
Enumere AD a través de LDAP con una colección de scripts útiles que vienen incluidos
python -m ade
usage: ade [-h] [--dc DC] [-o OUT_FILE] [-u USER] [-s] [-smb] [-kp] [-bh] [-spn] [-sysvol] [--all] [--no-creds] [--dry-run]
[--exploit EXPLOIT]
___ __ _ ____ _ __ ______
/ | _____/ /_(_) _____ / __ \(_)_______ _____/ /_____ _______ __/ ____/___ __ ______ ___
/ /| |/ ___/ __/ / | / / _ \/ / / / / ___/ _ \/ ___/ __/ __ \/ ___/ / / / __/ / __ \/ / / / __ `__ \
/ ___ / /__/ /_/ /| |/ / __/ /_/ / / / / __/ /__/ /_/ /_/ / / / /_/ / /___/ / / / /_/ / / / / / /
/_/ |_\___/\__/_/ |___/\___/_____/_/_/ \___/\___/\__/\____/_/ \__, /_____/_/ /_/\__,_/_/ /_/ /_/
/____/
/*----------------------------------------------------------------------------------------------------------*/
argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
--dc DC Nombre de host del Controlador de Dominio
-o OUT_FILE, --out-file OUT_FILE
Ruta al archivo de salida. Si no se especifica ruta, se asume el directorio actual (por defecto: None)
-u USER, --user USER Nombre de usuario del dominio con el que consultar. El nombre de usuario debe incluir el dominio como `[email protected]`
-s, --secure Intenta establecer conexión a través de LDAPS
-smb, --smb Fuerza la enumeración de recursos compartidos SMB en todos los objetos de equipo obtenidos
-kp, --kerberos_preauth
Intenta obtener usuarios que no requieren preautenticación Kerberos
-bh, --bloodhound Genera datos en el formato esperado por BloodHound
-spn Intenta obtener todos los SPN y realizar Kerberoasting
-sysvol Busca en sysvol GPOs con cpassword y los descifra
--all Ejecuta todas las comprobaciones
--no-creds Iniciar sin credenciales
--dry-run No ejecuta la prueba pero actúa como si lo hiciera. Se usa para probar parámetros, etc.
--exploit EXPLOIT Muestra la ruta al código de exploit PoC
La nueva inclusión de exploits integrados puede producir resultados como:
...
[ WARN ] El DC puede ser vulnerable a: [ cve-2020-1472 ]
...
Para consultar un exploit con código PoC:
$ python -m ade --exploit cve-2020-1472
Exploit para: cve-2020-1472 se puede encontrar en: https://github.com/dirkjanm/CVE-2020-1472
Ejecute la instalación a través de pip3:
pip3 install ActiveDirectoryEnum
python -m ade
Si usa BlackArch, ActiveDirectoryEnum está disponible a través de pacman de la siguiente manera:
pacman -S activedirectoryenum
Aunque este proyecto se desarrolla para cubrir mis necesidades, cualquier colaboración es bienvenida. Siéntase libre de bifurcar el proyecto, realizar cambios según los acuerdos de licencia y enviar un Pull Request. Solo pido que:
Un gran agradecimiento a los creadores de:
Impacket @github
BloodHound @github
BloodHound.py @github
CVE-2020-1472 por Tom Tervoort de Secura
Sin lo anterior, este envoltorio no habría sido posible.