Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WinFlesher — Автоматизированная платформа оценки поверхности атаки для Active Directory и локальной инфраструктуры, сопоставляющая уязвимости с путями атак, ведущими к компрометации домена, повышению привилегий и горизонтальному перемещению, с рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/mindsflee/winflesher
Повышение привилегийРазведкаАнализ уязвимостейЛатеральное перемещениеАудит конфигурацииТестирование на ПроникновениеRed Teaming
GitHubmindsflee/winflesher

WinFlesher

Автоматизированная платформа оценки поверхности атаки для Active Directory и локальной инфраструктуры, сопоставляющая уязвимости с путями атак, ведущими к компрометации домена, повышению привилегий и горизонтальному перемещению, с рекомендациями по устранению.

Репозиторий
1411 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WinFlesher Logo

Как если бы PingCastle пошёл выпить с Bloodhound, и они действительно решили заняться делом. 🍷


WinFlesher — это продвинутый фреймворк для оценки безопасности поверхности атаки, предназначенный для анализа, оценки и формирования отчётов о состоянии безопасности, путях атак и стратегиях устранения уязвимостей в сложных средах.

Разработанный для специалистов по безопасности и аудиторов кибербезопасности, WinFlesher автоматизирует обнаружение уязвимостей и корреляцию критических путей в Active Directory и локальной инфраструктуре.


Обзор возможностей

WinFlesher предлагает модульный подход к управлению рисками на основе телеметрии:

  • Автоматическое обнаружение: Выявление конфигураций хостов, служб, запланированных задач, брандмауэров и конфигураций LSA в реальном времени.
  • Анализ Active Directory: Углублённый анализ доменов, доверительных отношений, привилегий групп и пользователей с открытыми SPN.
  • Механизм путей атак: Автоматическая корреляция между уязвимостями и их влиянием, выявление путей к компрометации домена, повышению привилегий и горизонтальному перемещению.
  • Поддержка устранения уязвимостей: Встроенные практические руководства и скрипты для устранения каждой обнаруженной уязвимости.
  • Современный GUI: Выделенный графический интерфейс для быстрого управления и наглядной визуализации показателя безопасности.

HTML-отчёт

WinFlesher Dashboard

WinFlesher Findings

WinFlesher Module Details


WinForm GUI

WinFlesher Attack Paths

WinFlesher Modules

WinFlesher Remediation


Установка

WinFlesher может работать как на клиентской, так и на серверной операционной системе, при условии, что машина входит в домен и имеет права локального администратора для установки зависимостей и модулей Active Directory.

Самый быстрый способ начать работу — скачать весь репозиторий в виде ZIP-архива и распаковать его локально:

  1. Скачайте репозиторий, нажав кнопку "Download ZIP" на главной странице GitHub.

  2. Распакуйте ZIP-файл в защищённую папку (например, C:\Tools\WinFlesher).

  3. Примечание: Убедитесь, что выполнение сценариев PowerShell включено в вашей системе:

    root@kitploit:~
    Set-ExecutionPolicy Bypass -Scope Process -Force
    

Требуемые модули

Чтобы в полной мере использовать возможности WinFlesher (особенно для компонентов Active Directory и Cloud), убедитесь, что у вас установлены следующие модули:
  • Active Directory:

    root@kitploit:~
    Install-WindowsFeature RSAT-AD-PowerShell
    
  • Microsoft Graph (для Entra ID):

    root@kitploit:~
    Install-Module Microsoft.Graph.Applications -Scope CurrentUser
    

Как запустить WinFlesher

Чтобы запустить фреймворк, откройте консоль PowerShell (рекомендуется запуск от имени администратора для полного сбора телеметрии), перейдите в корневой каталог и просто выполните:

root@kitploit:~
. .\Invoke-Winflesher.ps1
Скачать инструмент