Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-RedTeam-Cheatsheet — Шпаргалка Red Team в постоянном расширении. | Kitploit
Инструменты/GitHubGitHub/ristbs/awesome-redteam-cheatsheet
Повышение привилегийМеханизмы персистентностиЛатеральное перемещениеТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubristbs/awesome-redteam-cheatsheet

Awesome-RedTeam-Cheatsheet

Шпаргалка Red Team в постоянном расширении.

Репозиторий
1.3k167213 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

image


Техники Red Team

  • Техники начального доступа (скоро)
  • Техники выполнения кода (скоро)
  • Техники латерального перемещения (скоро)
  • Техники обхода защиты (скоро)
  • Техники закрепления (скоро)
  • Техники повышения привилегий (скоро)
  • Техники дампа учётных данных (скоро)
  • Техники пивотинга (скоро)

Протоколы и терминология Windows

  • Руководство по протоколам и терминологии Windows (скоро)

Разное

  • Руководство по OPSEC
  • Разработка вредоносного ПО
  • Атаки на AD Azure Cloud (скоро)

Поддержка

Вы можете поддержать меня 🐱 :

Шпаргалка по Active Directory

Эта шпаргалка по атакам на AD, созданная RistBS, вдохновлена репозиторием Active-Directory-Exploitation-Cheat-Sheet.

Содержание

  • Шпаргалка по эксплуатации AD от RistBS
    • Содержание
    • Инструменты
    • Компоненты PowerShell
      • Трюки PowerShell
      • Злоупотребление PSWA
    • Разведка
      • Разведка GPO
      • Разведка ACL и ACE
      • RID Cycling
    • Повышение привилегий
      • Имитация токенов
      • Kerberoasting
      • ASREPRoasting
      • DNSAdmin
    • Латеральное перемещение
      • WMIExec
    • Дамп учётных данных
      • Дамп LSASS
      • Дамп NTDS
      • Злоупотребление DPAPI
      • Дамп LSA
      • Дамп SAM
      • Удалённый и прямой дамп реестра
      • Чтение паролей GMSA
    • Взлом хешей
    • Брутфорс паролей AD
      • Пользовательские списки имён и паролей
    • Пивотинг
      • SMB-каналы
      • SharpSocks
      • Туннелирование RDP через DVC
    • Закрепление
      • Внедрение SIDHistory
      • AdminSDHolder и SDProp
    • Злоупотребление ACL и ACE
      • GenericAll
    • Обход усиленной безопасности
      • Интерфейс защиты от вредоносного ПО
      • ConstrainLanguageMode
      • Just Enough Administration
      • ExecutionPolicy
      • RunAsPPL для дампа учётных данных
      • Отключение ETW
    • MS Exchange
      • Перебор паролей OWA, EWS и EAS
      • Извлечение GAL и OAB
      • PrivExchange
      • ProxyLogon
      • CVE-2020-0688
    • MSSQL Server
      • Внедрение UNC-пути
      • Отравление MC-SQLR
      • Триггеры DML, DDL и Logon
    • Постоянство в лесу
      • DCShadow
    • Атаки между лесами
      • Trust Tickets
      • Использование хеша KRBTGT
    • Azure Active Directory (AAD)
      • Разведка пользователей AZ
      • PowerZure
      • Golden SAML
      • Манипуляция PRT
      • Учётная запись службы MSOL
    • Разное
      • Атрибут уровня домена
        • Эксплуатация MachineAccountQuota (MAQ)
        • Bad-Pwd-Count
      • Злоупотребление IPv6 в AD
        • Rogue DHCP
        • Разведка интерфейса IOXIDResolver
      • Ссылки

Инструменты

Инструменты PowerShell:

  • [⭐] Nishang -> https://github.com/samratashok/nishang

Nishang содержит множество полезных скриптов для тестирования Windows в среде PowerShell.

  • [⭐] PowerView -> https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

PowerView — это скрипт из набора PowerSploit, который позволяет проводить разведку архитектуры AD для возможного латерального перемещения.

Инструменты разведки:

  • [⭐] Bloodhound -> https://github.com/BloodHoundAD/BloodHound
  • [⭐] crackmapexec -> https://github.com/byt3bl33d3r/CrackMapExe

Набор инструментов для эксплуатации AD:

  • [⭐] Impacket -> https://github.com/SecureAuthCorp/impacket
  • [⭐] kekeo -> https://github.com/gentilkiwi/kekeo

Инструменты для дампа:

  • [⭐] mimikatz -> https://github.com/gentilkiwi/mimikatz
  • [⭐] rubeus -> https://github.com/GhostPack/Rubeus

Инструмент для прослушивания:

  • [⭐] responder -> https://github.com/SpiderLabs/Responder

Компоненты PowerShell

Трюки PowerShell

PS-Session:```powershell #METHOD 1 $c = New-PSSession -ComputerName 10.10.13.100 -Authentication Negociate -Credential $user Enter-PSSession -Credential $c -ComputerName 10.10.13.100

METHOD 2

$pass = ConvertTo-SecureString 'Ab!Q@aker1' -asplaintext -force $cred = New-Object System.Management.Automation.PSCredential('$user, $pass') Enter-PSSession -Credential $c -ComputerName 10.10.13.100

### PSWA Злоупотребление

позволяет любому, у кого есть учетные данные, подключаться к любой машине и любой конфигурации

**[ ! ] это действие требует учетных данных.**```powershell
Add-PswaAuthorizationRule -UsernName * -ComputerName * -ConfigurationName *

Разведка

Найти пользователя с SPN

Скачать инструмент