Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
goddi — goddi (تفريغ معلومات النطاق) يفرّغ معلومات مجال Active Directory | Kitploit
أدوات/GitHubGitHub/netspi/goddi
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتاختبار الاختراقArchived
GitHubnetspi/goddi

goddi

goddi (تفريغ معلومات النطاق) يفرّغ معلومات مجال Active Directory

عرض المستودع
42485منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظة الأرشفة

المشروع لم يعد قيد الصيانة النشطة.

goddi - تفريغ معلومات المجال بلغة Go

licence badge GitHub release Go Report Card

استنادًا على أعمال Scott Sutherland (@_nullbind)، و Antti Rantasaari، و Eric Gruber (@egru)، و Will Schroeder (@harmj0y)، و مؤلفي PowerView.

التثبيت

استخدم الملفات التنفيذية في قسم الإصدارات. إذا كنت ترغب في بنائه بنفسك، تأكد من إعداد بيئة Go الخاصة بك وفقًا لوثيقة إعداد Go. تستخدم حزمة goddi أيضًا الحزمة التالية.

root@kitploit:~
go get gopkg.in/ldap.v2

ويندوز

تم الاختبار على Windows 10 و 8.1 (go1.10 windows/amd64).

لينكس

تم الاختبار على Kali Linux (go1.10 linux/amd64).

  • يجب تثبيت umount و mount و cifs-utils لتعيين مشاركة لـ GetGPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • تأكد من عدم وجود شيء محمل في /mnt/goddi/
  • تأكد من التشغيل باستخدام sudo

داروين

تم الاختبار على Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • تأكد من عدم وجود شيء محمل في /mnt/goddi/
  • تأكد من التشغيل باستخدام sudo

التشغيل

عند التشغيل، سيتم افتراضيًا استخدام TLS (طريقة tls.Client) عبر المنفذ 636. على Linux، تأكد من التشغيل باستخدام sudo.

  • username: المستخدم الهدف. معلمة مطلوبة.
  • password: كلمة مرور المستخدم الهدف. معلمة مطلوبة.
  • domain: اسم المجال الكامل. معلمة مطلوبة.
  • dc: وحدة التحكم بالمجال الهدف. يمكن أن تكون عنوان IP أو اسم مضيف كامل. معلمة مطلوبة.
  • startTLS: استخدم StartTLS عبر المنفذ 389.
  • unsafe: استخدام لاتصال نص عادي.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

الوظائف

يتم دعم اتصالات StartTLS و TLS (دالة tls.Client). اتصالات TLS هي الافتراضية. تذهب جميع المخرجات إلى ملفات CSV ويتم إنشاؤها في /csv/ في دليل العمل الحالي. يتم تفريغ:

  • مستخدمي المجال. كما يبحث في الوصف عن كلمات مفتاحية ويطبع إلى ملف CSV منفصل مثال: تم العثور على "Password" في وصف مستخدم المجال.
  • المستخدمون في مجموعات المستخدمين المميزة (DA, EA, FA).
  • المستخدمون الذين لم يتم تعيين كلمة مرور لتنتهي صلاحيتها.
  • حسابات المستخدمين التي تم قفلها أو تعطيلها.
  • حسابات الأجهزة التي تحتوي على كلمات مرور أقدم من 45 يومًا.
  • أجهزة الكمبيوتر في المجال.
  • وحدات التحكم بالمجال.
  • المواقع والشبكات الفرعية.
  • SPNs وتتضمن علامة CSV إذا كان مسؤول المجال (علامة لتحديد SPNs التي تعتبر DA في مخرجات SPN CSV).
  • علاقات الثقة بالمجال.
  • مجموعات المجال.
  • وحدات تنظيمية للمجال (OUs).
  • سياسة حساب المجال.
  • مستخدمي التفويض في المجال.
  • كائنات نهج المجموعة (GPOs) في المجال.
  • أدوار FSMO في المجال.
  • كلمات مرور LAPS.
  • كلمات مرور GPP. على Windows، يتم افتراضيًا تعيين حرف Q. إذا تم استخدامه، سيحاول تعيين حرف آخر حتى النجاح R, S, إلخ... على Linux، يتم استخدام /mnt/goddi.

خريطة الطريق

  • إضافة دعم للتشغيل من سياق المستخدم الحالي على Windows. الحصول تلقائيًا على المجال الحالي والتشغيل في سياق المستخدم الحالي.
  • إضافة معالجة قوية للأخطاء لـ GetGPP (net use و mount)
  • تحسين تحليل XML لـ GetGPP

المشكلات المعروفة

يمكن أن يفشل التنفيذ في GetGPP إذا كانت هناك أخطاء في تعيين مشاركة أو تحميل /mnt/goddi. إذا فشل goddi أثناء GetGPP، قم بإجراء الفحوصات التالية.

  • Windows: تحقق من المشاركات المحملة باستخدام net use. إذا كانت هناك مشاركة محملة إلى وحدة التحكم بالمجال الهدف من goddi، قم بإزالتها باستخدام net use Q: /delete حيث Q: هي المشاركة التي تسبب المشكلة.
  • Linux: تحقق من وجود /mnt/goddi. إذا كان هناك شيء محمل، استخدم umount /mnt/goddi. تأكد من تشغيل goddi باستخدام sudo.

المراجع

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
تنزيل الأداة