
DNS-Dumping des Active Directory-integrierten DNS durch jeden authentifizierten Benutzer
Standardmäßig kann jeder Benutzer in Active Directory alle DNS-Einträge in den DNS-Zonen der Domäne oder des Forests auflisten – ähnlich wie bei einem Zonentransfer. Dieses Tool ermöglicht die Aufzählung und den Export aller DNS-Einträge in der Zone für Reconnaissance-Zwecke in internen Netzwerken.
Weitere Informationen finden Sie im zugehörigen Blogbeitrag.
Sie können das Tool entweder über pip mit pip install adidnsdump installieren oder über Git, um die neueste Version zu erhalten:
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
oder
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
Das Tool benötigt impacket und dnspython, um zu funktionieren.
Die Installation fügt den Befehl adidnsdump zu Ihrem PATH hinzu. Hilfe erhalten Sie mit adidnsdump -h.
Das Tool kann sowohl direkt aus dem Netzwerk als auch über einen Implant mit proxychains verwendet werden. Wenn Sie proxychains verwenden, stellen Sie sicher, dass Sie die Option --dns-tcp angeben.