Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
StandIn — StandIn — это небольшой набор инструментов для пост-эксплуатации .NET35/45 AD. | Kitploit
Инструменты/GitHubGitHub/fuzzysecurity/standin
Повышение привилегийЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеАнализ DNS
GitHubfuzzysecurity/standin

StandIn

StandIn — это небольшой набор инструментов для пост-эксплуатации .NET35/45 AD.

Репозиторий
864140264 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

StandIn

StandIn — это небольшой набор инструментов для пост-компрометации Active Directory. StandIn появился, потому что недавно в xforcered нам понадобилось .NET-решение для выполнения делегирования, основанного на ресурсах. Однако StandIn быстро разросся, включив ряд дополнительных удобных функций.

Я хочу продолжать развивать StandIn, чтобы лучше изучить программирование служб каталогов и, надеюсь, расширить инструмент, вписывающийся в цепочку инструментов пост-эксплуатации AD.

Дорожная карта

Участие в разработке

Мы приветствуем любые вклады. Пожалуйста, убедитесь, что запросы на включение изменений включают следующие пункты: описание функциональности, краткое техническое объяснение и пример вывода.

У вас есть что-то, что вы хотели бы добавить в StandIn, но нет готового PR? Пожалуйста, создайте тикет и опишите функциональность как можно подробнее.

Запланированные задачи

Следующие пункты планируется реализовать в последующих версиях StandIn.

  • Перечисление общих ресурсов домена. Это можно разделить на две части: (1) поиск и получение уникального списка на основе домашних каталогов пользователей / путей к скриптам / путей к профилям, и (2) запрос объектов fTDfs / msDFS-Linkv2.
  • Поиск и анализ GPO для сопоставления пользователей с локальными группами узлов.
  • GPO -> OU и OU -> GPO.
  • Вероятно, переписать функцию политики.
  • Добавить опциональный вывод в формате JSON/XML для некоторых функций, чтобы упростить скриптинг.
  • Код нуждается в рефакторинге, улучшении модульности и разделении на разные классы.

Ссылки по темам

  • ACE up the sleeve (от @_wald0 и @harmj0y) - здесь
  • Kerberoasting (от @xpn) - здесь
  • Roasting AS-REPs (от @harmj0y) - здесь
  • Kerberos Unconstrained Delegation (от @spotheplanet) - здесь
  • S4U2Pwnage (от @harmj0y) - здесь
  • Resource-based Constrained Delegation (от @spotheplanet) - здесь
  • Rubeus - здесь
  • Powerview - здесь
  • Powermad (от @kevin_robertson) - здесь
  • SharpGPOAbuse (от @den_n1s и @pkb1s) - здесь
  • adidnsdump (от @_dirkjan) - здесь
  • Certified Pre-Owned (от @harmj0y и @tifkin_) - здесь

Содержание

  • Справка
  • Операции с объектами LDAP
    • Сырой LDAP
    • Получить объект
    • Получить права доступа к объекту
    • Предоставить право доступа к объекту
    • Установить пароль объекта
    • Добавить ASREP в флаги объекта
    • Удалить ASREP из флагов объекта
  • SID
  • ASREP
  • PASSWD_NOTREQD
  • SPN
    • Сбор SPN
    • Установка SPN
  • Неограниченное / ограниченное / основанное на ресурсах делегирование
  • Контроллеры домена
  • Доверие
  • Операции с GPO
    • Список GPO
    • GPO: добавление локального администратора
    • GPO: добавление привилегии пользователя
    • GPO: добавление немедленной задачи
    • GPO: увеличить версию Пользователя / Компьютера
  • Политика
  • DNS
  • Операции с группами
    • Список членства в группе
    • Добавить / удалить пользователя из группы
  • Операции с объектами компьютеров
    • Создать объект компьютера
    • Отключить объект компьютера
    • Удалить объект компьютера
    • Добавить msDS-AllowedToActOnBehalfOfOtherIdentity
    • Удалить msDS-AllowedToActOnBehalfOfOtherIdentity
  • Службы сертификации Active Directory (ADCS)
    • Список
    • Аутентификация клиента
    • ENROLLEE_SUPPLIES_SUBJECT
    • PEND_ALL_REQUESTS
    • Сменить владельца
    • Добавить разрешение на запись
    • Добавить разрешение на регистрацию сертификата
  • Обнаружение
  • Особая благодарность

Справка```

__ ( / _// ~b33f __)/(//)(/(/) v1.4

----> Args? <----<

Скачать инструмент