Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ActiveReign — 适用于 Windows Active Directory 环境的网络枚举与攻击工具集。 | Kitploit
工具/GitHubGitHub/m8sec/activereign
密码攻击漏洞利用信息收集渗透测试命令与控制
GitHubm8sec/activereign

ActiveReign

适用于 Windows Active Directory 环境的网络枚举与攻击工具集。

查看仓库
246392年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ActiveReign

⚠️ 感谢您的支持。本项目不再公开维护。


      follow on Twitter

背景

不久前,我接到了一个挑战:用 Python3 编写一个发现工具,能够自动化查找网络文件共享上的敏感信息。在用 pysmb 完整编写了该工具,并添加了诸如打开和扫描 docx 与 xlsx 文件的功能之后,我开始逐步集成优秀的 Impacket 库中的功能——仅是我希望在内部渗透测试工具中看到的简单特性。添加的功能越多,它看起来就越像从头重写的 CrackMapExec 的 Python3 版本。

如果直接进行比较,CME 是一个出色的工具,其功能远多于当前实现。不过,我添加了一些新功能和修改,可能会在评估过程中派上用场。

更多文档请查看项目 wiki

运行模式

  • db - 查询或向 ActiveReign 数据库插入值
  • enum - 系统枚举与模块执行
  • shell - 在目标系统上生成模拟 shell 并执行命令
  • spray - 域密码喷洒与暴力破解
  • query - 对域执行 LDAP 查询

主要特性

  • 通过 LDAP 自动提取域信息,并将其整合到网络枚举中。
  • 利用 LDAP 进行域密码喷洒,排除接近锁定阈值的用户。
  • 本地和远程命令执行,可在网络中多个起始点使用。
  • 目标系统上的模拟交互式 shell,支持文件上传和下载。
  • 数据发现能力,可扫描 xlsx 和 docx 文件。
  • 多种模块,用于添加和扩展功能。

致谢

有许多有意和无意的贡献者使该项目成为可能。如果我遗漏了任何人,我深表歉意,绝非故意。请随时与我联系,我们将确保他们尽快得到应有的认可!

  • @byt3bl33d3r - CrackMapExec
  • @SecureAuthCorp - Impacket
  • @the-useless-one - pywerview
  • @dirkjanm - ldapdomaindump

最后想法

编写此工具并在多种网络/系统上测试让我明白,执行方法至关重要,并且取决于系统的配置。如果某个特定模块或功能无法工作,请在提交 issue 之前确定问题出在程序、目标系统、配置还是网络位置上。

为帮助这一调查过程,我创建了一个 test_execution 模块,用于对具有已知管理员权限的系统运行。该模块将循环遍历所有执行方法,并提供状态报告,以确定最佳使用方法:

root@kitploit:~
$ activereign enum -u administrator -p Password123 --local-auth -M test_execution 192.168.1.1
[*] Lockout Tracker             Threshold extracted from database: 5
[*] Enum Authentication         \administrator (Password: P****) (Hash: False)
[+] DC01                        192.168.1.1     ENUM             Windows Server 2008 R2 Standard 7601 Service Pack 1    (Domain: DEMO)   (Signing: True)  (SMBv1: True) (Adm!n) 
[*] DC01                        192.168.1.1     TEST_EXECUTION   Testing execution methods                              
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WMIEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: SMBEXEC    Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: ATEXEC     Fileless: SUCCESS   Remote (Default): SUCCESS
[*] DC01                        192.168.1.1     TEST_EXECUTION   Execution Method: WINRM      Fileless: N/A       Remote (Default): SUCCESS
下载工具