Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
goddi — goddi (go dump domain info) dumps Active Directory domain information | Kitploit
Tools/GitHubGitHub/netspi/goddi
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) dumps Active Directory domain information

Repository anzeigen
42485vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ARCHIVHINWEIS

Das Projekt wird nicht mehr aktiv gewartet.

goddi – Go-Dump von Domain-Informationen

licence badge GitHub release Go Report Card

Basierend auf Arbeiten von Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) und den PowerView-Autoren.

Installation

Verwenden Sie die ausführbaren Dateien im Release-Bereich. Wenn Sie es selbst bauen möchten, stellen Sie sicher, dass Ihre Go-Umgebung gemäß dem Go-Einrichtungsdokument eingerichtet ist. Das goddi-Paket verwendet auch das folgende Paket.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Getestet unter Windows 10 und 8.1 (go1.10 windows/amd64).

Linux

Getestet unter Kali Linux (go1.10 linux/amd64).

  • umount, mount und cifs-utils müssen installiert sein, um eine Freigabe für GetGPP zu mounten
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • Stellen Sie sicher, dass nichts unter /mnt/goddi/ gemountet ist
  • Stellen Sie sicher, dass es mit sudo ausgeführt wird

Darwin

Getestet unter Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • Stellen Sie sicher, dass nichts unter /mnt/goddi/ gemountet ist
  • Stellen Sie sicher, dass es mit sudo ausgeführt wird

Ausführen

Bei der Ausführung wird standardmäßig TLS (tls.Client-Methode) über Port 636 verwendet. Unter Linux stellen Sie sicher, dass es mit sudo ausgeführt wird.

  • username: Zielbenutzer. Erforderlicher Parameter.
  • password: Passwort des Zielbenutzers. Erforderlicher Parameter.
  • domain: Vollständiger Domain-Name. Erforderlicher Parameter.
  • dc: Ziel-DC. Kann entweder eine IP oder ein vollständiger Hostname sein. Erforderlicher Parameter.
  • startTLS: Verwenden Sie StartTLS über 389.
  • unsafe: Für eine Klartextverbindung verwenden.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

Funktionsumfang

StartTLS- und TLS-Verbindungen (tls.Client-Funktion) werden unterstützt. Verbindungen über TLS sind Standard. Die gesamte Ausgabe erfolgt in CSVs und wird im aktuellen Arbeitsverzeichnis in /csv/ erstellt. Ausgaben:

  • Domain-Benutzer. Durchsucht auch die Beschreibung nach Schlüsselwörtern und gibt sie in einer separaten CSV aus, z. B. wenn „Passwort“ in der Beschreibung des Domain-Benutzers gefunden wurde.
  • Benutzer in privilegierten Benutzergruppen (DA, EA, FA).
  • Benutzer mit Passwörtern, die nicht ablaufen.
  • Benutzerkonten, die gesperrt oder deaktiviert wurden.
  • Computerkonten mit Passwörtern, die älter als 45 Tage sind.
  • Domain-Computer.
  • Domain-Controller.
  • Standorte und Subnetze.
  • SPNs und enthält ein CSV-Flag, wenn es sich um einen Domain-Admin handelt (ein Flag, um SPNs zu kennzeichnen, die DAs in der SPN-CSV-Ausgabe sind).
  • Vertrauensstellungen zwischen Domänen.
  • Domain-Gruppen.
  • Domain-OUs.
  • Domain-Kontorichtlinie.
  • Domain-Delegierungsbenutzer.
  • Domain-GPOs.
  • FSMO-Rollen der Domain.
  • LAPS-Passwörter.
  • GPP-Passwörter. Unter Windows standardmäßig als Laufwerk Q gemappt. Falls belegt, wird ein anderer Laufwerksbuchstabe versucht, bis es klappt (R, S, usw.). Unter Linux wird /mnt/goddi verwendet.

Fahrplan

  • Unterstützung für die Ausführung aus dem aktuellen Benutzerkontext unter Windows hinzufügen. Automatisch die aktuelle Domain ermitteln und im aktuellen Benutzerkontext ausführen.
  • Robuste Fehlerbehandlung für GetGPP hinzufügen (net use und mount)
  • XML-Parsing für GetGPP verbessern

Bekannte Probleme

  • Die Ausführung kann bei GetGPP fehlschlagen, wenn es Fehler beim Mapping einer Freigabe oder beim Mounten von /mnt/goddi gibt. Wenn goddi während GetGPP fehlschlägt, führen Sie die folgenden Prüfungen durch.
    • Windows: Überprüfen Sie, welche Freigaben mit net use gemountet sind. Wenn eine Freigabe von goddi auf den Ziel-DC gemountet ist, entfernen Sie sie mit net use Q: /delete, wobei Q: die problematische Freigabe ist.
    • Linux: Überprüfen Sie, ob /mnt/goddi existiert. Wenn etwas gemountet ist, verwenden Sie umount /mnt/goddi. Stellen Sie sicher, dass goddi mit sudo ausgeführt wird.

Referenzen

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
Tool herunterladen