Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
postEX — Агент разведки для пост-эксплуатации Windows, который собирает информацию о системе, привилегиях, патчах, защите, сетевой конфигурации, учетных данных и механизмах персистентности, выводя структурированные JSON-отчеты с опциональным анализом цепочек атак на основе ИИ. | Kitploit
Инструменты/GitHubGitHub/niker-lixy/postex
Повышение привилегийРазведкаМеханизмы персистентностиСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubniker-lixy/postex

postEX

Агент разведки для пост-эксплуатации Windows, который собирает информацию о системе, привилегиях, патчах, защите, сетевой конфигурации, учетных данных и механизмах персистентности, выводя структурированные JSON-отчеты с опциональным анализом цепочек атак на основе ИИ.

Репозиторий
142 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

README_RU.md (Русский)

root@kitploit:~
# PostEX — Агент пост-эксплуатационной разведки

[![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT)
[![Python 3.10+](https://img.shields.io/badge/python-3.10+-blue.svg)](https://www.python.org/downloads/)
[![Platform: Windows](https://img.shields.io/badge/platform-Windows-lightgrey)]()

**Только для авторизованного тестирования безопасности. Неавторизованное использование незаконно.**

PostEX — это Python-агент для пост-эксплуатационной разведки на Windows. Собирает информацию о системе, привилегиях, патчах, защите, сети, учётных данных и персистенс-механизмах. Результат — структурированный JSON-отчёт.

Опционально: отправка отчёта в LLM через OpenRouter API для автоматического анализа в режиме Red Team (векторы атаки) или Blue Team (аудит защиты).

---

## Возможности

### Разведка системы
- Имя хоста, версия ОС, сборка, архитектура, процессор
- Текущий пользователь, Integrity Level (по SID), права администратора
- Статус UAC, полный список привилегий

### Анализ патчей
- Установленные KB-обновления из реестра
- CVE-мэппинг: CVE-2020-0796 (JuicyPotato), CVE-2021-34527 (PrintSpoofer), CVE-2020-1472 (Zerologon)

### Анализ защиты
- Статус Windows Defender и исключения (Пути, Процессы, Расширения)
- Обнаружение сторонних AV/EDR (60+ продуктов: Kaspersky, CrowdStrike, SentinelOne, Carbon Black и др.)
- Статус брандмауэра Windows (профили: Domain, Private, Public)
- Настройка AppLocker

### Сетевая разведка
- Сетевые интерфейсы (IP, маска, MAC)
- ARP-таблица (соседи по сети)
- Открытые порты и слушающие процессы (TCP/UDP, PID, имя процесса)
- DNS-кэш
- WiFi-профили и пароли
- SMB-шеры

### Доступ к учётным данным
- Обнаружение LSASS (PID)
- Сохранённые учётные данные Windows (cmdkey)
- Попытка дампа SAM/SYSTEM
- Базы паролей браузеров (Chrome, Edge, Firefox)
- Проверка автологина в реестре (DefaultPassword)
- История RDP-сессий
- История команд PowerShell

### Персистенс
- Записи автозагрузки в реестре (HKLM + HKCU)
- Запланированные задачи (имя, команда, пользователь, расписание, статус)
- Службы Windows (путь к бинарнику, тип запуска, проверка на запись)
- Доступные для записи системные папки
- Службы с доступными для записи бинарниками

### AI-анализ (через OpenRouter)
- **Red Team**: Пути атаки, эскалация привилегий, доступ к учётным данным, lateral movement, обход защиты, конкретные инструменты и команды.
- **Blue Team**: Критические уязвимости, пробелы в защите, гигиена учётных данных, сетевая экспозиция, риски персистенса, приоритетные исправления.

---

## Установка

```bash
git clone https://github.com/Niker-lixy/postEX.git
cd postEX
pip install -r requirements.txt
Скачать инструмент