
goddi (go dump domain info) dumps Active Directory domain information
Das Projekt wird nicht mehr aktiv gewartet.
Basierend auf Arbeiten von Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) und den PowerView-Autoren.
Verwenden Sie die ausführbaren Dateien im Release-Bereich. Wenn Sie es selbst bauen möchten, stellen Sie sicher, dass Ihre Go-Umgebung gemäß dem Go-Einrichtungsdokument eingerichtet ist. Das goddi-Paket verwendet auch das folgende Paket.
go get gopkg.in/ldap.v2
Getestet unter Windows 10 und 8.1 (go1.10 windows/amd64).
Getestet unter Kali Linux (go1.10 linux/amd64).
apt-get update
apt-get install -y mount cifs-utils
sudo ausgeführt wirdGetestet unter Darwin 17.5.0 (go1.10.1 darwin/amd64)
sudo ausgeführt wirdBei der Ausführung wird standardmäßig TLS (tls.Client-Methode) über Port 636 verwendet. Unter Linux stellen Sie sicher, dass es mit sudo ausgeführt wird.
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
[*] Warning: keyword 'pass' found!
[*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...
StartTLS- und TLS-Verbindungen (tls.Client-Funktion) werden unterstützt. Verbindungen über TLS sind Standard. Die gesamte Ausgabe erfolgt in CSVs und wird im aktuellen Arbeitsverzeichnis in /csv/ erstellt. Ausgaben:
net use gemountet sind. Wenn eine Freigabe von goddi auf den Ziel-DC gemountet ist, entfernen Sie sie mit net use Q: /delete, wobei Q: die problematische Freigabe ist.umount /mnt/goddi. Stellen Sie sicher, dass goddi mit sudo ausgeführt wird.