Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADReaper — Ein schnelles Aufzählungstool für Windows Active Directory Pentesting, geschrieben in Go. | Kitploit
Tools/GitHubGitHub/m0n1x90/adreaper
AufklärungInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubm0n1x90/adreaper

ADReaper

Ein schnelles Aufzählungstool für Windows Active Directory Pentesting, geschrieben in Go.

Repository anzeigen
286361vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADReaper

ADReaper ist ein Werkzeug, geschrieben in Golang, das eine Active Directory-Umgebung mit LDAP-Abfragen innerhalb weniger Sekunden aufzählt.

Installation

Sie können vorcompilierte ausführbare Binärdateien für Windows/Linux von den neuesten Veröffentlichungen herunterladen.

Aus dem Quellcode installieren

Um aus dem Quellcode zu bauen, klonen Sie das Repository und bauen Sie es mit GO

root@kitploit:~
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build

Verwendung

ADReaper führt die Enumeration mit verschiedenen Befehlen durch, die LDAP-Abfragen entsprechend durchführen.

root@kitploit:~
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe

      -command string

            Auszuführender Befehl
                  dc              - zum Auflisten der Domänencontroller
                  domain-trust    - zum Auflisten der Domänenvertrauensstellungen
                  users           - zum Auflisten aller Benutzer
                  computers       - zum Auflisten aller Computer
                  groups          - zum Auflisten aller Gruppen mit Mitgliedern
                  spn             - zum Auflisten der Dienstprinzipalobjekte
                  never-loggedon  - zum Auflisten von Benutzern, die nie angemeldet waren
                  gpo             - zum Auflisten der Gruppenrichtlinienobjekte
                  ou              - zum Auflisten der Organisationseinheiten
                  ms-sql          - zum Auflisten von MS-SQL-Servern
                  asreproast      - zum Auflisten von AS-REP-roastbaren Konten
                  unconstrained   - zum Auflisten von Konten mit uneingeschränkter Delegierung
                  admin-priv      - zum Auflisten von AD-Objekten mit Administratorberechtigung

      -dc string

            Geben Sie den DC ein

      -filter string

            Zu verwendende Filter für Benutzer/Gruppen/Computer

            list - listet nur alle Objekte auf
            full-data - listet alle Objekte mit Eigenschaften auf
            membership - listet alle Mitglieder eines Objekts auf

            (Standard "list")
      -name string

            Geben Sie den Objektnamen von Benutzer/Gruppe/Computer an

      -password string

            Geben Sie das Passwort ein

      -user string

            Geben Sie den Benutzernamen ein

Um die Eigenschaften des Domänencontrollers der Domäne abzufragen,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc

Um die Vertrauensattribute der Domäne abzufragen,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust

Um alle Benutzer der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users

Um alle Benutzer mit Attributen aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data

Um Attribute von bestimmten Benutzern der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>

Um die Mitgliedschaft des bestimmten Benutzers aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership

Um alle verfügbaren Computer der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers

Um alle Computer mit Attributen aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data

Um Attribute von bestimmten Computern der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>

Um alle verfügbaren Gruppen der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups

Um alle Gruppen mit Attributen aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data

Um Attribute von bestimmten Gruppen der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>

Um Mitglieder von bestimmten Gruppen der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership

Um Benutzer, die nie angemeldet waren, aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon

Um GPOs aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo

Um OUs aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou

Um AD-Objekte mit höheren Berechtigungen aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv

Um MS-SQL-Server aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql

Um alle Attribute von MS-SQL-Servern aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data

Um alle Attribute eines bestimmten MS-SQL-Servers aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name> 

Um die in der Domäne verfügbaren SPNs aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn

Um alle Attribute eines bestimmten SPN aus der Domäne aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>

Um AD-Objekte mit aktivierter uneingeschränkter Delegierung aufzulisten,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained 

To-Do

Wir freuen uns über Mitwirkende, die die nächste Version entwickeln.

Geplante Funktionen,

  • Benutzerdefinierte LDAP-Abfragen
  • Filtert LDAP-Attribute mit vorhandenen Befehlen
  • LAPS-Enumeration
  • Kerberoasting von SPNs
  • AS-REP-Roasting von SPNs
  • Jagd auf lokale Administratorzugriffe
  • ACL-Enumeration
  • Exportieren von JSON-Daten für BloodHound

Bei Interesse melden Sie sich :)

Tool herunterladen