Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerable-AD — Создайте уязвимый Active Directory, позволяющий тестировать большинство атак на Active Directory в локальной лаборатории. | Kitploit
Инструменты/GitHubGitHub/safebuffer/vulnerable-ad
Тестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsafebuffer/vulnerable-ad

vulnerable-AD

Создайте уязвимый Active Directory, позволяющий тестировать большинство атак на Active Directory в локальной лаборатории.

Репозиторий
2.3k4463 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Vulnerable-AD

Создайте уязвимый Active Directory, позволяющий тестировать большинство атак на Active Directory в локальной лаборатории

Основные возможности

  • Рандомизация атак
  • Полный охват упомянутых атак
  • Необходимо запускать скрипт на контроллере домена с установленным Active Directory
  • Некоторые атаки требуют рабочей станции клиента

Поддерживаемые атаки

  • Злоупотребление ACL/ACE
  • Kerberoasting
  • AS-REP Roasting
  • Злоупотребление DnsAdmins
  • Пароль в описании объекта
  • Объекты пользователей с паролем по умолчанию (Changeme123!)
  • Password Spraying
  • DCSync
  • Silver Ticket
  • Golden Ticket
  • Pass-the-Hash
  • Pass-the-Ticket
  • Подпись SMB отключена

Пример

root@kitploit:~
# if you didn't install Active Directory yet , you can try 
Install-windowsfeature AD-domain-services
Import-Module ADDSDeployment
Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath "C:\\Windows\\NTDS" -DomainMode "7" -DomainName "cs.org" -DomainNetbiosName "cs" -ForestMode "7" -InstallDns:$true -LogPath "C:\\Windows\\NTDS" -NoRebootOnCompletion:$false -SysvolPath "C:\\Windows\\SYSVOL" -Force:$true
# if you already installed Active Directory, just run the script !
IEX((new-object net.webclient).downloadstring("https://raw.githubusercontent.com/wazehell/vulnerable-AD/master/vulnad.ps1"));
Invoke-VulnAD -UsersLimit 100 -DomainName "cs.org"

TODO

  • Поиграть с рабочими станциями!
  • Нажать кнопку 'Close issue' на GitHub
Скачать инструмент