
أداة تعداد سريعة لاختبار اختراق Active Directory في Windows مكتوبة بلغة Go
ADReaper هي أداة مكتوبة بلغة Golang تقوم بمسح بيئة Active Directory باستعلامات LDAP في غضون ثوانٍ قليلة
يمكنك تنزيل الملفات التنفيذية المُجمَّعة مسبقًا لنظامي Windows/Linux من الإصدارات الأخيرة
للبناء من المصدر، قم باستنساخ المستودع وبنائه باستخدام GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
يقوم ADReaper بالمسح باستخدام أوامر مختلفة تنفذ استعلامات LDAP وفقًا لكل أمر
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
الأمر المراد تنفيذه
dc - لعرض وحدات التحكم بالمجال
domain-trust - لعرض علاقات الثقة بالمجال
users - لعرض جميع المستخدمين
computers - لعرض جميع أجهزة الكمبيوتر
groups - لعرض جميع المجموعات مع الأعضاء
spn - لعرض كائنات الخدمة الرئيسية
never-loggedon - لعرض المستخدمين الذين لم يسجلوا الدخول مطلقًا
gpo - لعرض كائنات نهج المجموعة
ou - لعرض الوحدات التنظيمية
ms-sql - لعرض خوادم MS-SQL
asreproast - لعرض الحسابات القابلة لـ AS-REP Roasting
unconstrained - لعرض حسابات التفويض غير المقيد
admin-priv - لعرض كائنات AD ذات صلاحيات إدارية
-dc string
أدخل اسم وحدة التحكم بالمجال
-filter string
عوامل التصفية لاستخدامها مع المستخدمين/المجموعات/أجهزة الكمبيوتر
list - يعرض جميع الكائنات فقط
full-data - يعرض جميع الكائنات مع الخصائص
membership - يعرض جميع الأعضاء من كائن معين
(القيمة الافتراضية "list")
-name string
أدخل اسم الكائن (مستخدم/مجموعة/كمبيوتر)
-password string
أدخل كلمة المرور
-user string
أدخل اسم المستخدم
لاستعلام خصائص وحدة تحكم المجال الخاصة بالمجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
لاستعلام خصائص الثقة للمجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
لعرض جميع المستخدمين من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
لعرض جميع المستخدمين مع السمات من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
لعرض سمات مستخدمين محددين من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
لعرض عضوية مستخدم معين،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
لعرض جميع أجهزة الكمبيوتر المتاحة من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
لعرض جميع أجهزة الكمبيوتر مع السمات من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
لعرض سمات جهاز كمبيوتر معين من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
لعرض جميع المجموعات المتاحة من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
لعرض جميع المجموعات مع السمات من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
لعرض سمات مجموعة معينة من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
لعرض أعضاء مجموعة معينة من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
لعرض المستخدمين الذين لم يسجلوا الدخول مطلقًا من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
لعرض GPOs من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
لعرض OUs من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
لعرض كائنات AD ذات صلاحيات أعلى،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
لعرض خوادم MS-SQL من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
لعرض جميع سمات خوادم MS-SQL من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
لعرض جميع سمات خادم MS-SQL معين من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
لعرض SPNs المتاحة في المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
لعرض جميع سمات SPN معين من المجال،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
لعرض كائنات AD التي تم تمكين التفويض غير المقيد لها،
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
نتطلع إلى مساهمين لبناء الإصدار التالي
الميزات المخطط لها،
إذا كنت مهتمًا، تواصل معي :)