Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
adwsdomaindump — Active Directory-Informationsdumper über ADWS zu Umgehungszwecken. | Kitploit
Tools/GitHubGitHub/mverschu/adwsdomaindump
OSINT (Open-Source-Intelligence)Privilege EscalationAufklärungSchwachstellenanalyseInformationsbeschaffungPenetrationstestsRed Teaming
GitHubmverschu/adwsdomaindump

adwsdomaindump

Active Directory-Informationsdumper über ADWS zu Umgehungszwecken.

Repository anzeigen
31722vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ADWSDomainDump

Active Directory Informationsausleser über ADWS (Active Directory Web Services).
Bild

Installation

Empfohlene Installation:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# oder
pipx install .

Verwendung

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Verbinde zu ADWS-Host...
[+] ADWS Port 9389 ist erreichbar
[*] Binde an ADWS-Host
[+] Bindung OK
[*] Starte Domänen-Dump
[+] Domänen-Dump beendet

Verwenden Sie --force, um die ADWS-Port-Erreichbarkeitsprüfung zu überspringen.

Sammlung

Alles wird über ADWS (Port 9389) abgefragt, nicht über LDAP.

* AD CS erfordert --bloodhound. --all aktiviert --adcs automatisch.

Nicht gesammelt (nur ADWS-/Verzeichnisdaten – im Gegensatz zu SharpHound): Anmeldesitzungen, lokale Gruppenmitgliedschaft, AdminTo, RDP/PSRemote, CA-Registrierungsflags (ESC6/11/16) oder HTTP-Einschreibungsprüfungen (ESC8).

Ausgabeformate

Deaktivieren Sie Standards mit --no-html, --no-json oder --no-grep. Verwenden Sie --all für GPOs, OUs, Container, AD CS (mit --bloodhound) und DACL-Parsing. Verwenden Sie --acl ohne --all für eine reine ACL-Sammlung auf dem standardmäßigen Objektsatz.

BloodHound-Beispiel (ACLs + AD CS, alles über ADWS):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Markdown-ACL-Beispiel (ohne BloodHound):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

Weitere Details (Flags, Dateiliste, BloodHound/AD CS): Wiki.

Vollständige OS-Build-Nummern (--full-build)

Active Directory speichert nur den Hauptbuild in operatingSystemVersion (z.B. 10.0 (14393)). Verwenden Sie --full-build, um jeden Computer mit der vollständigen kumulativen Update-Buildnummer (z.B. 14393.8246) anzureichern, indem Sie die Remote-Registrierung über SMB abfragen.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

Die Spalte operatingSystemBuildNumber (beschriftet als OS Build in HTML/Markdown) zeigt dann Werte wie:

Kein Administrator erforderlich – HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion gewährt standardmäßig allen authentifizierten Benutzern Lesezugriff. Jedes normale Domänenbenutzerkonto kann diese Abfrage durchführen.

Anforderungen:

  • Der RemoteRegistry-Dienst muss auf jedem Ziel ausgeführt werden (Standard auf Windows Server; auf Workstations oft deaktiviert)
  • SMB-Port 445 muss vom scannenden Host erreichbar sein
  • In HTML-, JSON-, grepbarer und Markdown-Ausgabe enthalten – nicht im BloodHound-Export

Hosts, bei denen die Abfrage fehlschlägt (nicht erreichbar, RemoteRegistry gestoppt), werden stillschweigend übersprungen; die Spalte operatingSystemBuildNumber fehlt dann einfach für diese Einträge.

Umgehung

Derzeit getestet gegen:

EDRUmgangen
Microsoft Defender for EndpointJa
CrowdStrike FalconJa

Danksagungen

Dieses Projekt ist eine Abspaltung/Anpassung von ldapdomaindump von Dirk-jan Mollema, umgestellt auf ADWS anstelle von LDAP.

Originalarbeit: Copyright (c) 2017 Dirk-jan Mollema

Lizenz

MIT

Tool herunterladen
DatenStandardMit --allBloodHound-Extras
Benutzer, Gruppen, ComputerJaJa--bloodhound
Domänenrichtlinie, VertrauensstellungenJaJa--bloodhound
GPOs, OUs, ContainerNeinJa--bloodhound --all
DACL / ObjektkontrollkantenNeinJa (mit --bloodhound und/oder --markdown)--bloodhound oder --markdown --acl
AD CS (Vorlagen, Unternehmens-CAs, …)NeinJa*--bloodhound --all oder --adcs
FormatFlagVerwendung
HTMLStandardDurchsuchen von Benutzern, Gruppen, Computern, Richtlinien, Vertrauensstellungen im Browser
JSONStandardSkripterstellung und Automatisierung basierend auf rohen AD-Attributen
GrepbarStandardgrep/cut-Pipelines (-d setzt Trennzeichen)
Markdown--markdownNotizen oder Dokumentation aus denselben Daten wie HTML
Markdown-ACLs--markdown --allMenschenlesbare DACL-/ACE-Tabellen (domain_*_aces.md)
BloodHound--bloodhoundImport in BloodHound CE (bloodhound_<domain>.zip)
BetriebssystemoperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690