Sploitus

Exploit for linWinPwn

kitploit Β· 2026-09-06

Exploit Code

MARKDOWN283 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LEFAYJEY-LINWINPWN
# linWinPwn β€” ШвСйцарский Π½ΠΎΠΆ для пСнтСста Active Directory с использованиСм Linux

## ОписаниС

linWinPwn β€” это bash-скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ мноТСство инструмСнтов для Active Directory: сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (LDAP, RPC, ADCS, MSSQL, Kerberos, SCCM), ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ уязвимостСй (noPac, ZeroLogon, MS17-010, MS14-068), ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² (смСна пароля, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Π³Ρ€ΡƒΠΏΠΏΡƒ, RBCD, Shadow Credentials) ΠΈ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ (secretsdump, lsassy, nanodump, DonPAPI). Π‘ΠΊΡ€ΠΈΠΏΡ‚ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ использованиС большого количСства инструмСнтов: impacket, bloodhound, netexec, enum4linux-ng, ldapdomaindump, lsassy, smbmap, kerbrute, certipy, silenthound, bloodyAD, DonPAPI ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π΄Ρ€ΡƒΠ³ΠΈΡ….

## Установка

ΠšΠ»ΠΎΠ½ΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ ΠΈ установитС зависимости с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ скрипта `install.sh`:

root@kitploit:~
    
    
    git clone https://github.com/lefayjey/linWinPwn
    cd linWinPwn
    chmod +x install.sh
    ./install.sh
    

Π’Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ собранный Docker-ΠΎΠ±Ρ€Π°Π· ΠΈΠ· Docker Hub:

root@kitploit:~
    
    
    docker pull lefayjey/linwinpwn:latest
    
    # Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ linWinPwn_docker Π² PATH
    echo -e "docker run --rm --init -it --net=host -v \$(pwd):/opt/lwp-output lefayjey/linwinpwn:latest \$@" | sudo tee "/usr/local/sbin/linWinPwn_docker"
    sudo chmod 755 /usr/local/sbin/linWinPwn_docker
    # Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ linWinPwn_docker (Π²Ρ‹Π²ΠΎΠ΄ Π² Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡŽ хоста)
    linWinPwn_docker -t <DC_IP>
    linWinPwn_docker -t <DC_IP> -d <domain> -u <user> -p <password> --auto
    

Или ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΈΠ· исходников:

root@kitploit:~
    
    
    docker build -t linwinpwn .
    docker run --rm --init -it --net=host -v $(pwd):/opt/lwp-output linwinpwn -t <DC_IP>
    

## ИспользованиС

### Π Π΅ΠΆΠΈΠΌ

Π‘ΠΊΡ€ΠΈΠΏΡ‚ linWinPwn ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ) ΠΈΠ»ΠΈ Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅ (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ).

**1\. Π˜Π½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ)** β€” ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ мСню для запуска ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ.

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> [-d <AD_domain> -u <AD_user> -p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]> -o <output_dir>]
    

**2\. АвтоматичСский Ρ€Π΅ΠΆΠΈΠΌ** β€” с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ `--auto` запускаСт инструмСнты сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (Π±Π΅Π· эксплуатации, ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΈΠ»ΠΈ извлСчСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ).

Π’ автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π² зависимости ΠΎΡ‚ способа Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

  * Π‘Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ прСдоставлСны) 
    * Анонимный сбор Π΄Π°Π½Π½Ρ‹Ρ… с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ netexec, enum4linux-ng, ldapdomaindump, ldeep
    * RID-брутфорс с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ netexec
    * ΠŸΠΎΠ΄Π±ΠΎΡ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Ρ‡Π΅Ρ€Π΅Π· kerbrute
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Pre2k ΠΏΠΎ собранному списку ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²
    * ASREPRoast ΠΏΠΎ собранному списку ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ…ΡΡˆΠ΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ john-the-ripper ΠΈ wordlist rockyou)
    * Blind Kerberoast
    * Эксплуатация CVE-2022-33679
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° нСбСзопасных ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ DNS для злоупотрСблСния AS-REQ Ρ‡Π΅Ρ€Π΅Π· krbjack
    * АнонимноС пСрСчислСниС SMB-рСсурсов Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… сСрвСрах
    * Поиск сСрвисов WebDav, dfscoerce, shadowcoerce ΠΈ Spooler Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… сСрвСрах
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимостСй ms17-010, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl



root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> --auto [-o <output_dir>]
    

  * Π‘ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ (с использованиСм пароля, NTLM-Ρ…ΡΡˆΠ°, Kerberos-Ρ‚ΠΈΠΊΠ΅Ρ‚Π°, AES-ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ»ΠΈ сСртификата pfx) 
    * Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ DNS Ρ‡Π΅Ρ€Π΅Π· netexec
    * Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… для BloodHound
    * Π‘Π±ΠΎΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ netexec, enum4linux-ng, ldapdomaindump, bloodyAD, sccmhunter, rdwatool, sccmhunter, GPOParser
    * ГСнСрация wordlist для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
    * netexec поиск ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… записСй с user=pass
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Pre2k Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… Π΄ΠΎΠΌΠ΅Π½Π°
    * Π˜Π·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ADCS с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ certipy ΠΈ certi.py
    * kerbrute поиск ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… записСй с user=pass
    * ASREPRoasting (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ…ΡΡˆΠ΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ john-the-ripper ΠΈ wordlist rockyou)
    * Kerberoasting (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ…ΡΡˆΠ΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ john-the-ripper ΠΈ wordlist rockyou)
    * Targeted Kerberoasting (ΠΈ Π²Π·Π»ΠΎΠΌ Ρ…ΡΡˆΠ΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ john-the-ripper ΠΈ wordlist rockyou)
    * ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½ΠΈΠ΅ SMB-рСсурсов Π½Π° всСх сСрвСрах Π΄ΠΎΠΌΠ΅Π½Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ smbmap, FindUncommonShares ΠΈ cme's spider_plus
    * Поиск сСрвисов WebDav, dfscoerce, shadowcoerce ΠΈ Spooler Π½Π° всСх сСрвСрах Π΄ΠΎΠΌΠ΅Π½Π° (с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ cme, Coercer ΠΈ RPC Dump)
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимостСй ms17-010, ms14-068, zerologon, petitpotam, nopac, smb-signing, ntlmv1, runasppl, certifried, ldapnightmare, badsuccessor
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡƒΡ‚Π΅ΠΉ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· MSSQL
    * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° возмоТностСй рСлСя MSSQL



root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] --auto
    

### ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹

**Auto config** β€” ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ NTP с Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠΌ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ запись Π² /etc/hosts ΠΏΠ΅Ρ€Π΅Π΄ запуском ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> --auto-config
    

**LDAPS** β€” ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ LDAPS вмСсто LDAP (ΠΏΠΎΡ€Ρ‚ 636)

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> --ldaps
    

**Force Kerberos Auth** β€” ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Kerberos вмСсто NTLM (ΠΊΠΎΠ³Π΄Π° это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ)

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> --force-kerb
    

**Verbose** β€” Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ всС ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Π΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> --verbose
    

**Interface** β€” Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ сСтСвой интСрфСйс Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> -I tun0
    linWinPwn -t <Domain_Controller_IP> --interface eth0
    

**Targets** β€” Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ†Π΅Π»ΠΈ для сканирования (DC, All, IP=IP_or_hostname, File=./path_to_file)

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> --targets All
    linWinPwn -t <Domain_Controller_IP> --targets DC
    linWinPwn -t <Domain_Controller_IP> -T IP=192.168.0.1
    linWinPwn -t <Domain_Controller_IP> -T File=./list_servers.txt
    

**Custom wordlists** β€” Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠ΅ списки ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ

root@kitploit:~
    
    
    linWinPwn -t <Domain_Controller_IP> -U /usr/share/seclists/Usernames/xato-net-10-million-usernames.txt
    linWinPwn -t <Domain_Controller_IP> -P /usr/share/seclists/Passwords/xato-net-10-million-passwords.txt
    

### Π’ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅

linWinPwn ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ особСнно ΠΏΠΎΠ»Π΅Π·Π΅Π½, Ссли Ρƒ вас Π΅ΡΡ‚ΡŒ доступ ΠΊ срСдС Active Directory Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ врСмя, ΠΈ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ сбора Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π². ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, linWinPwn ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ использованиС инструмСнтов сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° Windows с Ρ†Π΅Π»ΡŒΡŽ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡ количСства создаваСмых Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠΌΠ°Π½Π΄ PowerShell, событий Windows, создаваСмых Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС) ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… антивирусов ΠΈΠ»ΠΈ EDR. Π­Ρ‚ΠΎ достигаСтся ΠΏΡƒΡ‚Ρ‘ΠΌ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ динамичСского пСрСнаправлСния ΠΏΠΎΡ€Ρ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· созданиС SSH-туннСля с хоста Windows (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, VDI-машина, рабочая станция ΠΈΠ»ΠΈ Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ) Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΡƒΡŽ Linux-ΠΌΠ°ΡˆΠΈΠ½Ρƒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ пСнтСстСра ΠΈΠ»ΠΈ VPS) ΠΈ запуска linWinPwn с proxychains.

На хостС Windows Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ PowerShell:

root@kitploit:~
    
    
    ssh.exe kali@<linux_machine> -R 1080 -NCqf
    

На Linux-машинС сначала ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ `/etc/proxychains4.conf`, Π΄ΠΎΠ±Π°Π²ΠΈΠ² `socks5 127.0.0.1 1080`, Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅:

root@kitploit:~
    
    
    linWinPwn_proxychains -t <Domain_Controller_IP> -d <AD_domain> -u <AD_user> [-p <AD_password> -H <hash[LM:NT]> -K <kerbticket[./krb5cc_ticket]> -A <AES_key> -C <cert[./cert.pfx]>] [-o <output_dir>] [--auto]
    

### ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ способы Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

#### ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° LDAP Channel Binding

ldap3: netexec, ldapdomaindump (NTLM), Certipy, pre2k, bloodhound, ldeep, GroupPolicyBackdoor, relayking

msldap: bloodyAD

#### ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° LDAP

netexec, ldapdomaindump, ldeep, windapsearch, godap, pre2k, ldapnomnom

## Π”Π΅ΠΌΠΎ

  * HackTheBox Forest



Π˜Π½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ: ![asciicast](https://asciinema.org/a/499893.svg)

АвтоматичСский Ρ€Π΅ΠΆΠΈΠΌ: ![asciicast](https://asciinema.org/a/464904.svg)

  * TryHackme AttacktiveDirectory



![asciicast](https://asciinema.org/a/464901.svg)

## ΠŸΠ»Π°Π½Ρ‹

  * Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ большС инструмСнтов для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ эксплуатации...



## Благодарности

  * Π’Π΄ΠΎΡ…Π½ΠΎΠ²Π΅Π½ΠΈΠ΅: S3cur3Th1sSh1t β€” WinPwn

  * Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹:

    * fortra β€” impacket
    * NeffIsBack, Marshall-Hallenbeck, zblurx, mpgn, byt3bl33d3r ΠΈ всС участники β€” crackmapexec/netexec
    * Fox-IT β€” bloodhound-python
    * dirkjanm β€” ldapdomaindump, privexchange
    * zer1t0 β€” certi.py
    * ly4k β€” Certipy
    * ShawnDEvans β€” smbmap
    * ropnop β€” windapsearch, kerbrute
    * login-securite β€” DonPAPI
    * Processus-Thief β€” HEKATOMB
    * layer8secure β€” SilentHound
    * ShutdownRepo β€” TargetedKerberoast
    * franc-pentest β€” ldeep
    * garrettfoster13 β€” pre2k, aced, sccmhunter
    * zblurx β€” certsync
    * p0dalirius β€” Coercer, FindUncommonShares, ExtractBitlockerKeys, LDAPWordlistHarvester, ldapconsole, pyLDAPmonitor, RDWAtool, smbclient-ng, FindUnusualSessions, ShareHound
    * blacklanternsecurity β€” MANSPIDER
    * CravateRouge β€” bloodyAD
    * shellster β€” LDAPPER
    * TrustedSec β€” orpheus
    * lkarlslund β€” Adalanche



## Для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ²

### Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ‚ΠΎΡ€ инструмСнтов

`lwp_tool_integrator.py` Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ Π½ΠΎΠ²Ρ‹Ρ… инструмСнтов. Он исправляСт `linWinPwn.sh`, `install.sh` ΠΈ `README.md` Π·Π° ΠΎΠ΄ΠΈΠ½ шаг:

  * ДобавляСт объявлСниС ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ инструмСнта ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ-ΠΎΠ±Ρ‘Ρ€Ρ‚ΠΊΡƒ
  * Π˜ΡΠΏΡ€Π°Π²Π»ΡΠ΅Ρ‚ `authenticate()` с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ Ρ„Π»Π°Π³Π°ΠΌΠΈ
  * ДобавляСт инструмСнт Π² ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ мСню
  * ΠžΠ±Π½ΠΎΠ²Π»ΡΠ΅Ρ‚ `install.sh` для автоматичСской установки
  * ДобавляСт ссылку ΠΈ строку Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² `README.md`



ИспользованиС:

root@kitploit:~
    
    
    python3 lwp_tool_integrator.py <tool_config.json>
    

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ см. Π² `lwp_tool_template.json`.

## ΠŸΡ€Π°Π²ΠΎΠ²ΠΎΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅

ИспользованиС linWinPwn для Π°Ρ‚Π°ΠΊ Π½Π° Ρ†Π΅Π»ΠΈ Π±Π΅Π· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠ³ΠΎ согласия являСтся Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΌ. ΠžΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° соблюдСниС всСх ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Ρ… мСстных, государствСнных ΠΈ Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… Π·Π°ΠΊΠΎΠ½ΠΎΠ² Π»Π΅ΠΆΠΈΡ‚ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π½Π΅ нСсут Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ отвСтствСнности ΠΈ Π½Π΅ нСсут отвСтствСнности Π·Π° любоС Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ΅ использованиС ΠΈΠ»ΠΈ ΡƒΡ‰Π΅Ρ€Π±, Π²Ρ‹Π·Π²Π°Π½Π½Ρ‹ΠΉ этой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях.