
Автоматизированная платформа оценки поверхности атаки для Active Directory и локальной инфраструктуры, сопоставляющая уязвимости с путями атак, ведущими к компрометации домена, повышению привилегий и горизонтальному перемещению, с рекомендациями по устранению.
Как если бы PingCastle пошёл выпить с Bloodhound, и они действительно решили заняться делом. 🍷
Разработанный для специалистов по безопасности и аудиторов кибербезопасности, WinFlesher автоматизирует обнаружение уязвимостей и корреляцию критических путей в Active Directory и локальной инфраструктуре.
WinFlesher предлагает модульный подход к управлению рисками на основе телеметрии:
Самый быстрый способ начать работу — скачать весь репозиторий в виде ZIP-архива и распаковать его локально:
Скачайте репозиторий, нажав кнопку "Download ZIP" на главной странице GitHub.
Распакуйте ZIP-файл в защищённую папку (например, C:\Tools\WinFlesher).
Примечание: Убедитесь, что выполнение сценариев PowerShell включено в вашей системе:
Set-ExecutionPolicy Bypass -Scope Process -Force
Active Directory:
Install-WindowsFeature RSAT-AD-PowerShell
Microsoft Graph (для Entra ID):
Install-Module Microsoft.Graph.Applications -Scope CurrentUser
. .\Invoke-Winflesher.ps1