Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Find-AdminAccess — Dieses C#-Tool führt in der gesamten Domain Password-Spraying auf Admin-Zugänge durch. | Kitploit
Tools/GitHubGitHub/lsecqt/find-adminaccess
Privilege EscalationAufklärungNetzwerkkartierungLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstests
GitHublsecqt/find-adminaccess

Find-AdminAccess

Dieses C#-Tool führt in der gesamten Domain Password-Spraying auf Admin-Zugänge durch.

Repository anzeigen
908vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FindAdminAccess

Ein C#-Dienstprogramm, das Domänencomputer auflistet und administrative Zugriffsrechte auf diese testet, einschließlich Konnektivitätsprüfungen, Verifizierung von Administratorrechten und Prüfung der Schreibbarkeit der administrativen C$-Freigabe.

Features

  • Alle Computer in einer Active-Directory-Domäne auflisten
  • Netzwerkkonnektivität testen
  • Administrativen Zugriff über die Service Control Manager (SCM)-API verifizieren
  • Schreibbarkeit der administrativen C$-Freigabe testen
  • Unterstützung für synchrone und asynchrone Verarbeitung
  • Flexible Angabe von Domäne und Domänencontroller
  • Einzelcomputertestmodus

Anforderungen

  • .NET Framework (oder .NET Core/5+)
  • Windows-Betriebssystem
  • In einer Domäne eingebundener Computer oder Domänenanmeldeinformationen
  • Geeignete Active-Directory-Abfrageberechtigungen
  • Administratorrechte auf Zielcomputern (zum Verifizieren des Zugriffs)

Verwendung

Grundlegende Syntax

root@kitploit:~
FindAdminAccess.exe [options]

Optionen

Beispiele

Alle Computer in der aktuellen Domäne testen (synchron):

root@kitploit:~
FindAdminAccess.exe

Alle Computer asynchron testen (schneller, aber ressourcenintensiv):

root@kitploit:~
FindAdminAccess.exe --async

Domäne und Domänencontroller angeben:

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

Einen bestimmten Computer testen:

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

Ausgabe

Das Tool zeigt die Ergebnisse in Tabellenform an:

root@kitploit:~
Computer Name                  Online          Admin Handle    C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com           Yes             Yes             Yes
WORKSTATION02.contoso.com      Yes             No              N/A
OFFLINE-PC.contoso.com         No              N/A             N/A

Spaltenbeschreibungen

  • Computername: FQDN des Computers
  • Online: Ob der Computer auf Ping antwortet
  • Admin-Handle: Ob administrativer Zugriff (SCM) verfügbar ist
  • C$ beschreibbar: Ob die administrative C$-Freigabe beschreibbar ist

So funktioniert es

  1. Computerauflistung: Fragt Active Directory mithilfe von PrincipalContext und ComputerPrincipal ab, um alle Computerobjekte abzurufen
  2. Konnektivitätsprüfung: Verwendet ICMP-Ping mit 1-Sekunden-Timeout, um die Netzwerkkonnektivität zu überprüfen
  3. Test des administrativen Zugriffs: Versucht, den Service Control Manager mit SC_MANAGER_ALL_ACCESS-Rechten per P/Invoke zu öffnen
  4. C$-Freigabe-Test: Versucht, eine Testdatei auf der administrativen C$-Freigabe zu erstellen und zu löschen

Erstellen

Visual Studio

  1. Öffnen Sie die Projektmappe in Visual Studio
  2. Erstellen Sie das Projekt (Strg+Umschalt+B)

Befehlszeile

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

Oder mit .NET-CLI:

root@kitploit:~
dotnet build

Fehlerbehebung

Wenn Domänenverbindungsfehler auftreten, versuchen Sie die folgenden Schritte:

  1. Überprüfen Sie die DNS-Auflösung der Domäne/des DCs
  2. Prüfen Sie, ob die LDAP-Ports (389/636/3268/3269) erreichbar sind
  3. Versuchen Sie, nur --dc ohne den Parameter --domain zu verwenden
  4. Verwenden Sie den FQDN des DCs anstelle der IP-Adresse
  5. Stellen Sie sicher, dass Sie über Domänenabfrageberechtigungen verfügen

Hinweise

  • Der Test des lokalen Computers steht auf der TODO-Liste
  • Der asynchrone Modus erhöht die Leistung bei großen Domänen erheblich
  • Fehlgeschlagene Admin-Zugriffsversuche erzeugen standardmäßig keine ausführlichen Fehlermeldungen (kann im Code aktiviert werden)

Autor

Lsecqt

Tool herunterladen
OptionBeschreibung
--asyncVerarbeitet Computer asynchron für schnellere Ausführung
--domain <name>Gibt den Domänennamen an (z. B. contoso.com)
--dc <server>Gibt den abzufragenden Domänencontroller an
--computer <name>Testet nur einen bestimmten Computer
--help, -h, /?Zeigt die Hilfemeldung an