

Exposição por Impressão Digital de Ativos

Mostra a exposição de ativos com base em impressões digitais descobertas.

Exposição por Impressão Digital de Ativos

Gráfico de Compartilhamentos

Representação visual de compartilhamentos descobertos e relacionamentos.

Gráfico de Compartilhamentos

Segredos Extraídos

Destaca informações sensíveis e segredos descobertos durante a varredura.

Segredos Extraídos

Arquivos Interessantes

Lista arquivos potencialmente interessantes ou de alto valor encontrados em compartilhamentos.

Arquivos Interessantes

Exposição de Dados

Destaca áreas onde dados sensíveis podem estar expostos.

Exposição de Dados

Exposição a Risco

Visões abrangentes de exposição a risco com análise detalhada.

Exposição a Risco Exposição a Risco 2

Baixar ferramenta