Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Overthrone — Фреймворк для эксплуатации Active Directory, полностью написанный на Rust: перечисление через LDAP/SMB/Kerberos, поиск путей в графе атак, Kerberoasting, NTLM relay, подделка билетов, DCSync и формирование отчётов в одном статическом бинарном файле. | Kitploit
Инструменты/GitHubGitHub/karmanya03/overthrone
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовАтаки на ПаролиМеханизмы персистентностиЛатеральное перемещениеСбор информацииПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
201518 дней назадПроверено Kitploit
GitHubkarmanya03/overthrone

Overthrone

Фреймворк для эксплуатации Active Directory, полностью написанный на Rust: перечисление через LDAP/SMB/Kerberos, поиск путей в графе атак, Kerberoasting, NTLM relay, подделка билетов, DCSync и формирование отчётов в одном статическом бинарном файле.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

overthrone banner

Overthrone

Фреймворк для эксплуатации Active Directory.
Каждый трон падёт. Overthrone об этом позаботится.

release license version rust AD

protocols graph pth ptt persistence relay reports smb2 signing kerberos spnego edr crawler

no mimikatz no python no dotnet no wine credguard dpapi no neo4j no impacket no hashcat ovt shorthand config tests


Что это  ·  Установка  ·  Словари  ·  Команды  ·  Использование мастера  ·  Архитектура  ·  Возможности  ·  Примеры  ·  FAQ


Что это?

Вы знаете, как в средневековой войне для взятия замка требовались осадные инженеры, разведчики, кавалерия, лучники, сапёры и кто-то, кто откроет ворота изнутри? Пентест Active Directory — это ровно то же самое, только замок — это компания из списка Fortune 500, ворота — это неправильно настроенная групповая политика, а «кто-то внутри» — это сервисная учётная запись с паролем Password123!, который не менялся с тех пор, как Windows Server 2008 считался современным.

Overthrone — это полноспектральный red team фреймворк для AD, который покрывает всю цепочку атаки — от «у меня есть сетевой доступ и мечта» до «я владею каждым доменом в этом лесу, и вот PDF на 47 страниц в доказательство». Написан на Rust, потому что C2-фреймворки тоже заслуживают безопасности памяти, и потому что отладка ошибок use-after-free во время пентеста — это способ заработать проблемы с доверием (как в смысле Active Directory, так и в личном).

Это не сканер. Это не инструмент вроде «запусти Mimikatz, но на Rust». Это не очередная Python-обёртка, которая ломается, стоит на неё косо посмотреть. Это целая осадная машина. Один бинарник. Минимум зависимостей времени выполнения*. Все сожаления (для синей команды).

Сокращение: Каждая команда работает как с overthrone, так и с ovt. Потому что жизнь слишком коротка, чтобы набирать 10 символов, когда хватит 3. ovt wizard = overthrone wizard. Те же военные преступления против Active Directory, меньше нажатий клавиш.

⚠️ Уведомление об устаревании: Команда ovt auto-pwn из ранних бета-версий была удалена и заменена на ovt wizard. Если ваша мышечная память всё ещё набирает auto-pwn, не волнуйтесь — ваши пальцы адаптируются. Мастер — это то, чем auto-pwn всегда хотел стать, когда вырастет: интерактивный, возобновляемый, оптимизированный с помощью Q-learning, с паузой и подтверждением на каждом этапе, чтобы вы случайно не выполнили DCSync во время демонстрации.

*Бинарник статически слинкован с ~35 Rust-крейтами (Tokio, ldap3, kerberos_asn1 и т.д.) — без Python, без .NET, без JVM. Операции с файлами по SMB, оболочка в стиле smbclient (ovt smb shell), RPC (ovt rpc, набор команд rpcclient) и удалённое выполнение — всё работает на встроенном чисто-Rust клиенте SMB2; внешний бинарник smbclient используется только как крайняя мера на хостах, где встроенный клиент не может договориться.

Цепочка атаки

sequenceDiagram
    participant Op as Operator
    participant CLI as overthrone-cli
    participant PILOT as overthrone-pilot
    participant REAPER as overthrone-reaper
    participant HUNTER as overthrone-hunter
    participant FORGE as overthrone-forge
    participant CORE as overthrone-core
    participant DC as Domain Controller

    Note over Op,DC: Phase 0: Initial Access (T1078)
    Op->>CLI: ovt enum / scan / kerberos commands
    CLI->>CORE: TCP/TLS connect to target

    Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
    CLI->>REAPER: enum_all(target, domain, credentials)
    REAPER->>CORE: LDAP bind + paginated search
    CORE->>DC: LDAP query (port 389/636)
    DC-->>CORE: RootDSE + namingContexts
    CORE->>DC: Search base DN: users, groups, computers
    DC-->>CORE: LDAP entries with attributes
    CORE-->>REAPER: Structured ADData
    Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
    REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }
Скачать инструмент