
Dieses C#-Tool führt in der gesamten Domain Password-Spraying auf Admin-Zugänge durch.
Ein C#-Dienstprogramm, das Domänencomputer auflistet und administrative Zugriffsrechte auf diese testet, einschließlich Konnektivitätsprüfungen, Verifizierung von Administratorrechten und Prüfung der Schreibbarkeit der administrativen C$-Freigabe.
FindAdminAccess.exe [options]
Alle Computer in der aktuellen Domäne testen (synchron):
FindAdminAccess.exe
Alle Computer asynchron testen (schneller, aber ressourcenintensiv):
FindAdminAccess.exe --async
Domäne und Domänencontroller angeben:
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com
Einen bestimmten Computer testen:
FindAdminAccess.exe --computer SERVER01 --async
Das Tool zeigt die Ergebnisse in Tabellenform an:
Computer Name Online Admin Handle C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com Yes Yes Yes
WORKSTATION02.contoso.com Yes No N/A
OFFLINE-PC.contoso.com No N/A N/A
PrincipalContext und ComputerPrincipal ab, um alle Computerobjekte abzurufenSC_MANAGER_ALL_ACCESS-Rechten per P/Invoke zu öffnencsc /out:FindAdminAccess.exe Program.cs
Oder mit .NET-CLI:
dotnet build
Wenn Domänenverbindungsfehler auftreten, versuchen Sie die folgenden Schritte:
--dc ohne den Parameter --domain zu verwendenLsecqt
| Option | Beschreibung |
|---|
--async | Verarbeitet Computer asynchron für schnellere Ausführung |
--domain <name> | Gibt den Domänennamen an (z. B. contoso.com) |
--dc <server> | Gibt den abzufragenden Domänencontroller an |
--computer <name> | Testet nur einen bestimmten Computer |
--help, -h, /? | Zeigt die Hilfemeldung an |