Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PowEnum — Выполняет стандартные функции PowerSploit Powerview, затем объединяет результаты в электронную таблицу для удобного анализа. | Kitploit
Инструменты/GitHubGitHub/whitehat-zero/powenum
РазведкаАтаки на ПаролиСбор информацииТестирование на Проникновение
GitHubwhitehat-zero/powenum

PowEnum

Выполняет стандартные функции PowerSploit Powerview, затем объединяет результаты в электронную таблицу для удобного анализа.

Репозиторий
711718 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PowEnum

Специалисты по тестированию на проникновение часто выполняют перечисление данных AD – это дает представление о состоянии домена и помогает выявить уязвимые цели. PowEnum автоматизирует картографический обзор целевого домена.

PowEnum выполняет стандартные функции PowerSploit Powerview и объединяет результаты в электронную таблицу для удобного анализа. Весь сетевой трафик направляется только на контроллеры домена (DC). PowEnum также использует PowerSploit Get-GPPPassword и ASREPRoast от Harmj0y.

Примеры синтаксиса:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

Запуск PowEnum с системы, не входящей в домен

Есть два варианта. Первый использует команду runas (её нужно выполнить до использования PowEnum). Второй использует функцию Invoke-UserImpersonation из Powerview.

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

Режимы

РежимПеречисляет
BasicАдминистраторы домена
Администраторы предприятия
Встроенные администраторы
Локальные администраторы DC
Пользователи домена
Группы домена
Администратор схемы
Операторы учетных записей
Операторы архива
Операторы печати
Операторы сервера
Владельцы создателей групповой политики
Криптографические операторы
Менеджеры групп AD
AdminCount=1

Все сетевые сеансы (с осведомленностью о DC)
Контроллеры домена
IP-адреса компьютеров домена
Компьютеры домена
Подсети
DNS-записи
Хосты с включенным WinRM
Потенциальные файловые серверы
RoastingУчетные записи служб для Kerberoast (учетные записи с SPN)
Учетные записи пользователей для ASREPRoast (без предварительной аутентификации)
SpecialОтключенные учетные записи
Пароль не требуется
Пароль не истекает
Пароль не истекает и не требуется
Требуется смарт-карта
SYSVOLПароли групповой политики
Файлы скриптов SYSVOL (потенциальные жестко закодированные учетные данные)
Все изменения членства в локальных группах (GPO или GPP)
ForestДоверия домена
Внешние пользователи [домена]
Внешние члены групп [домена]
LargeEnvБазовая перепись без:
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*Локальные администраторы DC могут отличаться от встроенных администраторов при использовании RODC или наличии проблем с репликацией.

Обнаружение

  • Эта перепись создаст подозрительный трафик между системой PowEnum и целевым контроллером домена. Если есть продукты безопасности, отслеживающие трафик к DC (например, Microsoft ATA), PowEnum, скорее всего, будет замечен. Для получения дополнительной информации о том, что ATA обнаруживает и не обнаруживает:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • Методы обнаружения Kerberoasting описаны в этих статьях:
    Detecting Kerberoasting Activity - https://adsecurity.org/?p=3458
    Detecting Kerberoasting Activity Part 2 – Creating a Kerberoast Service Account Honeypot- https://adsecurity.org/?p=3513

Смягчение последствий

Скачать инструмент
РежимСмягчение
BasicNet Cease – Усиление защиты перечисления сетевых сеансов
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 – Усиление защиты удаленного доступа к SAM в Windows 10/Server 2016
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory: Управление видимостью объектов
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
RoastingСмягчение последствий Kerberoasmt основано на использовании надежных паролей или GMSA для затронутых учетных записей
https://adsecurity.org/?p=2293
Смягчение последствий ASREPRoast основано на использовании надежных паролей или отказе от отметки «‘Do Not Require Kerberos Preauthentication»
SpecialСм. Basic
SYSVOLФайлы паролей GPP – Установите KB2962486 и удалите затронутые XML-файлы (https://adsecurity.org/?p=2288)
Скрипты SYSVOL – Отслеживайте изменения в SYSVOL и удаляйте затронутые файлы
ForestСм. Basic
LargeEnvСм. Basic