Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/s1ckb0y1337/active-directory-exploitation-cheat-sheet
Повышение привилегийРазведкаЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеПодобранные Ресурсы
GitHubs1ckb0y1337/active-directory-exploitation-cheat-sheet

Active-Directory-Exploitation-Cheat-Sheet

Шпаргалка с общими методами перечисления и атак для Windows Active Directory.

Репозиторий
6.7k1.3k354 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Шпаргалка по эксплуатации Active Directory

Эта шпаргалка содержит распространенные методы перечисления и атак для Windows Active Directory.

ℹ️ Этот репозиторий создан Никосом Кациописом и Никосом Вурдасом.

Эта шпаргалка вдохновлена репозиторием PayloadAllTheThings.

Просто выгуливая собаку

Содержание

  • Шпаргалка по эксплуатации Active Directory
    • Содержание
    • Инструменты
    • Перечисление домена
      • Использование PowerView
      • Использование модуля AD
      • Использование BloodHound
        • Удаленный BloodHound
        • Локальный BloodHound
      • Использование Adalanche
        • Удаленный adalanche
      • Экспорт перечисленных объектов
      • Полезные инструменты для перечисления
    • Локальное повышение привилегий
      • Полезные инструменты локального повышения привилегий
    • Боковое перемещение
      • Удаленное управление PowerShell
      • Удаленное выполнение кода с учетными данными PS
      • Импорт модуля PowerShell и удаленное выполнение его функций
      • Выполнение удаленных команд с сохранением состояния
      • Mimikatz
      • Протокол удаленного рабочего стола
      • Атаки с использованием файлов URL
      • Полезные инструменты
    • Повышение привилегий в домене
      • Kerberoast
      • ASREPRoast
      • Атака перебором паролей
      • Принудительная установка SPN
      • Злоупотребление теневыми копиями
      • Список и расшифровка сохраненных учетных данных с помощью Mimikatz
      • Неограниченное делегирование
      • Ограниченное делегирование
      • Делегирование на основе ресурсов
      • Злоупотребление DNSAdmins
      • Злоупотребление встроенным DNS Active Directory
      • Злоупотребление группой операторов резервного копирования
      • Злоупотребление Exchange
      • Использование ошибки принтера
      • Злоупотребление ACL
      • Злоупотребление IPv6 с mitm6
      • Злоупотребление историей SID
      • Эксплуатация SharePoint
      • Zerologon
      • PrintNightmare
      • Службы сертификатов Active Directory
      • No PAC
    • Постоянство в домене
      • Атака Golden Ticket
      • Атака DCsync
      • Атака Silver Ticket
      • Атака Skeleton Key
      • Злоупотребление DSRM
      • Пользовательский SSP
    • Атаки между лесами
      • Доверенные билеты
      • Злоупотребление серверами MSSQL
      • Разрыв доверия между лесами

Инструменты

  • Powersploit
  • PowerUpSQL
  • Powermad
  • Impacket
  • Mimikatz
  • Rubeus -> Скомпилированная версия
  • BloodHound
  • AD Module
  • ASREPRoast
  • Adalanche

Перечисление домена

Использование PowerView

Powerview v.3.0
Powerview Wiki

  • Получить текущий домен: Get-Domain

  • Перечислить другие домены: Get-Domain -Domain <DomainName>

  • Получить SID домена: Get-DomainSID

  • Получить политику домена: ```powershell Get-DomainPolicy

    #Will show us the policy configurations of the Domain about system access or kerberos Get-DomainPolicy | Select-Object -ExpandProperty SystemAccess Get-DomainPolicy | Select-Object -ExpandProperty KerberosPolicy

  • Получить контроллеры доменов: ```powershell Get-DomainController Get-DomainController -Domain

  • Перечислить пользователей домена: ```powershell #Save all Domain Users to a file Get-DomainUser | Out-File -FilePath .\DomainUsers.txt

    #Will return specific properties of a specific user Get-DomainUser -Identity [username] -Properties DisplayName, MemberOf | Format-List

    #Enumerate user logged on a machine Get-NetLoggedon -ComputerName

    #Enumerate Session Information for a machine Get-NetSession -ComputerName

    #Enumerate domain machines of the current/specified domain where specific users are logged into Find-DomainUserLocation -Domain | Select-Object UserName, SessionFromName

  • Перечисление компьютеров домена: ```powershell Get-DomainComputer -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

    #Enumerate Live machines Get-DomainComputer -Ping -Properties OperatingSystem, Name, DnsHostName | Sort-Object -Property DnsHostName

  • Перечисление групп и участников групп: ```powershell #Save all Domain Groups to a file: Get-DomainGroup | Out-File -FilePath .\DomainGroup.txt

    #Return members of Specific Group (eg. Domain Admins & Enterprise Admins) Get-DomainGroup -Identity '' | Select-Object -ExpandProperty Member Get-DomainGroupMember -Identity '' | Select-Object MemberDistinguishedName

    #Enumerate the local groups on the local (or remote) machine. Requires local admin rights on the remote machine Get-NetLocalGroup | Select-Object GroupName

    #Enumerates members of a specific local group on the local (or remote) machine. Also requires local admin rights on the remote machine Get-NetLocalGroupMember -GroupName Administrators | Select-Object MemberName, IsGroup, IsDomain

    #Return all GPOs in a domain that modify local group memberships through Restricted Groups or Group Policy Preferences Get-DomainGPOLocalGroup | Select-Object GPODisplayName, GroupName

  • Перечисление общих ресурсов: ```powershell #Enumerate Domain Shares Find-DomainShare

    #Enumerate Domain Shares the current user has access Find-DomainShare -CheckShareAccess

    #Enumerate "Interesting" Files on accessible shares Find-InterestingDomainShareFile -Include passwords

  • Перечисление групповых политик: ```powershell Get-DomainGPO -Properties DisplayName | Sort-Object -Property DisplayName

    #Enumerate all GPOs to a specific computer Get-DomainGPO -ComputerIdentity -Properties DisplayName | Sort-Object -Property DisplayName

Скачать инструмент