Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ActiveReign — Набор инструментов для сетевого исследования и атак в средах Windows Active Directory. | Kitploit
Инструменты/GitHubGitHub/m8sec/activereign
Атаки на ПаролиЭксплуатацияСбор информацииТестирование на ПроникновениеКомандование и Управление
GitHubm8sec/activereign

ActiveReign

Набор инструментов для сетевого исследования и атак в средах Windows Active Directory.

Репозиторий
246392 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ActiveReign

⚠️ Спасибо за вашу поддержку. Этот проект больше не поддерживается публично.


      follow on Twitter

Предыстория

Некоторое время назад передо мной стояла задача написать инструмент для обнаружения на Python3, который мог бы автоматизировать процесс поиска конфиденциальной информации в сетевых файловых ресурсах. Написав весь инструмент с помощью pysmb и добавив такие возможности, как открытие и сканирование файлов docx и xlsx, я постепенно начал добавлять функциональность из отличной библиотеки Impacket; просто простые функции, которые я хотел видеть в инструменте внутреннего тестирования на проникновение. Чем больше я добавлял, тем больше это походило на переписанный с нуля на Python3 CrackMapExec.

Если проводить прямое сравнение, CME — это удивительный инструмент, который имеет гораздо больше функций, чем реализовано здесь на данный момент. Однако я добавил несколько новых функций и модификаций, которые могут пригодиться во время оценки.

Для получения дополнительной документации посетите wiki проекта

Режимы работы

  • db - Запрос или вставка значений в базу данных ActiveReign
  • enum - Перечисление системы и выполнение модулей
  • shell - Запуск имитированной оболочки на целевой системе и выполнение команд
  • spray - Распыление паролей домена и брутфорс
  • query - Выполнение LDAP-запросов в домене

Ключевые особенности

  • Автоматическое извлечение информации о домене через LDAP и включение в перечисление сети.
  • Выполнение распыления паролей домена с помощью LDAP для удаления пользователей, близких к порогу блокировки.
  • Локальное и удаленное выполнение команд для использования на нескольких начальных точках по всей сети.
  • Имитированная интерактивная оболочка на целевой системе с возможностью загрузки и скачивания файлов.
  • Обнаружение данных с возможностью сканирования файлов xlsx и docx.
  • Различные модули для добавления и расширения возможностей.

Благодарности

Было много намеренных и ненамеренных участников, которые сделали этот проект возможным. Если я кого-то пропустил, приношу извинения, это ни в коем случае не было намеренно. Свяжитесь со мной, и мы проследим, чтобы они получили заслуженное признание как можно скорее!

  • @byt3bl33d3r — CrackMapExec
  • @SecureAuthCorp — Impacket
  • @the-useless-one — pywerview
  • @dirkjanm — ldapdomaindump

Заключительные мысли

Написание этого инструмента и тестирование на различных сетях/системах показало мне, что метод выполнения имеет значение и зависит от конфигурации системы. Если конкретный модуль или функция не работает, определите, связано ли это с программой, целевой системой, конфигурацией или даже с расположением в сети, прежде чем создавать issue.

Чтобы помочь в этом процессе исследования, я создал модуль test_execution для запуска против системы с известными привилегиями администратора. Он переберет все методы выполнения и предоставит отчет о состоянии, чтобы определить наилучший метод:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
Скачать инструмент