Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADRecon — Herramienta de PowerShell que extrae artefactos de Active Directory mediante LDAP o ADWS y genera informes de Excel para auditoría, DFIR y pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/adrecon/adrecon
Herramientas DefensivasReconocimientoAnálisis de VulnerabilidadesScripting y AutomatizaciónRecopilación de InformaciónPost-ExplotaciónForensia DigitalPruebas de PenetraciónRespuesta a Incidentes
GitHubadrecon/adrecon

ADRecon

Herramienta de PowerShell que extrae artefactos de Active Directory mediante LDAP o ADWS y genera informes de Excel para auditoría, DFIR y pruebas de penetración.

9801246hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

ADRecon: Active Directory Recon Sigue a ADRecon en Twitter

Este repo contiene actualizaciones del concepto y código original de Prashant Mahajan (@prashant3535) mientras trabajaba en Sense of Security.

ADRecon es una herramienta que extrae y combina diversos artefactos (como se destaca a continuación) de un entorno AD. La información puede presentarse en un informe de Microsoft Excel con un formato especial que incluye vistas resumidas con métricas para facilitar el análisis y proporcionar una imagen holística del estado actual del entorno AD objetivo.

La herramienta es útil para diversas clases de profesionales de la seguridad como auditores, DFIR, estudiantes, administradores, etc. También puede ser una herramienta invaluable de post-explotación para un pentester.

Puede ejecutarse desde cualquier estación de trabajo conectada al entorno, incluso hosts que no son miembros del dominio. Además, la herramienta puede ejecutarse en el contexto de una cuenta no privilegiada (es decir, un usuario de dominio estándar). Fine Grained Password Policy, LAPS y BitLocker pueden requerir cuentas de usuario privilegiadas. La herramienta utilizará Microsoft Remote Server Administration Tools (RSAT) si está disponible; de lo contrario, se comunicará con el Domain Controller mediante LDAP.

La siguiente información es recopilada por la herramienta:

  • Forest;
  • Domain;
  • Trusts;
  • Sites;
  • Subnets;
  • Schema History;
  • Default and Fine Grained Password Policy (si está implementada);
  • Domain Controllers, versiones de SMB, si SMB Signing está soportado y roles FSMO;
  • Users y sus atributos;
  • Service Principal Names (SPNs);
  • Groups, membresías y cambios;
  • Organizational Units (OUs);
  • Objetos GroupPolicy y detalles de gPLink;
  • DNS Zones y Records;
  • Printers;
  • Computers y sus atributos;
  • PasswordAttributes (Experimental);
  • Contraseñas LAPS (si está implementado);
  • BitLocker Recovery Keys (si está implementado);
  • ACLs (DACLs y SACLs) para los objetos Domain, OUs, Root Containers, GPO, Users, Computers y Groups (no incluido en el método de recolección predeterminado);
  • GPOReport (requiere RSAT);
  • Kerberoast (no incluido en el método de recolección predeterminado); y
  • Cuentas de dominio utilizadas para cuentas de servicio (requiere cuenta privilegiada y no está incluido en el método de recolección predeterminado).

ADRecon fue presentado en: Black Hat Arsenal Asia 2018 - Slidedeck

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Slidedeck

Bay Area OWASP - Slidedeck

CHCON - Slidedeck

Primeros pasos

Estas instrucciones te permitirán obtener una copia de la herramienta y ponerla en funcionamiento en tu máquina local.

Requisitos previos

  • .NET Framework 3.0 o posterior (Windows 7 incluye 3.0)
  • PowerShell 2.0 o posterior (Windows 7 incluye 2.0)
    • Powershell Core en Windows está soportado (Probado en PowerShell v7.2.2 ejecutándose en Windows 10)
  • Un host Windows (Powershell para Linux/macOS no está soportado)

Opcional

  • Microsoft Excel (para generar el informe)
  • Remote Server Administration Tools (RSAT):
    • Windows 10 (October 2018 Update o 1809 y posteriores), RSAT se incluye como un conjunto de Features on Demand.
      • Haz clic en Inicio --> Configuración --> Aplicaciones --> Aplicaciones y características --> Administrar características opcionales --> Agregar una característica --> Selecciona lo siguiente:
        • RSAT: Active Directory Domain Services and Lightweight Directory Services Tools
        • RSAT: Group Policy Management Tools
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Instalación

Si tienes git instalado, puedes comenzar clonando el repositorio:

root@kitploit:~
git clone https://github.com/adrecon/ADRecon.git

De lo contrario, puedes descargar un archivo zip de la última versión. La intención es mantener siempre la rama master en un estado funcional.

Uso

Ejemplos

Para ejecutar ADRecon en un host miembro del dominio.

root@kitploit:~
PS C:\> .\ADRecon.ps1

Para ejecutar ADRecon en un host miembro del dominio como un usuario diferente.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>

Para ejecutar ADRecon en un host no miembro usando LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Method LDAP -DomainController <IP or FQDN> -Credential <domain\username>

Para ejecutar ADRecon con módulos específicos en un host no miembro con RSAT. (El OutputType predeterminado es STDOUT con el parámetro -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Method ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

Para generar el ADRecon-Report.xlsx basado en la salida de ADRecon (archivos CSV).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

Cuando ejecutes ADRecon, se creará una carpeta ADRecon-Report-<timestamp> que contendrá ADRecon-Report.xlsx y una carpeta CSV con los archivos sin procesar.

Parámetros

root@kitploit:~
-Method <String>
    Which method to use; ADWS (default), LDAP

-DomainController <String>
    Domain Controller IP Address or Domain FQDN.

-Credential <PSCredential>
    Domain Credentials.

-GenExcel <String>
    Path for ADRecon output folder containing the CSV files to generate the ADRecon-Report.xlsx. Use it to generate the ADRecon-Report.xlsx when Microsoft Excel is not installed on the host used to run ADRecon.

-OutputDir <String>
    Path for ADRecon output folder to save the CSV/XML/JSON/HTML files and the ADRecon-Report.xlsx. (The folder specified will be created if it doesn't exist) (Default pwd)

-Collect <String>
    Which modules to run (Comma separated; e.g Forest,Domain. Default all except ACLs, Kerberoast and DomainAccountsusedforServiceLogon)
    Valid values include: Forest, Domain, Trusts, Sites, Subnets, SchemaHistory, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupChanges, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, DNSRecords, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.

-OutputType <String>
    Output Type; Comma seperated; e.g CSV,STDOUT,Excel (Default STDOUT with -Collect parameter, else CSV and Excel).
    Valid values include: STDOUT, CSV, XML, JSON, HTML, Excel, All (excludes STDOUT).

-DormantTimeSpan <Int>
    Timespan for Dormant accounts. (Default 90 days)

-PassMaxAge <Int>
    Maximum machine account password age. (Default 30 days)

-PageSize <Int>
    The PageSize to set for the LDAP searcher object. (Default 200)

-Threads <Int>
    The number of threads to use during processing objects (Default 10)

-OnlyEnabled <Bool>
    Only collect details for enabled objects.

-Log <Switch>
    Create ADRecon Log using Start-Transcript

-Logo <String>
    Which Logo to use in the excel file? (Default ADRecon)
    Values include: ADRecon, CyberCX, Payatu.

Planes futuros

  • Reemplazar System.DirectoryServices.DirectorySearch con System.DirectoryServices.Protocols y agregar soporte para LDAP STARTTLS y LDAPS (puerto TCP 636).
  • Agregar enumeración de Domain Trust.
  • Agregar opción para filtrar ACLs predeterminadas.
  • Recopilar ACLs para otros objetos como Users, Group, etc.
  • Opción adicional de exportación y almacenamiento: exportar a STDOUT, SQLite, xml, json, html, pdf.
  • Usar la librería EPPlus para la generación del informe de Excel y eliminar la dependencia de MS Excel.
  • Listar los problemas identificados y proporcionar recomendaciones de remediación basadas en el análisis de los datos.
  • Agregar soporte para PowerShell Core.

Bugs, problemas y solicitudes de características

Por favor, reporta todos los bugs, problemas y solicitudes de características en el issue tracker. O avísame (@prashant3535) directamente.

Contribuir

Los pull requests son siempre bienvenidos.

Agradecimientos

Gracias por el increíble trabajo de @_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, @ITsecurityAU Team, @CTXIS Team, @CxCyber Team, @payatulabs Team y otros.

Licencia

ADRecon es una herramienta que recopila información sobre Active Directory y genera un informe que puede proporcionar una imagen holística del estado actual del entorno AD objetivo.

Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU Affero General Public License tal como la publica la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.

Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; ni siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la GNU Affero General Public License para más detalles.

Deberías haber recibido una copia de la GNU Affero General Public License junto con este programa. Si no, consulta http://www.gnu.org/licenses/.

Este programa toma y utiliza código de muchas fuentes. Se hacen todos los intentos por acreditar al autor original. Si encuentras que tu código se utiliza sin la debida acreditación, por favor envía un insulto a @prashant3535, Gracias.

Descargar herramienta