Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Invoke-SessionHunter — Получение и отображение информации об активных сеансах пользователей на удаленных компьютерах. Не требуются права администратора. | Kitploit
Инструменты/GitHubGitHub/leo4j/invoke-sessionhunter
РазведкаЛатеральное перемещениеСбор информацииТестирование на ПроникновениеRed Teaming
GitHubleo4j/invoke-sessionhunter

Invoke-SessionHunter

Получение и отображение информации об активных сеансах пользователей на удаленных компьютерах. Не требуются права администратора.

Репозиторий
211242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Invoke-SessionHunter

Получает и отображает информацию об активных пользовательских сессиях на удаленных компьютерах. Административные привилегии не требуются.

Инструмент использует службу удаленного реестра для запроса куста реестра HKEY_USERS на удаленных компьютерах. Он находит и извлекает идентификаторы безопасности (SID), связанные с активными пользовательскими сессиями, и преобразует их в соответствующие имена пользователей, предоставляя сведения о том, кто в данный момент вошел в систему.

Если указан параметр -CheckAdminAccess, он соберет сессии путем аутентификации на целевых компьютерах, где у вас есть локальный административный доступ, с помощью Invoke-WMIRemoting (что, скорее всего, даст больше результатов).

Важно отметить, что для эффективной работы инструмента служба удаленного реестра должна быть запущена на удаленном компьютере. В моих тестах, если служба остановлена, но ее тип запуска установлен на "Автоматически" или "Вручную", служба запустится автоматически на целевом компьютере при запросе (это стандартное поведение), и информация о сессиях будет получена. Если установлено "Отключена", получить информацию о сессиях с целевого компьютера невозможно.

Использование:

Загрузить Invoke-SessionHunter в память

root@kitploit:~
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/Leo4j/Invoke-SessionHunter/main/Invoke-SessionHunter.ps1')

Если запустить без параметров, он получит активные сессии для всех компьютеров в текущем домене, запрашивая их удаленный реестр

root@kitploit:~
Invoke-SessionHunter

Собрать сессии путем аутентификации на целевых компьютерах, где у вас есть локальный административный доступ (на целевых компьютерах выполняется команда 'klist sessions')

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin

Вы можете дополнительно указать учетные данные в следующем формате

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!"

Invoke-SessionHunter спроектирован так, чтобы не включать вашу хост-машину, вашего текущего пользователя и указанное имя пользователя в область поиска.

В результате они не будут отображаться среди полученных сессий.

Если вы хотите включить их в полученные результаты, используйте параметры -ShowAll и/или -IncludeLocalHost.

root@kitploit:~
Invoke-SessionHunter -ShowAll -IncludeLocalHost

Invoke-SessionHunter пропустит любую цель, где удаленный реестр не отвечает в течение 2000 мс (2 секунд).

Вы можете управлять таймаутом с помощью параметра -Timeout | По умолчанию = 2000, увеличьте для медленных сетей.

root@kitploit:~
Invoke-SessionHunter -Timeout 5000

Используйте параметр -Match, чтобы показывать только цели, где у вас есть административный доступ и выполнен вход привилегированного пользователя

root@kitploit:~
Invoke-SessionHunter -Match

Все параметры можно комбинировать

root@kitploit:~
Invoke-SessionHunter -CheckAsAdmin -UserName "ferrari\Administrator" -Password "P@ssw0rd!" -Timeout 5000 -Match

image

Указать целевой домен

root@kitploit:~
Invoke-SessionHunter -Domain contoso.local

Указать список целей, разделенный запятыми, или полный путь к файлу со списком целей (по одной на строку)

root@kitploit:~
Invoke-SessionHunter -Targets "DC01,Workstation01.contoso.local"
root@kitploit:~
Invoke-SessionHunter -Targets c:\Users\Public\Documents\targets.txt

Получить и отобразить информацию об активных пользовательских сессиях только на серверах

root@kitploit:~
Invoke-SessionHunter -Servers

Получить и отобразить информацию об активных пользовательских сессиях только на рабочих станциях

root@kitploit:~
Invoke-SessionHunter -Workstations

Показать активную сессию только для указанного пользователя

root@kitploit:~
Invoke-SessionHunter -Hunt "Administrator"

Вернуть пользовательские PSObjects вместо результатов в виде таблицы

root@kitploit:~
Invoke-SessionHunter -RawResults

Не выполнять сканирование портов для обнаружения активных хостов перед попыткой получения сессий

Примечание: если хост недоступен, это может привести к зависанию на некоторое время

root@kitploit:~
Invoke-SessionHunter -NoPortScan
Скачать инструмент