Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PowerShell-Red-Team — Набор функций PowerShell, которые Red Teamer может использовать в ходе операции | Kitploit
Инструменты/GitHubGitHub/tobor88/powershell-red-team
Повышение привилегийАтаки на ПаролиЛатеральное перемещениеСбор информацииТестирование на ПроникновениеRed Teaming
GitHubtobor88/powershell-red-team

PowerShell-Red-Team

Набор функций PowerShell, которые Red Teamer может использовать в ходе операции

Репозиторий
55192602 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PowerShell-Red-Team-Enum

Набор функций PowerShell, которые участник Red Team может использовать для сбора данных с машины или получения доступа к цели. Я добавил ps1-файлы для команд, входящих в модуль RedTeamEnum. Это позволит вам легко найти и использовать только одну команду, если вам нужно только это. Если вы хотите получить весь модуль, выполните следующие действия после загрузки каталога RedTeamEnum и его содержимого на ваше устройство.

C:\PS> robocopy .\RedTeamEnum $env:USERPROFILE\Documents\WindowsPowerShell\Modules\RedTeamEnum *
# This will copy the module to a location that allows you to easily import it. If you are using OneDrive sync you may need to use $env:USERPROFILE\OneDrive\Documents\WindowsPowerShell\Modules\RedTeamEnum instead.

C:\PS> Import-Module -Name RedTeamEnum -Verbose
# This will import all the commands in the module.

C:\PS> Get-Command -Module RedTeamEnum
# This will list all the commands in the module.
  • Convert-Base64.ps1 — функция, как следует из названия, для кодирования и/или декодирования текста в формат Base64.
C:\PS> Convert-Base64 -Value "Convert me to base64!" -Encode

C:\PS> Convert-Base64 -Value "Q29udmVydCBtZSB0byBiYXNlNjQh" -Decode
  • Convert-StringToHash.ps1 — функция для преобразования строкового значения в хеш-значение.
C:\PS> Convert-StringToHash -String "Convert me to base64!"
C:\PS> Convert-StringToHash -String "Password123" -Encoding UTF8 -Algorithm MD5
# Both of the above examples convert the string Password123 to an MD5 Hash value
  • Convert-SID.ps1 — функция, преобразующая SID-значения в имена пользователей и имена пользователей в SID-значения.
C:\PS> Convert-SID -Username tobor
# The above example converts tobor its SID value

C:\PS> Convert-SID -SID S-1-5-21-2860287465-2011404039-792856344-500
# The above value converts the SID value to its associated username
  • Test-BruteZipPassword — функция, использующая файл паролей для подбора пароля к защищённому zip-архиву с помощью 7zip.
C:\PS> Test-BruteForceZipPassword -PassFile 'C:\Users\USER\Downloads\Applications\pass.txt' -Path 'C:\Users\USER\Downloads\Applications\KiTTY.7z' -ZipExe 'C:\Program Files\7-Zip\7z.exe'
# This example uses the passwords in the pass.txt file to crack the password protected KiTTY.7z file
  • Test-BruteForceCredentials — функция, использующая WinRM для подбора пароля пользователя.
C:\PS> Test-BruteForceCredentials -ComputerName DC01.domain.com -UseSSL -Username 'admin','administrator' -Passwd 'Password123!' -SleepMinutes 5
# This example will test the one password defined against both the admin and administrator users on the remote computer DC01.domain.com using WinRM over HTTPS with a time interval of 5 minutes between each attempt

C:\PS> Test-BruteForceCredentials -ComputerName File.domain.com -UserFile C:\Temp\users.txt -PassFile C:\Temp\rockyou.txt
# This example will test every password in rockyou.txt against every username in the users.txt file without any pause between tried attempts
  • Get-LdapInfo — функция, которой я очень горжусь, предназначенная для выполнения общих LDAP-запросов. Хотя в выводе будут показаны только два свойства, все свойства, связанные с объектом, можно просмотреть, передав результат в Select-Object -Property * или используя параметр переключателя -Detailed.
C:\PS> Get-LdapInfo -Detailed -SPNNamedObjects -Domain domain.com -Credential (Get-Credential)
# The above returns all the properties of the returned objects in domain.com
#
C:\PS> Get-LdapInfo -DomainControllers | Select-Object -Property 'Name','ms-Mcs-AdmPwd'
# If this is run as admin it will return the LAPS password for the local admin account
#
C:\PS> Get-LdapInfo -ListUsers | Where-Object -Property SamAccountName -like "user.samname"
# NOTE: If you include the "-Detailed" switch and pipe the output to where-object it will not return any properties. If you wish to display all the properties of your result it will need to be carried out using the below format
#
C:\PS> Get-LdapInfo -AllServers | Where-Object -Property LogonCount -gt 1 | Select-Object -Property *

  • Get-NetworkShareInfo — командлет, используемый для получения информации о сетевых ресурсах и/или подбора общих папок на удалённой или локальной машине.
C:\PS> Get-NetworkShareInfo -ShareName C$
# The above example returns information on the share C$ on the local machine
#RESULTS
Name         : C$
InstallDate  :
Description  : Default share
Path         : C:\
ComputerName : TOBORDESKTOP
Status       : OK

C:\PS> Get-NetworkShareInfo -ShareName NETLOGON,SYSVOL,C$ -ComputerName DC01.domain.com, DC02.domain.com, 10.10.10.1
# The above example disocvers and returns information on NETLOGON, SYSVOL, and C$ on the 3 remote devices DC01, DC02, and 10.10.10.1
  • Test-PrivEsc — функция, которая может использоваться для проверки уязвимости обновлений WSUS через HTTP к повышению привилегий, наличия учётных данных в открытом виде в распространённых местах, уязвимости AlwaysInstallElevated к повышению привилегий, существования путей служб без кавычек, а также перечисления возможных слабых прав на запись для служб.
 C:\PS> Test-PrivEsc
  • Get-InitialEnum — функция для перечисления основ операционной системы Windows, чтобы лучше выявить возможные слабые места.
 C:\PS> Get-InitialEnum
  • Start-SimpleHTTPServer — функция для запуска HTTP-сервера для загрузки файлов. Она задумана как аналог модуля SimpleHTTPServer в Python. Каталоги не обходятся через веб-сервер. Файлы, которые будут доступны для загрузки, берутся из текущего каталога, в котором вы находитесь при выполнении этой команды.
C:\PS> Start-SimpleHTTPServer
Open HTTP Server on port 8000

#OR
C:\PS> Start-SimpleHTTPServer -Port 80
# Open HTTP Server on port 80
  • Invoke-PortScan.ps1 — функция для сканирования всех возможных TCP-портов на цели. В будущем я улучшу её, добавив UDP, а также возможность задавать диапазон портов. Честно говоря, эту функцию даже не стоит использовать, потому что она очень медленная. Работа с потоками — моё слабое место, и я планирую над этим поработать.
 C:\PS> Invoke-PortScan -IpAddress 192.168.0.1
  • Invoke-PingSweep — функция для выполнения пинг-пролёта диапазона подсети.
C:\PS> Invoke-PingSweep -Subnet 192.168.1.0 -Start 192 -End 224 -Source Singular
# NOTE: The source parameter only works if IP Source Routing value is "Yes"

C:\PS> Invoke-PingSweep -Subnet 10.0.0.0 -Start 1 -End 20 -Count 2
# Default value for count is 1

C:\PS> Invoke-PingSweep -Subnet 172.16.0.0 -Start 64 -End 128 -Count 3 -Source Multiple
  • Invoke-UseCreds — функция, которую я создал, чтобы упростить процесс использования полученных учётных данных во время пентеста. Я использую -Passwd вместо -Password, потому что этот параметр при определении должен быть настроен как защищённая строка, что не так, когда вы вводите значение в это поле с помощью этой функции. После установки значения оно преобразуется в защищённую строку.
# The below command will use the entered credentials to open the msf.exe executable as the user tobor
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\msf.exe -Verbose

Этот командлет также можно использовать для выполнения файлов, расположенных на вашем локальном компьютере, на удалённой машине.

# The below command will use the entered credentials to open the exploit.ps1 executable as the user tobor on DC01 and DC02 using WinRM
C:\PS> Invoke-UseCreds -Username 'OsbornePro\tobor' -Passwd 'P@ssw0rd1' -Path .\exploit.ps1 -ComputerName "DC01.domain.com","DC02.domain.com"
Скачать инструмент