
Ein schnelles Aufzählungstool für Windows Active Directory Pentesting, geschrieben in Go.
ADReaper ist ein Werkzeug, geschrieben in Golang, das eine Active Directory-Umgebung mit LDAP-Abfragen innerhalb weniger Sekunden aufzählt.
Sie können vorcompilierte ausführbare Binärdateien für Windows/Linux von den neuesten Veröffentlichungen herunterladen.
Um aus dem Quellcode zu bauen, klonen Sie das Repository und bauen Sie es mit GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
ADReaper führt die Enumeration mit verschiedenen Befehlen durch, die LDAP-Abfragen entsprechend durchführen.
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
Auszuführender Befehl
dc - zum Auflisten der Domänencontroller
domain-trust - zum Auflisten der Domänenvertrauensstellungen
users - zum Auflisten aller Benutzer
computers - zum Auflisten aller Computer
groups - zum Auflisten aller Gruppen mit Mitgliedern
spn - zum Auflisten der Dienstprinzipalobjekte
never-loggedon - zum Auflisten von Benutzern, die nie angemeldet waren
gpo - zum Auflisten der Gruppenrichtlinienobjekte
ou - zum Auflisten der Organisationseinheiten
ms-sql - zum Auflisten von MS-SQL-Servern
asreproast - zum Auflisten von AS-REP-roastbaren Konten
unconstrained - zum Auflisten von Konten mit uneingeschränkter Delegierung
admin-priv - zum Auflisten von AD-Objekten mit Administratorberechtigung
-dc string
Geben Sie den DC ein
-filter string
Zu verwendende Filter für Benutzer/Gruppen/Computer
list - listet nur alle Objekte auf
full-data - listet alle Objekte mit Eigenschaften auf
membership - listet alle Mitglieder eines Objekts auf
(Standard "list")
-name string
Geben Sie den Objektnamen von Benutzer/Gruppe/Computer an
-password string
Geben Sie das Passwort ein
-user string
Geben Sie den Benutzernamen ein
Um die Eigenschaften des Domänencontrollers der Domäne abzufragen,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
Um die Vertrauensattribute der Domäne abzufragen,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
Um alle Benutzer der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
Um alle Benutzer mit Attributen aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
Um Attribute von bestimmten Benutzern der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
Um die Mitgliedschaft des bestimmten Benutzers aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
Um alle verfügbaren Computer der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
Um alle Computer mit Attributen aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
Um Attribute von bestimmten Computern der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
Um alle verfügbaren Gruppen der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
Um alle Gruppen mit Attributen aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
Um Attribute von bestimmten Gruppen der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
Um Mitglieder von bestimmten Gruppen der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
Um Benutzer, die nie angemeldet waren, aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
Um GPOs aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
Um OUs aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
Um AD-Objekte mit höheren Berechtigungen aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
Um MS-SQL-Server aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
Um alle Attribute von MS-SQL-Servern aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
Um alle Attribute eines bestimmten MS-SQL-Servers aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
Um die in der Domäne verfügbaren SPNs aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
Um alle Attribute eines bestimmten SPN aus der Domäne aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
Um AD-Objekte mit aktivierter uneingeschränkter Delegierung aufzulisten,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
Wir freuen uns über Mitwirkende, die die nächste Version entwickeln.
Geplante Funktionen,
Bei Interesse melden Sie sich :)