
.NET-basiertes Active Directory-Enumerationstool, inspiriert von PowerView. Ermittelt Domänen, Benutzer, Computer, Gruppen, Freigaben und Sitzungen. Unterstützt LDAP-Abfragen, Berechtigungserweiterungsprüfungen und die Erkennung lateraler Bewegung über WMI und den Aufgabenplaner.
Enumerate Domain Data ist so konzipiert, dass es PowerView ähnelt, jedoch in .NET. PowerView ist im Wesentlichen das ultimative Tool zur Domänenerkundung, und wir wollten eine .NET-Implementierung, die wir selbst entwickelt haben. Dieses Tool wurde größtenteils durch das Betrachten von Implementierungen verschiedener Funktionen aus einer Vielzahl bestehender Projekte zusammengestellt und in EDD kombiniert.
Um EDD zu verwenden, müssen Sie lediglich die Anwendung aufrufen, die Funktion angeben, die Sie ausführen möchten (unten aufgelistet), und alle von der Funktion verwendeten optionalen/erforderlichen Parameter angeben.
Argumente:
-f, --function=VALUE die Funktion, die Sie verwenden möchten
-o, --output=VALUE der Pfad zur zu speichernden Datei
-c, --computername=VALUE der Computer, den Sie anvisieren
-n, --canonicalname=VALUE kanonischer Name für den Domänenbenutzer
-d, --domainname=VALUE der Computer, den Sie anvisieren
-g, --groupname=VALUE die Domänengruppe, die Sie anvisieren
-p, --processname=VALUE der Prozess, den Sie anvisieren
-fd, --filedata=PATH der Pfad zu einer Datei, die Daten zu der von Ihnen aufgerufenen Funktion enthält
-w, --password=VALUE das Passwort zur Authentifizierung oder das, worauf Sie es setzen möchten
-u, --username=VALUE das Domänenkonto, das Sie anvisieren
-t, --threads=VALUE die Anzahl der auszuführenden Threads (Standard: 5)
-q, --query=VALUE benutzerdefinierter LDAP-Filter für die Suche
-a, --adright=VALUE Active-Directory-Rechte, die zurückgegeben werden sollen, durch Kommata getrennt
-s, --search=VALUE der/die Suchbegriff(e) für
FindInterestingDomainShareFile, durch Komma getrennt,
akzeptiert Platzhalter
--sharepath=VALUE der spezifische Share, in dem nach interessanten Dateien gesucht werden soll
-i, --info gibt Informationen zu einer bestimmten Funktion zurück
-l, --listfunction gibt alle verfügbaren Funktionen zurück
-h, --help diese Nachricht anzeigen und beenden
Die folgenden Funktionen können mit dem Flag -f verwendet werden, um die Daten anzugeben, die Sie aufzählen möchten / die Aktion, die Sie ausführen möchten.
getdomainsid - Gibt die Domänen-SID zurück (standardmäßig aktuelle Domäne, falls keine Domäne angegeben wird)
getforest - Gibt den Namen der aktuellen Gesamtstruktur zurück
getforestdomains - Gibt den Namen aller Domänen in der aktuellen Gesamtstruktur zurück
getsiddata - Wandelt eine SID in den entsprechenden Gruppen- oder Domänennamen um (verwenden Sie die Option -u zur Angabe des SID-Werts)
getadcsservers - Ruft eine Liste der Server ab, die AD CS in der aktuellen Domäne ausführen
getdomaincomputers - Ruft eine Liste aller Computer in der Domäne ab
getdomaincontrollers - Ruft eine Liste aller Domänencontroller ab
getdomainshares - Ruft eine Liste aller Domänenfreigaben ab
getreadabledomainshares - Ruft eine Liste aller lesbaren Domänenfreigaben ab
changeaccountpassword - Ändert das Kennwort für ein Zielkonto
customldapquery - Legt einen beliebigen LDAP-Filter zur Suche nach Objekten fest
getuserdacl - Gibt die DACL eines angegebenen Domänenobjekts zurück
getnetlocalgroupmember - Gibt eine Liste aller Benutzer in einer lokalen Gruppe auf einem entfernten System zurück
getdomaingroupmember - Gibt eine Liste aller Benutzer in einer Domänengruppe zurück
getdomainuser - Ruft Informationen zu einem bestimmten Benutzer ab (Name, Beschreibung, SID, Domänengruppen)
getdomaindescriptions - Gibt Domänenobjekte mit nicht standardmäßigen Kontobeschreibungen zurück
getnetsession - Gibt eine Liste der Konten mit Sitzungen auf dem Zielsystem zurück
getnetloggedon - Gibt eine Liste der Konten zurück, die auf dem Zielsystem angemeldet sind
getuserswithspns - Gibt eine Liste aller Domänenkonten zurück, die einen SPN zugeordnet haben
getdomaingroupsid - Ruft die SID einer Gruppe ab
getdomainsid - Ruft die SID der Domäne ab
getsiddata - Gibt den Benutzernamen aus einer SID zurück
joingroupbysid - Fügt ein Konto über die SID der Gruppe zu einer Gruppe hinzu
joingroupbyname - Fügt ein Konto über den Namen der Gruppe zu einer Gruppe hinzu
findadminsch - Verwendet den Taskplaner, um nach Administratorrechten innerhalb einer Domäne zu suchen
findadminwmi - Verwendet WMI, um nach Administratorrechten innerhalb einer Domäne zu suchen
finddomainprocess - Sucht nach einem bestimmten Prozess auf allen Systemen in der Domäne (erfordert Administratorzugriff auf entfernte Systeme)
finddomainuser - Durchsucht die Domänenumgebung nach einem angegebenen Benutzer oder einer angegebenen Gruppe und versucht, aktive Sitzungen zu finden (standardmäßig wird nach Domänenadministratoren gesucht)
findemptysystem - Durchsucht die Domäne nach Systemen, bei denen kein Benutzerkonto angemeldet ist
findinterestingdomainsharefile - Durchsucht die Domänenumgebung nach allen zugänglichen Freigaben. Nachdem sie gefunden wurden, werden alle Dateinamen nach "interessanten" Zeichenfolgen durchsucht
findwritableshares - Listet alle Freigaben in der Domäne auf und prüft dann, ob das aktuelle Konto eine Textdatei auf der obersten Ebene der Freigabe und eine Ebene tiefer erstellen kann.
PowerView - https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
CSharp-Tools - https://github.com/RcoIl/CSharp-Tools
StackOverflow - Zufällige Fragen (falls dies nicht irgendwie als Referenz aufgeführt ist, wissen wir, dass wir es vergessen haben :))
SharpView - https://github.com/tevora-threat/SharpView