Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADLab — Módulo PowerShell personalizado para configurar um ambiente de laboratório Active Directory para praticar testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/xbufu/adlab
Testes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubxbufu/adlab

ADLab

Módulo PowerShell personalizado para configurar um ambiente de laboratório Active Directory para praticar testes de penetração.

Ver Repositório
18335há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Módulo PowerShell ADLab

Introdução

O objetivo deste módulo é automatizar a implementação de um laboratório Active Directory para praticar testes de penetração interna.

Créditos a Joe Helle e ao seu curso PowerShell para Pentesters pela geração dos vetores de ataque.


Instruções

Preparação

Opcional, mas recomendado: Mover Módulo para PSModulePath

root@kitploit:~
# Display PSModulePath
$env:PSModulePath.split(";")

# Move module to path
Move-Item .\ADLab\ "C:\Windows\system32\WindowsPowerShell\v1.0\Modules\"

Import-Module

root@kitploit:~
# Import global module
Import-Module ADLab

# Import local module
Import-Module .\ADLab.psm1

Configuração Inicial do Laboratório

Invoke-DCPrep

Esta função prepara a VM/computador atual para ser usado como controlador de domínio para a nova floresta. Define um endereço IP estático, define o servidor DNS como localhost e renomeia o computador.

root@kitploit:~
# Prepare the current VM with all default values while displaying verbose output
Invoke-DCPrep -Verbose

# Set custom hostname and use Google DNS for Internet access
Invoke-DCPrep -Hostname "DC" -NewIPv4DNSServer "8.8.8.8"

# Use custom IP and default gateway and display verbose output
Invoke-DCPrep -Verbose -NewIPv4Address "192.168.1.99" -NewIPv4Gateway "192.168.1.1"

Invoke-ForestDeploy

A função instala o recurso AD DS e configura uma nova floresta Active Directory, sem exigir entrada do usuário. Reinicia o computador após a conclusão.

root@kitploit:~
# Installs a new forest with FQDN of "bufu-sec.local" with default DSRM password of "Password!"
Invoke-ForestDeploy -Domain bufu-sec.local

# Installs a new forest with FQDN of "bufu-sec.local" with the DSRM password set to "P@ssword!" and displaying debug messages
Invoke-ForestDeploy -Domain "bufu-sec.local" -DSRMPassword "P@ssword!" -Verbose

Invoke-DNSDeploy

A função começa instalando o recurso DNS. Em seguida, adiciona a zona primária e configura o encaminhador do servidor.

root@kitploit:~
# Install and configure DNS on the current host and display verbose output.
Invoke-DNSDeploy -Verbose -NetworkID 192.168.47.0/24 -ZoneFile "47.168.192.in-addr.arpa.dns" -ServerForwarder 1.1.1.1

Invoke-DHCPDeploy

A função começa instalando o recurso DHCP na máquina atual. Em seguida, adiciona os grupos de segurança necessários e autoriza o novo servidor DHCP com o controlador de domínio. Por fim, configura o novo escopo DHCP com os valores fornecidos.

root@kitploit:~
# Install and configure DHCP on the local DC.
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10

# Install and configure DHCP on the specified DC.
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10 -DCFQDN DC01.bufu-sec.local

Conteúdo

Invoke-ADLabFill

A função começa criando os grupos e UOs definidos na variável global Groups. Em seguida, gera 10 objetos de usuário para cada UO por padrão.

root@kitploit:~
# Fill forest with objects and display verbose output
Invoke-ADLabConfig -Verbose

# Create 50 users for each OU and display verbose output
Invoke-ADLabConfig -Verbose -UserCount 50

Vetores de Ataque

Set-ASREPRoasting

A função obtém uma certa quantidade de usuários aleatórios do domínio e define o sinalizador DoesNotRequirePreAuth para cada um. Exclui contas padrão como Administrator e krbtgt. Torna 5% dos usuários ASREP-Roastable por padrão.

root@kitploit:~
# Make 5% of users ASREP-Roastable and display verbose output
Set-ASREPRoasting -Verbose

# Make 10 random users in the domain ASREP-Roastable
Set-ASREPRoasting -VulnerableUsersCount 10

# Make user bufu ASREP-Roastable and display verbose output
Set-ASREPRoasting -Users bufu -Verbose

# Make supplied list of users ASREP-roastable and display verbose output
Set-ASREPRoasting -Users ("bufu", "pepe") -Verbose

Set-Kerberoasting

A função obtém uma certa quantidade de usuários aleatórios do domínio e adiciona um SPN para cada um. Exclui contas padrão como Administrator e krbtgt. Torna 5% dos usuários kerberoastable por padrão.

root@kitploit:~
# Make 5% of users ASREP-Roastable and display verbose output
Set-Kerberoasting -Verbose

# Make 10 random users in the domain ASREP-Roastable
Set-Kerberoasting -VulnerableUsersCount 10

# Make user bufu ASREP-Roastable and display verbose output
Set-Kerberoasting -Users bufu -Verbose

# Make supplied list of users ASREP-roastable and display verbose output
Set-Kerberoasting -Users ("bufu", "pepe") -Verbose

Set-BadACLs

A função começa concedendo ao grupo Chads direitos GenericAll sobre os Administradores do Domínio. Em seguida, concede ao grupo Degens direitos GenericAll sobre o grupo Chads. Por fim, concede direitos GenericAll sobre alguns usuários do grupo Degens para alguns usuários do grupo Normies.

root@kitploit:~
# Create vulnerable ACLs and display verbose output
Set-BadACLs -Verbose

Set-PSRemoting

A função primeiro configura a GPO para permitir WinRM sobre a porta TCP 5985 para sistemas associados ao domínio. Em seguida, ativa o PS Remoting através da GPO.

root@kitploit:~
# Enable PS Remoting and display verbose output
Set-PSRemoting -Verbose
Baixar ferramenta