Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/whitehat-zero/powenum
ReconhecimentoAtaques de SenhaColeta de InformaçõesTestes de Penetração
GitHubwhitehat-zero/powenum

PowEnum

Executa funções comuns do PowerSploit Powerview e combina a saída em uma planilha para fácil análise.

Ver Repositório
7117há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
PowEnum — Executa funções comuns do PowerSploit Powerview e combina a saída em uma planilha para fácil análise. | Kitploit

PowEnum

Pentesters comumente enumeram dados de AD – fornecendo consciência situacional do domínio e ajudando a identificar alvos vulneráveis. PowEnum ajuda a automatizar a visão cartológica do seu domínio alvo.

PowEnum executa funções comuns do PowerSploit Powerview e combina a saída em uma planilha para fácil análise. Todo o tráfego de rede é enviado apenas para o(s) DC(s). PowEnum também utiliza PowerSploit Get-GPPPassword e o ASREPRoast do Harmj0y.

Exemplos de Sintaxe:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

Executando PowEnum a Partir de um Sistema Não Associado ao Domínio

Há duas opções. A primeira usa o comando runas (isso deve ser executado antes de usar o PowEnum). A segunda utiliza a função Invoke-UserImpersonation do Powerview.

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

Modos

ModoEnumera
BasicAdministradores de Domínio
Administradores Corporativos
Administradores Internos
Administradores Locais do DC
Usuários do Domínio
Grupos do Domínio
Administradores de Esquema
Operadores de Contas
Operadores de Backup
Operadores de Impressão
Operadores de Servidor
Proprietários Criadores de Política de Grupo
Operadores Criptográficos
Gerentes de Grupo do AD
AdminCount=1

Todas as Sessões de Rede [Cientes de DC]
Controladores de Domínio
IPs de Computadores do Domínio
Computadores do Domínio
Sub-redes
Registros DNS
Hosts com WinRM Habilitado
Potenciais Servidores de Arquivos
RoastingContas de Serviço Kerberoast (Contas com SPN)
Contas de Usuário ASREPRoast (Sem Pré-autenticação Necessária)
SpecialContas Desabilitadas
Senha Não Obrigatória
Senha Não Expira
Senha Não Expira e Não Obrigatória
Cartão Inteligente Obrigatório
SYSVOLSenhas de Política de Grupo
Arquivos de Script SYSVOL (potenciais credenciais codificadas)
Todas as Modificações de Associação a Grupos Locais (GPO ou GPP)
ForestRelações de Confiança de Domínio
Usuários [de Domínio] Externos
Membros de Grupos [de Domínio] Externos
LargeEnvEnumeração Básica sem:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*Os Administradores Locais do DC podem ser diferentes dos Administradores internos quando um RODC está em uso ou há problemas de replicação.

Detecção

  • Esta enumeração gerará tráfego suspeito entre o sistema PowEnum e o(s) DC(s) alvo. Se houver produtos de segurança monitorando o tráfego para o(s) DC(s) (por exemplo, Microsoft ATA), o PowEnum provavelmente será sinalizado. Para mais informações sobre o que o ATA está detectando e não detectando:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • As técnicas de detecção de Kerberoasting são destacadas nestes artigos:
    Detecting Kerberoasting Activity - https://adsecurity.org/?p=3458
    Detecting Kerberoasting Activity Part 2 – Creating a Kerberoast Service Account Honeypot- https://adsecurity.org/?p=3513

Mitigações

Baixar ferramenta
ModoMitigações
BasicNet Cease - Fortalecimento da Enumeração de Sessão de Rede
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 - Fortalecimento do Acesso Remoto SAM no Windows 10/Server 2016
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory: Controlando a Visibilidade de Objetos
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
RoastingAs mitigações de Kerberoast giram em torno do uso de senhas fortes ou GMSA para contas afetadas
https://adsecurity.org/?p=2293
As mitigações de ASREPRoast giram em torno do uso de senhas fortes ou de não marcar 'Não Exigir Pré-autenticação Kerberos'
SpecialVer Básico
SYSVOLArquivos de Senha GPP - Instale KB2962486 e remova os arquivos xml afetados (https://adsecurity.org/?p=2288)
Scripts SYSVOL - Monitore alterações no SYSVOL e remova os arquivos afetados
ForestVer Básico
LargeEnvVer Básico