Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EDD — .NET-basiertes Active Directory-Enumerationstool, inspiriert von PowerView. Ermittelt Domänen, Benutzer, Computer, Gruppen, Freigaben und Sitzungen. Unterstützt LDAP-Abfragen, Berechtigungserweiterungsprüfungen und die Erkennung lateraler Bewegung über WMI und den Aufgabenplaner. | Kitploit
Tools/GitHubGitHub/redsiege/edd
Privilege EscalationAufklärungLaterale BewegungInformationsbeschaffungPenetrationstests
GitHubredsiege/edd

EDD

.NET-basiertes Active Directory-Enumerationstool, inspiriert von PowerView. Ermittelt Domänen, Benutzer, Computer, Gruppen, Freigaben und Sitzungen. Unterstützt LDAP-Abfragen, Berechtigungserweiterungsprüfungen und die Erkennung lateraler Bewegung über WMI und den Aufgabenplaner.

Repository anzeigen
33457vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CodeFactor

EDD

Enumerate Domain Data ist so konzipiert, dass es PowerView ähnelt, jedoch in .NET. PowerView ist im Wesentlichen das ultimative Tool zur Domänenerkundung, und wir wollten eine .NET-Implementierung, die wir selbst entwickelt haben. Dieses Tool wurde größtenteils durch das Betrachten von Implementierungen verschiedener Funktionen aus einer Vielzahl bestehender Projekte zusammengestellt und in EDD kombiniert.

WPF Frontend

Verwendung

Um EDD zu verwenden, müssen Sie lediglich die Anwendung aufrufen, die Funktion angeben, die Sie ausführen möchten (unten aufgelistet), und alle von der Funktion verwendeten optionalen/erforderlichen Parameter angeben.

Argumente:

root@kitploit:~
-f, --function=VALUE       die Funktion, die Sie verwenden möchten
-o, --output=VALUE         der Pfad zur zu speichernden Datei
-c, --computername=VALUE   der Computer, den Sie anvisieren
-n, --canonicalname=VALUE  kanonischer Name für den Domänenbenutzer
-d, --domainname=VALUE     der Computer, den Sie anvisieren
-g, --groupname=VALUE      die Domänengruppe, die Sie anvisieren
-p, --processname=VALUE    der Prozess, den Sie anvisieren
-fd, --filedata=PATH       der Pfad zu einer Datei, die Daten zu der von Ihnen aufgerufenen Funktion enthält
-w, --password=VALUE       das Passwort zur Authentifizierung oder das, worauf Sie es setzen möchten
-u, --username=VALUE       das Domänenkonto, das Sie anvisieren
-t, --threads=VALUE        die Anzahl der auszuführenden Threads (Standard: 5)
-q, --query=VALUE          benutzerdefinierter LDAP-Filter für die Suche
-a, --adright=VALUE        Active-Directory-Rechte, die zurückgegeben werden sollen, durch Kommata getrennt
-s, --search=VALUE         der/die Suchbegriff(e) für
                             FindInterestingDomainShareFile, durch Komma getrennt,
                             akzeptiert Platzhalter
--sharepath=VALUE      der spezifische Share, in dem nach interessanten Dateien gesucht werden soll
-i, --info                 gibt Informationen zu einer bestimmten Funktion zurück
-l, --listfunction         gibt alle verfügbaren Funktionen zurück

-h, --help                 diese Nachricht anzeigen und beenden

Funktionen

Die folgenden Funktionen können mit dem Flag -f verwendet werden, um die Daten anzugeben, die Sie aufzählen möchten / die Aktion, die Sie ausführen möchten.

Informationen zu Gesamtstruktur/Domäne

root@kitploit:~
getdomainsid - Gibt die Domänen-SID zurück (standardmäßig aktuelle Domäne, falls keine Domäne angegeben wird)
getforest - Gibt den Namen der aktuellen Gesamtstruktur zurück
getforestdomains - Gibt den Namen aller Domänen in der aktuellen Gesamtstruktur zurück
getsiddata - Wandelt eine SID in den entsprechenden Gruppen- oder Domänennamen um (verwenden Sie die Option -u zur Angabe des SID-Werts)
getadcsservers - Ruft eine Liste der Server ab, die AD CS in der aktuellen Domäne ausführen

Computerinformationen

root@kitploit:~
getdomaincomputers - Ruft eine Liste aller Computer in der Domäne ab
getdomaincontrollers - Ruft eine Liste aller Domänencontroller ab
getdomainshares - Ruft eine Liste aller Domänenfreigaben ab
getreadabledomainshares - Ruft eine Liste aller lesbaren Domänenfreigaben ab

Benutzerinformationen

root@kitploit:~
changeaccountpassword - Ändert das Kennwort für ein Zielkonto
customldapquery - Legt einen beliebigen LDAP-Filter zur Suche nach Objekten fest
getuserdacl - Gibt die DACL eines angegebenen Domänenobjekts zurück
getnetlocalgroupmember - Gibt eine Liste aller Benutzer in einer lokalen Gruppe auf einem entfernten System zurück
getdomaingroupmember - Gibt eine Liste aller Benutzer in einer Domänengruppe zurück
getdomainuser - Ruft Informationen zu einem bestimmten Benutzer ab (Name, Beschreibung, SID, Domänengruppen)
getdomaindescriptions - Gibt Domänenobjekte mit nicht standardmäßigen Kontobeschreibungen zurück
getnetsession - Gibt eine Liste der Konten mit Sitzungen auf dem Zielsystem zurück
getnetloggedon - Gibt eine Liste der Konten zurück, die auf dem Zielsystem angemeldet sind
getuserswithspns - Gibt eine Liste aller Domänenkonten zurück, die einen SPN zugeordnet haben
getdomaingroupsid - Ruft die SID einer Gruppe ab
getdomainsid - Ruft die SID der Domäne ab
getsiddata - Gibt den Benutzernamen aus einer SID zurück
joingroupbysid - Fügt ein Konto über die SID der Gruppe zu einer Gruppe hinzu
joingroupbyname - Fügt ein Konto über den Namen der Gruppe zu einer Gruppe hinzu

Verkettete Informationen

root@kitploit:~
findadminsch - Verwendet den Taskplaner, um nach Administratorrechten innerhalb einer Domäne zu suchen
findadminwmi - Verwendet WMI, um nach Administratorrechten innerhalb einer Domäne zu suchen
finddomainprocess - Sucht nach einem bestimmten Prozess auf allen Systemen in der Domäne (erfordert Administratorzugriff auf entfernte Systeme)
finddomainuser - Durchsucht die Domänenumgebung nach einem angegebenen Benutzer oder einer angegebenen Gruppe und versucht, aktive Sitzungen zu finden (standardmäßig wird nach Domänenadministratoren gesucht)
findemptysystem - Durchsucht die Domäne nach Systemen, bei denen kein Benutzerkonto angemeldet ist
findinterestingdomainsharefile - Durchsucht die Domänenumgebung nach allen zugänglichen Freigaben. Nachdem sie gefunden wurden, werden alle Dateinamen nach "interessanten" Zeichenfolgen durchsucht
findwritableshares - Listet alle Freigaben in der Domäne auf und prüft dann, ob das aktuelle Konto eine Textdatei auf der obersten Ebene der Freigabe und eine Ebene tiefer erstellen kann.

Referenzen

root@kitploit:~
PowerView - https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
CSharp-Tools - https://github.com/RcoIl/CSharp-Tools
StackOverflow - Zufällige Fragen (falls dies nicht irgendwie als Referenz aufgeführt ist, wissen wir, dass wir es vergessen haben :))
SharpView - https://github.com/tevora-threat/SharpView
Tool herunterladen