
ADRecon هي أداة تقوم بجمع المعلومات حول Active Directory وإنشاء تقرير يمكن أن يوفر صورة شاملة للحالة الحالية لبيئة AD المستهدفة.
ADRecon هي أداة تستخرج وتجمع مختلف القطع الأثرية (كما هو موضح أدناه) من بيئة الدليل النشط. يمكن عرض المعلومات في تقرير Microsoft Excel منسق بشكل خاص يتضمن طرق عرض موجزة مع مقاييس لتسهيل التحليل وتوفير صورة شاملة للحالة الحالية لبيئة الدليل النشط المستهدفة.
الأداة مفيدة لمختلف فئات محترفي الأمن مثل المدققين، والتحقيق الرقمي والاستجابة للحوادث (DFIR)، والطلاب، والإداريين، إلخ. يمكن أن تكون أيضًا أداة لا تقدر بثمن بعد الاختراق لمختبري الاختراق.
يمكن تشغيلها من أي محطة عمل متصلة بالبيئة، حتى المضيفين الذين ليسوا أعضاء في المجال. علاوة على ذلك، يمكن تنفيذ الأداة في سياق حساب غير مميز (أي مستخدم مجال عادي). قد تتطلب سياسة كلمة المرور الدقيقة، LAPS و BitLocker حسابات مستخدمين مميزة. ستستخدم الأداة أدوات إدارة الخادم عن بُعد من Microsoft (RSAT) إذا كانت متوفرة، وإلا ستتواصل مع وحدة تحكم المجال باستخدام LDAP.
يتم جمع المعلومات التالية بواسطة الأداة:
تم تقديم ADRecon في: - عرض الشرائح
|
- عرض الشرائح
ستساعدك هذه التعليمات في الحصول على نسخة من الأداة وتشغيلها على جهازك المحلي.
إذا كان لديك git مثبتًا، يمكنك البدء باستنساخ المستودع:
git clone https://github.com/sense-of-security/ADRecon.git
بخلاف ذلك، يمكنك تنزيل أرشيف مضغوط من أحدث إصدار. الهدف هو دائمًا إبقاء الفرع الرئيسي (master) في حالة عمل.
لتشغيل ADRecon على مضيف عضو في المجال.
PS C:\> .\ADRecon.ps1
لتشغيل ADRecon على مضيف عضو في المجال كمستخدم مختلف.
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>
لتشغيل ADRecon على مضيف غير عضو باستخدام LDAP.
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP or FQDN> -Credential <domain\username>
لتشغيل ADRecon بوحدات محددة على مضيف غير عضو مع RSAT. (نوع الإخراج الافتراضي هو STDOUT مع معامل -Collect)
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers
لتوليد ملف ADRecon-Report.xlsx بناءً على مخرجات ADRecon (ملفات CSV).
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>
عند تشغيل ADRecon، سيتم إنشاء مجلد ADRecon-Report-<timestamp> يحتوي على ADRecon-Report.xlsx ومجلد CSV مع الملفات الخام.
-Protocol <String>
البروتوكول المستخدم؛ ADWS (الافتراضي) أو LDAP
-DomainController <String>
عنوان IP لوحدة تحكم المجال أو اسم FQDN للمجال.
-Credential <PSCredential>
بيانات اعتماد المجال.
-GenExcel <String>
المسار إلى مجلد إخراج ADRecon الذي يحتوي على ملفات CSV لتوليد ADRecon-Report.xlsx. استخدمه لتوليد ADRecon-Report.xlsx عندما لا يكون Microsoft Excel مثبتًا على المضيف المستخدم لتشغيل ADRecon.
-OutputDir <String>
المسار إلى مجلد إخراج ADRecon لحفظ ملفات CSV/XML/JSON/HTML وملف ADRecon-Report.xlsx. (سيتم إنشاء المجلد المحدد إذا لم يكن موجودًا) (الافتراضي pwd)
-Collect <String>
الوحدات التي سيتم تشغيلها (مفصولة بفواصل؛ على سبيل المثال Forest,Domain. الافتراضي كل شيء باستثناء Kerberoast)
تتضمن القيم الصالحة: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast, DomainAccountsusedforServiceLogon.
-OutputType <String>
نوع الإخراج؛ مفصول بفواصل؛ على سبيل المثال CSV,STDOUT,Excel (الافتراضي STDOUT مع معامل -Collect، وإلا CSV و Excel).
تتضمن القيم الصالحة: STDOUT, CSV, XML, JSON, HTML, Excel, All (يستثني STDOUT).
-DormantTimeSpan <Int>
الفترة الزمنية للحسابات الخاملة. (الافتراضي 90 يومًا)
-PassMaxAge <Int>
الحد الأقصى لعمر كلمة مرور حساب الجهاز. (الافتراضي 30 يومًا)
-PageSize <Int>
حجم الصفحة لتعيينه لكائن بحث LDAP. (الافتراضي 200)
-Threads <Int>
عدد الخيوط المستخدمة أثناء معالجة الكائنات (الافتراضي 10)
-Log <Switch>
إنشاء سجل ADRecon باستخدام Start-Transcript
يرجى الإبلاغ عن جميع الأخطاء والمشكلات وطلبات الميزات في متعقب المشكلات. أو أخبرني (@prashant3535) مباشرة.
طلبات السحب (Pull requests) مرحب بها دائمًا.
شكرًا للعمل الرائع من @_wald0، @CptJesus، @harmj0y، @mattifestation، @PyroTek3، @darkoperator، فريق Sense of Security وغيرهم.
ADRecon هي أداة تجمع معلومات حول الدليل النشط وتنشئ تقريرًا يمكن أن يوفر صورة شاملة للحالة الحالية لبيئة الدليل النشط المستهدفة.
حقوق الطبع والنشر (C) Sense of Security
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU Affero General Public License كما نشرتها Free Software Foundation، إما الإصدار 3 من الترخيص، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU Affero General Public License لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة GNU Affero General Public License مع هذا البرنامج. إذا لم يكن الأمر كذلك، فانظر http://www.gnu.org/licenses/.
يستعير هذا البرنامج ويستخدم كودًا من مصادر عديدة. يتم بذل كل المحاولات لنسب الفضل للمؤلف الأصلي. إذا وجدت أن الكود الخاص بك يُستخدم دون الإسناد المناسب، يرجى توجيه إهانة إلى @prashant3535، شكرًا.