Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HuntCyberArk — Аудит безопасности CyberArk | Kitploit
Инструменты/GitHubGitHub/logisek/huntcyberark
Сканеры уязвимостейТестирование безопасности APIАудит конфигурацииВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияRed Teaming
GitHub
236148 месяцев назадПроверено Kitploit
logisek/huntcyberark

HuntCyberArk

Аудит безопасности CyberArk

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HuntCyberArk — Набор инструментов для аудита безопасности CyberArk

Комплексный инструмент оценки безопасности на основе PowerShell для платформ управления привилегированным доступом (PAM) CyberArk. Предназначен для специалистов по наступательной безопасности, участников red team и пентестеров.

Этот инструмент предназначен для работы УДАЛЁННО с серверами CyberArk через сеть. Его не нужно запускать непосредственно на серверах CyberArk. Все проверки выполняются по сети с использованием PVWA API, сканирования портов и веб-тестирования.

Этот инструмент выполняет проверки безопасности, включая соответствие стандарту CIS Benchmark, рекомендации поставщика, тестирование «чёрного ящика», анализ сетевой безопасности, проверки на конкретные CVE (включая CVE 2025 года), безопасность удостоверений машин, управление секретами, оценку нулевых постоянных привилегий (ZSP), управление идентификацией и расширенные проверки безопасности.

Ключевые возможности

FeatureDescription
Remote AuditingВсе проверки выполняются удалённо по сети — нет необходимости устанавливать на серверах CyberArk
OPSEC ModeСкрытное сканирование с настраиваемыми задержками, джиттером и сниженным следом обнаружения
Proxy SupportМаршрутизация всего трафика через Burp Suite, ZAP или другие перехватывающие прокси
Timing AttacksОбнаружение перебора пользователей и слепой инъекции через анализ времени ответа
JWT SecurityПроверка на обход алгоритма none, путаницу ключей, слабые алгоритмы подписи
WebSocket TestingОбнаружение конечных точек реального времени и проверка на Cross-Site WebSocket Hijacking
WAF EvasionПроверка обходов кодирования, HTTP Parameter Pollution, контрабанды запросов
User-Agent RotationСлучайные или пользовательские строки User-Agent для уклонения от снятия отпечатков
Parallel ExecutionОпциональное параллельное выполнение для ускорения сканирования
Quiet ModeУменьшенный вывод в консоль для автоматизации и написания скриптов
Credential SecurityБезопасная обработка с очисткой памяти после использования
Comprehensive ReportingHTML-панель, 7 CSV-файлов и структурированный JSON для программного использования
PoC EvidenceДоказательства запросов/ответов, включённые в HTML-отчёт для пентестинга
Selective ExecutionЗапуск только определённых категорий проверок (portscan, CVE, blackbox, authenticated, network)
False Positive ReductionБазовая идентификация для устранения ложных срабатываний из-за SPA catch-all
Identity Auth TestingПроверки раскрытия информации и перебора через StartAuthentication/ForgotUsername

Содержание

  • Prerequisites
  • Installation
  • Audit Phases & Authentication Requirements
  • Features
  • Usage
  • Parameters
  • Output
    • HTML Report
    • CSV Reports
    • JSON Report
    • Risk Scoring
  • Security Considerations
  • Known Vulnerable CyberArk Versions
  • Troubleshooting
  • References

Предварительные требования

Системные требования

RequirementMinimumRecommended
PowerShell7.07.x (latest)
.NET Framework4.54.8+
Operating SystemWindows 10/Server 2016Windows 11/Server 2022
Memory2 GB available4 GB available

Требуемый доступ

Audit PhaseAccess Required
Phase 1 (Unauthenticated)Сетевой доступ к PVWA (HTTPS/443)
Phase 2 (Authenticated)Учётные данные API CyberArk с ролью Vault Admin или Auditor

Сетевые требования

  • Исходящий HTTPS (TCP/443) доступ к серверу PVWA
  • Для комплексного сканирования портов: доступ к портам 1858, 1859, 3389, 5985, 5986
  • Разрешение DNS для имени хоста целевого PVWA

Установка

Не требуется внешних инструментов

Этот скрипт является полностью самодостаточным и использует только встроенные возможности PowerShell и .NET Framework. Устанавливать дополнительные инструменты или модули не требуется.

Скрипт использует:

  • Собственные классы .NET: System.Net.Sockets.TcpClient, System.Net.Security.SslStream для анализа сети и TLS
  • Встроенные командлеты: Invoke-WebRequest, Invoke-RestMethod для тестирования HTTP/API
  • Сертификаты X.509: System.Security.Cryptography.X509Certificates для анализа сертификатов

Шаг 1: Проверка версии PowerShell

Откройте PowerShell и выполните:```powershell $PSVersionTable.PSVersion

Убедитесь, что основная версия — **7 или выше**. Если нет, [скачайте PowerShell 7.x](https://github.com/PowerShell/PowerShell/releases).

> **Примечание:** Этот скрипт требует PowerShell 7.0 или более позднюю версию. Windows PowerShell 5.1 не поддерживается.

### Шаг 2: Скачайте скрипт

**Вариант A: Клонируйте репозиторий (рекомендуется)**```powershell
git clone https://github.com/Logisek/HuntCyberArk.git
cd HuntCyberArk

Вариант B: Скачать напрямую```powershell

Download to current directory

Invoke-WebRequest -Uri "https://raw.githubusercontent.com/Logisek/HuntCyberArk/main/CyberArk-Security-Audit.ps1" -OutFile "CyberArk-Security-Audit.ps1"

### Шаг 3: Установка политики выполнения (при необходимости)

Если вы столкнулись с ошибками выполнения скриптов, временно разрешите выполнение скриптов:```powershell
# Check current policy
Get-ExecutionPolicy

# Set for current session only (recommended)
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process

# Or unblock the downloaded script
Unblock-File -Path .\CyberArk-Security-Audit.ps1

Шаг 4: Проверка конфигурации SSL/TLS

Для правильного тестирования TLS убедитесь, что ваш сеанс PowerShell поддерживает TLS 1.2+:```powershell

Enable TLS 1.2 (recommended to add to your profile)

[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12

### Шаг 5: Проверка подключения

Убедитесь, что сервер PVWA доступен:```powershell
# Test basic connectivity
Test-NetConnection -ComputerName pvwa.domain.com -Port 443

# Test HTTPS endpoint
Invoke-WebRequest -Uri "https://pvwa.domain.com/PasswordVault/" -UseBasicParsing -TimeoutSec 10

Опционально: Установите PowerShell 7 (Рекомендуется)

PowerShell 7 обеспечивает улучшенную производительность и лучшую поддержку TLS:```powershell

Windows (winget)

winget install Microsoft.PowerShell

Windows (manual)

Download from: https://github.com/PowerShell/PowerShell/releases

## Фазы аудита и требования к аутентификации

Аудит выполняется в две фазы, каждая из которых имеет разные требования к аутентификации:

### Фаза 1: Проверки без аутентификации (учётные данные не требуются)
Внешнее/чёрное тестирование, которое можно запускать без каких-либо учётных данных:
- Сетевая безопасность (сканирование портов, доступность порта хранилища)
- Конфигурация TLS/SSL и анализ сертификатов
- Безопасность веб-интерфейса «вслепую» (открытые конечные точки, раскрытие информации)
- Заголовки безопасности PVWA и безопасность cookie
- Тестирование уязвимостей по конкретным CVE (включая CVE 2025 года)
- Тестирование безопасности API (конечные точки без аутентификации)
- Определение версий компонентов
- Обнаружение атак по времени
- Тестирование безопасности JWT/OAuth2
- Обнаружение конечных точек WebSocket
- Тестирование обхода WAF
- Тестирование конечных точек аутентификации CyberArk Identity/Privilege Cloud (StartAuthentication, ForgotUsername)

**Использование**: Тестирование на проникновение, внешние оценки безопасности, быстрая разведка
Скачать инструмент