Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PowerHuntShares — Аудирует общие ресурсы SMB в Active Directory для инвентаризации, анализа и сообщения о чрезмерных привилегиях. Обнаруживает доступные системы, перечисляет ACL общих ресурсов, выявляет конфигурации с высоким риском и создает отчеты в формате HTML/CSV для приоритизации устранения. | Kitploit
Инструменты/GitHubGitHub/netspi/powerhuntshares
Анализ уязвимостейАудит конфигурацииСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubnetspi/powerhuntshares

PowerHuntShares

Аудирует общие ресурсы SMB в Active Directory для инвентаризации, анализа и сообщения о чрезмерных привилегиях. Обнаруживает доступные системы, перечисляет ACL общих ресурсов, выявляет конфигурации с высоким риском и создает отчеты в формате HTML/CSV для приоритизации устранения.

Репозиторий
1.0k1151511 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PowerHuntShares v2

PowerHuntShares — это инструмент PowerShell, предназначенный для помощи командам кибербезопасности и специалистам по пентесту в более точном выявлении, понимании, атаке и устранении общих сетевых папок SMB в средах Active Directory, которые они защищают. У каждого хакера есть история о злоупотреблении общими папками SMB, но это поверхность атаки, которую команды кибербезопасности всё ещё с трудом защищают. Данный проект направлен на создание открытого инструмента Proof-of-Concept для построения всеобъемлющей инвентаризации общих папок, использования статистики, диаграмм, графиков и языковых моделей для контекстуализации папок, обобщения связей, оценки рисков и приоритезации устранения уязвимостей.

Он поддерживает функции для:

  • Аутентификации с использованием текущего контекста пользователя, учётных данных или открытого текста имени пользователя/пароля.
  • Обнаружения доступных систем, связанных с доменом Active Directory, автоматически. Он также фильтрует компьютеры Active Directory на основе открытых портов.
  • Нацеливания на один компьютер, список компьютеров или обнаруженные компьютеры Active Directory (по умолчанию).
  • Сбора информации об ACL общих папок SMB с целевых компьютеров с помощью PowerShell.
  • Анализа собранных данных ACL общих папок.
  • Формирования сводных отчётов и подробных данных о чрезмерных привилегиях в форматах HTML и CSV.

Дополнительные возможности:

  • Отдельные функции LLM: https://github.com/NetSPI/PowerHuntShares/blob/main/Scripts/Invoke-FingerPrintShare.ps1
  • Отдельные парсеры паролей: https://github.com/NetSPI/PowerHuntShares/tree/main/Scripts/ConfigParsers

Ресурсы PowerHuntShares v2:

  • Блог v2: https://www.netspi.com/blog/technical-blog/network-pentesting/powerhuntshares-2-0-release/

Ресурсы PowerHuntShares v1:

  • Блог v1: https://www.netspi.com/blog/technical/network-penetration-testing/network-share-permissions-powerhuntshares/
  • Видео презентации v1: https://www.youtube.com/watch?v=TtwyQchCz6E
  • Слайды презентации v1: https://github.com/NetSPI/PowerHuntShares/blob/main/Presentations/SO-CON_2025_Sutherland_Hunting_SMB_Shares_Final.pdf

Словарь

PowerHuntShares инвентаризирует ACL общих папок SMB, настроенные с «чрезмерными привилегиями», и выделяет ACL «высокого риска». Ниже описано, что под этим подразумевается в данном контексте.

Чрезмерные привилегии
Чрезмерные права на чтение и запись в общую папку определены как любой ACL сетевой папки, содержащий явную ACE (запись управления доступом) для групп «Everyone», «Authenticated Users», «BUILTIN\Users», «Domain Users» или «Domain Computers». Все они предоставляют пользователям домена доступ к затронутым общим папкам из-за проблем с наследованием прав. Обратите внимание, что существует параметр, позволяющий операторам добавлять собственные целевые группы.
Ниже приведена дополнительная информация:

  • Everyone — это прямая ссылка, применяемая как к неаутентифицированным, так и к аутентифицированным пользователям. Обычно для доступа к таким ресурсам требуется только нулевая сессия.
  • BUILTIN\Users включает Authenticated Users
  • Authenticated Users включает Domain Users на компьютерах, присоединённых к домену. Вот почему Domain Users могут получить доступ к общей папке, если разрешения на папку назначены группе «BUILTIN\Users».
  • Domain Users — это прямая ссылка
  • Domain Users также могут создавать до 10 учётных записей компьютеров по умолчанию, которые помещаются в группу Domain Computers
  • Domain Users, имеющие локальный административный доступ к компьютеру, присоединённому к домену, также могут выдавать себя за учётную запись компьютера.

Пожалуйста, обратите внимание: разрешения на общую папку могут быть переопределены разрешениями NTFS. Также имейте в виду, что тестирование исключало имена общих папок, содержащие следующие ключевые слова:

print$, prnproc$, printer, netlogon, and sysvol

Общие папки высокого риска
В контексте этого отчёта общие папки высокого риска определены как папки, предоставляющие несанкционированный удалённый доступ к системе или приложению. По умолчанию к ним относятся папки

 wwwroot, inetpub, c$ и admin$   
Однако могут существовать и другие точки уязвимости, которые не указаны дополнительно.

Команды настройки

Ниже приведён список команд, которые можно использовать для загрузки PowerHuntShares в текущий сеанс PowerShell. Учтите, что одну из них необходимо выполнять каждый раз при запуске PowerShell. Это не постоянно.

# Обход ограничений политики выполнения
Set-ExecutionPolicy -Scope Process Bypass

# Импорт модуля, находящегося в текущем каталоге
Import-Module .\PowerHuntShares.psm1

или

# Понижение уровня SSL для поддержки подключения к github
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true}
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12

# Загрузка и загрузка PowerHuntShares.psm1 в память
IEX(New-Object System.Net.WebClient).DownloadString("https://raw.githubusercontent.com/NetSPI/PowerHuntShares/main/PowerHuntShares.psm1")

Примеры команд

Важное примечание: все команды следует выполнять от имени непривилегированного пользователя домена.

.ПРИМЕР 1: Запуск с компьютера домена. По умолчанию выполняется обнаружение компьютеров Active Directory.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test 

.ПРИМЕР 2: Запуск с компьютера домена с альтернативными учётными данными домена. По умолчанию выполняется обнаружение компьютеров Active Directory.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test -Credential domain\user

.ПРИМЕР 3: Запуск с компьютера домена как текущий пользователь. Целевые хосты указаны в файле. По одному на строку.
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -OutputDirectory c:\temp\test  -HostFile c:\temp\hosts.txt      

.ПРИМЕР 4: Запуск с компьютера не из домена с учётными данными. По умолчанию выполняется обнаружение компьютеров Active Directory.
C:\temp\test> runas /netonly /user:domain\user PowerShell.exe
PS C:\temp\test> Import-Module PowerHuntShares.psm1
PS C:\temp\test> Invoke-HuntSMBShares -Threads 100 -RunSpaceTimeout 10 -OutputDirectory c:\folder\ -DomainController 10.1.1.1 -Credential domain\user 
===============================================================
PowerHuntShares
===============================================================
 Эта функция автоматизирует следующие задачи:     

 o Определение текущего домена компьютера
 o Перечисление компьютеров домена        
 o Фильтрация компьютеров, отвечающих на ping-запросы          
 o Фильтрация компьютеров, у которых открыт и доступен TCP 445  
 o Перечисление общих папок SMB 
 o Перечисление разрешений общих папок SMB   
 o Выявление папок с потенциально чрезмерными привилегиями       
 o Выявление папок, предоставляющих доступ на чтение и запись           
 o Выявление папок высокого риска
 o Выявление общих владельцев, имён и списков каталогов   
 o Генерация временных шкал создания, последней записи и последнего доступа
 o Генерация отчёта в формате HTML и подробных файлов CSV
Скачать инструмент