
أداة تعداد Active Directory مبنية على .NET مستوحاة من PowerView. تقوم بتعداد المجالات والمستخدمين وأجهزة الكمبيوتر والمجموعات والمشاركات والجلسات. تدعم استعلامات LDAP، وفحوصات تصعيد الامتيازات، واكتشاف الحركة الجانبية عبر WMI ومجدول المهام.
تم تصميم Enumerate Domain Data ليكون مشابهًا لـ PowerView ولكن في .NET. PowerView هي في الأساس أداة تعداد نطاق فائقة، وأردنا تطبيقًا في .NET نعمل عليه بأنفسنا. تم تجميع هذه الأداة إلى حد كبير من خلال النظر في تطبيقات الوظائف المختلفة عبر مجموعة واسعة من المشاريع الحالية ودمجها في EDD.
لاستخدام EDD، ما عليك سوى استدعاء التطبيق، وتقديم الوظيفة التي تريد تشغيلها (المذكورة أدناه) وتقديم أي معلمات اختيارية/إلزامية تستخدمها الوظيفة.
الوسائط:
-f, --function=VALUE الوظيفة التي تريد استخدامها
-o, --output=VALUE المسار إلى الملف لحفظه
-c, --computername=VALUE الكمبيوتر المستهدف
-n, --canonicalname=VALUE الاسم الرسمي لمستخدم المجال
-d, --domainname=VALUE الكمبيوتر المستهدف
-g, --groupname=VALUE مجموعة المجال المستهدفة
-p, --processname=VALUE العملية المستهدفة
-fd, --filedata=PATH المسار إلى ملف يحتوي على بيانات متعلقة بالوظيفة التي تستدعيها
-w, --password=VALUE كلمة المرور للمصادقة أو ما تقوم بتعيينه
-u, --username=VALUE حساب المجال المستهدف
-t, --threads=VALUE عدد سلاسل الرسائل للتشغيل (الافتراضي: 5)
-q, --query=VALUE مرشح LDAP مخصص للبحث
-a, --adright=VALUE أذونات Active Directory للإرجاع، مفصولة بفواصل
-s, --search=VALUE مصطلح (مصطلحات) البحث لـ FindInterestingDomainShareFile مفصولة بفاصلة (،)، تقبل أحرف البدل
--sharepath=VALUE المشاركة المحددة للبحث عن الملفات المثيرة للاهتمام
-i, --info إرجاع معلومات عن وظيفة محددة
-l, --listfunction إرجاع جميع الوظائف المتاحة
-h, --help عرض هذه الرسالة والخروج
يمكن استخدام الوظائف التالية مع العلم -f لتحديد البيانات التي تريد تعدادها/الإجراء الذي تريد اتخاذه.
getdomainsid - إرجاع SID للمجال (افتراضيًا المجال الحالي إذا لم يتم توفير مجال)
getforest - إرجاع اسم الغابة الحالية
getforestdomains - إرجاع أسماء جميع المجالات في الغابة الحالية
getsiddata - تحويل SID إلى اسم المجموعة أو المجال المقابل (استخدم الخيار -u لتوفير قيمة SID)
getadcsservers - الحصول على قائمة بالخوادم التي تشغل AD CS داخل المجال الحالي
getdomaincomputers - الحصول على قائمة بجميع أجهزة الكمبيوتر في المجال
getdomaincontrollers - الحصول على قائمة بجميع وحدات تحكم المجال
getdomainshares - الحصول على قائمة بجميع مشاركات المجال
getreadabledomainshares - الحصول على قائمة بجميع مشاركات المجال القابلة للقراءة
changeaccountpassword - تغيير كلمة المرور لحساب مستهدف
customldapquery - تعيين مرشح LDAP مخصص للبحث عن الكائنات
getuserdacl - إرجاع DACL لكائن مجال محدد
getnetlocalgroupmember - إرجاع قائمة بجميع المستخدمين في مجموعة محلية على نظام بعيد
getdomaingroupmember - إرجاع قائمة بجميع المستخدمين في مجموعة مجال
getdomainuser - استرداد معلومات عن مستخدم محدد (الاسم، الوصف، SID، مجموعات المجال)
getdomaindescriptions - إرجاع كائنات المجال ذات أوصاف الحساب غير القياسية
getnetsession - إرجاع قائمة بالحسابات التي لديها جلسات على النظام المستهدف
getnetloggedon - إرجاع قائمة بالحسابات المسجلة الدخول إلى النظام المستهدف
getuserswithspns - إرجاع قائمة بجميع حسابات المجال التي لديها SPN مرتبط بها
getdomaingroupsid - جلب SID لمجموعة
getdomainsid - جلب SID للمجال
getsiddata - إرجاع اسم المستخدم من SID
joingroupbysid - الانضمام بحساب إلى مجموعة عبر SID المجموعة
joingroupbyname - الانضمام بحساب إلى مجموعة عبر اسم المجموعة
findadminsch - استخدام مجدول المهام للاستعلام عن حقوق المسؤول داخل مجال
findadminwmi - استخدام WMI للبحث عن حقوق المسؤول داخل مجال
finddomainprocess - البحث عن عملية محددة عبر جميع الأنظمة في المجال (يتطلب وصول المسؤول على الأنظمة البعيدة)
finddomainuser - البحث في بيئة المجال عن مستخدم أو مجموعة محددة ومحاولة العثور على جلسات نشطة (افتراضيًا يبحث عن مسؤولي المجال)
findemptysystem - البحث في المجال عن أنظمة لا يوجد بها حساب مستخدم مسجل الدخول
findinterestingdomainsharefile - البحث في بيئة المجال عن جميع المشاركات القابلة للوصول. بمجرد العثور عليها، يقوم بتحليل جميع أسماء الملفات بحثًا عن سلاسل "مثيرة للاهتمام"
findwritableshares - تعداد جميع المشاركات في المجال ثم التحقق مما إذا كان الحساب الحالي يمكنه إنشاء ملف نصي في مستوى جذر المشاركة، وعلى مستوى واحد أعمق.
PowerView - https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
CSharp-Tools - https://github.com/RcoIl/CSharp-Tools
StackOverflow - أسئلة عشوائية (إذا لم يتم إدراج هذا كمرجع بشكل ما، فنحن نعلم أننا نسيناه :))
SharpView - https://github.com/tevora-threat/SharpView