Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PowEnum — 执行常见的 PowerSploit Powerview 功能,然后将输出合并到电子表格中以便于分析。 | Kitploit
工具/GitHubGitHub/whitehat-zero/powenum
侦察密码攻击信息收集渗透测试
GitHubwhitehat-zero/powenum

PowEnum

执行常见的 PowerSploit Powerview 功能,然后将输出合并到电子表格中以便于分析。

查看仓库
7117128年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PowEnum

渗透测试人员通常会枚举AD数据,以提供域态势感知并帮助识别软目标。PowEnum帮助自动化目标域的制图视图。

PowEnum执行常见的PowerSploit Powerview函数,并将输出合并到电子表格中以便于分析。所有网络流量仅发送到域控制器(DC)。PowEnum还利用了PowerSploit的Get-GPPPassword和Harmj0y的ASREPRoast。

语法示例:

  • Invoke-PowEnum
  • Invoke-PowEnum -FQDN test.domain.com
  • Invoke-PowEnum -Mode SYSVOL
  • Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com -Mode Special

在非域加入系统上运行PowEnum

有两种选择。第一种使用runas命令(必须在运行PowEnum之前执行)。第二种利用Powerview中的Invoke-UserImpersonation函数。

  1. runas /netonly /user:test.domain.com\username powershell.exe
  2. Invoke-PowEnum -Credential test.domain.com\username -FQDN test.domain.com

模式

模式枚举内容
BasicDomain Admins
Enterprise Admins
Built-In Admins
DC Local Admins
Domain Users
Domain Groups
Schema Admin
Account Operators
Backup Operators
Print Operators
Server Operators
Group Policy Creators Owners
Cryptographic Operators
AD Group Managers
AdminCount=1

所有 [DC感知] 网络会话
Domain Controllers
Domain Computer IPs
Domain Computers
Subnets
DNSRecords
启用WinRM的主机
潜在的文件服务器
RoastingKerberoast服务账户(具有SPN的账户)
ASREPRoast用户账户(无需预认证)
Special已禁用账户
密码无需设置
密码永不过期
密码永不过期且无需设置
需要智能卡
SYSVOL组策略密码
SYSVOL脚本文件(可能包含硬编码凭据)
所有本地组成员身份修改(GPO或GPP)
Forest域信任
外部[域]用户
外部[域]组成员
LargeEnv基本枚举(不包含):
Get-DomainUser
Get-DomainGroup
Get-DomainComputer

*当使用RODC或存在复制问题时,DC本地管理员可能与内置管理员不同。

检测

  • 这种枚举会在PowEnum系统和目标DC之间产生可疑流量。如果有安全产品监控到DC的流量(例如Microsoft ATA),PowEnum很可能会被标记。更多关于ATA检测与未检测的内容,请参阅:
    https://media.defcon.org/DEF%20CON%2025/DEF%20CON%2025%20presentations/DEFCON-25-Chris-Thompson-MS-Just-Gave-The-Blue-Teams-Tactical-Nukes-UPDATED.pdf
  • 以下文章重点介绍了Kerberoasting检测技术:
    检测Kerberoasting活动 - https://adsecurity.org/?p=3458
    检测Kerberoasting活动第二部分 – 创建Kerberoast服务账户蜜罐 - https://adsecurity.org/?p=3513

缓解措施

模式缓解措施
BasicNet Cease - 强化网络会话枚举
https://gallery.technet.microsoft.com/Net-Cease-Blocking-Net-1e8dcb5
SAMRi10 - 强化Windows 10/Server 2016中的SAM远程访问
https://gallery.technet.microsoft.com/SAMRi10-Hardening-Remote-48d94b5b
Active Directory:控制对象可见性
https://social.technet.microsoft.com/wiki/contents/articles/29558.active-directory-controlling-object-visibility-list-object-mode.aspx
http://windowsitpro.com/active-directory/hiding-active-directory-objects-and-attributes
RoastingKerberoast缓解措施围绕为受影响账户使用强密码或GMSA
https://adsecurity.org/?p=2293
ASREPRoast缓解措施围绕使用强密码或不勾选"不需要Kerberos预认证"
Special参见基本模式
SYSVOLGPP密码文件 - 安装KB2962486并删除受影响的xml文件 (https://adsecurity.org/?p=2288)
SYSVOL脚本 - 监控SYSVOL的更改并删除受影响的文件
Forest参见基本模式
LargeEnv参见基本模式
下载工具