一款简单而强大的 TCP 和 UDP 端口扫描器:
尽管设计极简,两个端口扫描器都通过一个简单的状态文件(scanresults.txt)跟踪所有信息,该文件创建于当前工作目录。这使得扫描器在中断后可轻松恢复,或跳过已扫描的主机/端口。
详细描述请参见主文章:https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# 用法:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>
检查单个主机的 tcp/80(HTTP)端口
port-scan-tcp 192.168.205.15 80
扫描单个主机的常见 TCP 端口
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
扫描文件中主机列表的 tcp/22(SSH)端口
port-scan-tcp (gc .\computers.txt) 22
扫描 /24 网络范围的 tcp/445(SMB)端口
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
扫描单个主机的常见 UDP 服务
test-port-udp 192.168.205.15 (53,161,623)
扫描 /24 网络范围的 udp/161(SNMP)端口
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
注意:port-scan-tcp-compat.ps1 版本适用于未安装 .NET 4.5 的旧系统。
扫描网络范围的选定 TCP 端口
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

更多信息,请访问 https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
一款用于 Windows 权限提升的简单本地账户登录暴力破解工具。
它以用户名和密码列表(字典文件)为参数,尝试在本地系统上以指定用户账户进行身份验证。
该工具将进度保存在当前工作目录的状态文件中。这使得工具在中断后可恢复,或跳过已破解的账户。
详细描述请参见主文章:https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# 用法:
localbrute <用户名> <字典文件路径> [debug]
# 示例:
localbrute Administrator .\rockyou.txt
注意:额外的小型版本不保存任何状态文件,但其他功能相同。
对本地 Administrator 账户的暴力破解登录攻击:

更多信息,请访问 https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
一款简单的 SMB 登录攻击和密码喷洒工具。
它以目标列表和凭据(用户名和密码)为参数,尝试使用提供的凭据对每个目标进行身份验证。
尽管设计极简,该工具通过将每个结果写入文本文件来跟踪所有信息。这使得工具可在中断后轻松恢复,或跳过已破解的目标。
详细描述请参见主文章:https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# 用法:
smblogin <hosts.txt> <用户名> <密码>
# 示例:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
注意:额外的小型版本缺少 tcp/445 端口检查,但其他功能相同。
网络上的 SMB 密码喷洒:

更多信息,请访问 https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
一款简单的 Active Directory 登录攻击工具。
它以用户名列表和一个密码为参数,尝试使用 LDAP(directoryservices)针对指定的 AD 域进行登录。
它还将结果保存在当前工作目录的文件中,因此可以中断并恢复(如果给定用户已被破解或已用给定密码尝试过,则不会再次尝试登录)。
详细描述请参见主文章:https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# 用法:
adlogin <用户列表.txt> <域> <密码>
# 示例:
adlogin users.txt domain.com P@ssw0rd
# 检查结果(查找有效凭据):
gc adlogin.*.txt | sls True
针对域用户的密码登录攻击:

更多信息,请访问 https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/