Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WinFlesher — 自动化攻击面评估框架,适用于 Active Directory 和本地基础设施,将漏洞与攻击路径相关联,以识别域沦陷、权限提升和横向移动的风险,并提供修复指导。 | Kitploit
工具/GitHubGitHub/mindsflee/winflesher
权限提升侦察漏洞分析横向移动配置审计渗透测试红队
GitHubmindsflee/winflesher

WinFlesher

自动化攻击面评估框架,适用于 Active Directory 和本地基础设施,将漏洞与攻击路径相关联,以识别域沦陷、权限提升和横向移动的风险,并提供修复指导。

查看仓库
1411天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WinFlesher Logo

就像 PingCastle 与 Bloodhound 一起出去喝酒,然后他们真的决定干点正事。 🍷


WinFlesher 是一款先进的攻击面安全评估框架,旨在分析、评估并报告复杂环境中的安全态势、攻击路径和修复策略。

WinFlesher 专为安全专业人员和网络安全审计人员设计,可在 Active Directory 和本地基础设施中自动进行漏洞发现和关键路径关联。


功能概览

WinFlesher 提供基于遥测的模块化风险管理方法:

  • 自动发现: 实时检测主机配置、服务、计划任务、防火墙和 LSA 配置。
  • Active Directory 分析: 深入分析域、信任关系、组权限以及具有暴露 SPN 的用户。
  • 攻击路径引擎: 自动关联漏洞与影响,识别通往 域沦陷、权限提升 和 横向移动 的路径。
  • 修复支持: 针对每个检测到的漏洞提供集成的实用指南和解决脚本。
  • 现代 GUI: 专用图形界面,便于快速管理并直观可视化安全评分。

HTML 报告

WinFlesher Dashboard

WinFlesher Findings

WinFlesher Module Details


WinForm GUI

WinFlesher Attack Paths

WinFlesher Modules

WinFlesher Remediation


安装

WinFlesher 可以在客户端或服务器操作系统上运行,只要机器已加入域,并具有本地管理员权限以安装依赖项和 Active Directory 模块即可。

最快速的入门方式是将整个仓库下载为 ZIP 压缩包并在本地解压:

  1. 点击 GitHub 主页上的 "Download ZIP" 按钮下载仓库。

  2. 将 ZIP 文件解压到安全文件夹(例如 C:\Tools\WinFlesher)。

  3. 注意: 确保系统已启用 PowerShell 脚本执行:

    root@kitploit:~
    Set-ExecutionPolicy Bypass -Scope Process -Force
    

所需模块

为充分利用 WinFlesher 的功能(尤其是 Active Directory 和云组件),请确保已安装以下模块:
  • Active Directory:

    root@kitploit:~
    Install-WindowsFeature RSAT-AD-PowerShell
    
  • Microsoft Graph(用于 Entra ID):

    root@kitploit:~
    Install-Module Microsoft.Graph.Applications -Scope CurrentUser
    

如何运行 WinFlesher

要启动该框架,请打开 PowerShell 控制台(建议以管理员身份运行以获取完整遥测数据),导航到根目录,然后直接执行:

root@kitploit:~
. .\Invoke-Winflesher.ps1
下载工具