Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Active-Directory-Exploitation-Cheat-Sheet — Uma folha de dicas que contém métodos comuns de enumeração e ataque para o Active Directory do Windows. | Kitploit
Ferramentas/GitHubGitHub
/
s1ckb0y1337
/active-directory-exploitation-cheat-sheet
Escalada de PrivilégiosReconhecimentoExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados
GitHubs1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

Uma folha de dicas que contém métodos comuns de enumeração e ataque para o Active Directory do Windows.

Ver Repositório
6.7k1.3k35há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Folha de Dicas de Exploração do Active Directory

Esta folha de dicas contém métodos comuns de enumeração e ataque para o Windows Active Directory.

ℹ️ Este repositório foi criado por Nikos Katsiopis e Nikos Vourdas.

Esta folha de dicas é inspirada pelo repositório PayloadAllTheThings.

Apenas a passear o cão

Resumo

  • Folha de Dicas de Exploração do Active Directory
    • Resumo
    • Ferramentas
    • Enumeração de Domínio
      • Usando PowerView
      • Usando Módulo AD
      • Usando BloodHound
        • BloodHound Remoto
        • BloodHound no Local
      • Usando Adalanche
        • Adalanche Remoto
      • Exportar Objetos Enumerados
      • Ferramentas Úteis de Enumeração
    • Escalação de Privilégio Local
      • Ferramentas Úteis de Escalação de Privilégio Local
    • Movimento Lateral
      • PowerShell Remoto
      • Execução Remota de Código com Credenciais PS
      • Importar um Módulo PowerShell e Executar suas Funções Remotamente
      • Executando Comandos Remotos com Estado
      • Mimikatz
      • Protocolo de Área de Trabalho Remota
      • Ataques com Ficheiros URL
      • Ferramentas Úteis
    • Escalação de Privilégio de Domínio
      • Kerberoast
      • ASREPRoast
      • Ataque de Pulverização de Senhas
      • Forçar Definição de SPN
      • Abusar de Cópias Sombra
      • Listar e Descriptografar Credenciais Armazenadas com Mimikatz
      • Delegação Irrestrita
      • Delegação Restrita
      • Delegação Restrita Baseada em Recursos
      • Abuso de DNSAdmins
      • Abusar do DNS Integrado ao Active Directory
      • Abusar do Grupo Operadores de Backup
      • Abusar do Exchange
      • Armar o Bug da Impressora
      • Abusar de ACLs
      • Abusar do IPv6 com mitm6
      • Abuso de Histórico de SID
      • Explorar SharePoint
      • Zerologon
      • PrintNightmare
      • Serviços de Certificados do Active Directory
      • No PAC
    • Persistência de Domínio
      • Ataque de Ticket Dourado
      • Ataque DCsync
      • Ataque de Ticket Prateado
      • Ataque de Chave Esqueleto
      • Abuso de DSRM
      • SSP Personalizado
    • Ataques entre Florestas
      • Tickets de Confiança
      • Abusar de Servidores MSSQL
      • Quebrar Confianças de Floresta

Ferramentas

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> Versão Compilada
  • BloodHound
  • Módulo AD
  • ASREPRoast
  • Adalanche

Enumeração de Domínio

Usando PowerView

Powerview v.3.0
Wiki do PowerView

  • Obter Domínio Atual: Get-Domain

  • Enumerar Outros Domínios: Get-Domain -Domain <DomainName>

  • Obter SID do Domínio: Get-DomainSID

  • Obter Política de Domínio: ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • Obter Controladores de Domínio: ```powershell Get-DomainController Get-DomainController -Domain

  • Enumerar Usuários do Domínio: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • Enumerar Computadores do Domínio: ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Enumerar Grupos e Membros do Grupo: ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • Enumerar Compartilhamentos: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • Enum Políticas de Grupo: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

Baixar ferramenta