Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ActiveDirectoryEnumeration — Enumere AD a través de LDAP con una colección de scripts útiles que vienen incluidos | Kitploit
Herramientas/GitHubGitHub/caspergn/activedirectoryenumeration
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubcaspergn/activedirectoryenumeration

ActiveDirectoryEnumeration

Enumere AD a través de LDAP con una colección de scripts útiles que vienen incluidos

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
14740hace 7 mesesRevisado por Kitploit

GitHub stars GitHub forks GitHub license FOSSA Status Total alerts Language grade: Python Pypi version PyPI downloads

Packaging status

ADE - ActiveDirectoryEnum

root@kitploit:~
 python -m ade
usage: ade [-h] [--dc DC] [-o OUT_FILE] [-u USER] [-s] [-smb] [-kp] [-bh] [-spn] [-sysvol] [--all] [--no-creds] [--dry-run]
           [--exploit EXPLOIT]

        ___        __  _            ____  _                __                   ______                    
       /   | _____/ /_(_)   _____  / __ \(_)_______  _____/ /_____  _______  __/ ____/___  __  ______ ___ 
      / /| |/ ___/ __/ / | / / _ \/ / / / / ___/ _ \/ ___/ __/ __ \/ ___/ / / / __/ / __ \/ / / / __ `__ \
     / ___ / /__/ /_/ /| |/ /  __/ /_/ / / /  /  __/ /__/ /_/ /_/ / /  / /_/ / /___/ / / / /_/ / / / / / /
    /_/  |_\___/\__/_/ |___/\___/_____/_/_/   \___/\___/\__/\____/_/   \__, /_____/_/ /_/\__,_/_/ /_/ /_/ 
                                                                      /____/                             

/*----------------------------------------------------------------------------------------------------------*/

argumentos opcionales:
  -h, --help            muestra este mensaje de ayuda y sale
  --dc DC               Nombre de host del Controlador de Dominio
  -o OUT_FILE, --out-file OUT_FILE
                        Ruta al archivo de salida. Si no se especifica ruta, se asume el directorio actual (por defecto: None)
  -u USER, --user USER  Nombre de usuario del dominio con el que consultar. El nombre de usuario debe incluir el dominio como `[email protected]`
  -s, --secure          Intenta establecer conexión a través de LDAPS
  -smb, --smb           Fuerza la enumeración de recursos compartidos SMB en todos los objetos de equipo obtenidos
  -kp, --kerberos_preauth
                        Intenta obtener usuarios que no requieren preautenticación Kerberos
  -bh, --bloodhound     Genera datos en el formato esperado por BloodHound
  -spn                  Intenta obtener todos los SPN y realizar Kerberoasting
  -sysvol               Busca en sysvol GPOs con cpassword y los descifra
  --all                 Ejecuta todas las comprobaciones
  --no-creds            Iniciar sin credenciales
  --dry-run             No ejecuta la prueba pero actúa como si lo hiciera. Se usa para probar parámetros, etc.
  --exploit EXPLOIT     Muestra la ruta al código de exploit PoC

La nueva inclusión de exploits integrados puede producir resultados como:

root@kitploit:~
...
[ WARN ] El DC puede ser vulnerable a: [ cve-2020-1472 ]
...

Para consultar un exploit con código PoC:

root@kitploit:~
$ python -m ade --exploit cve-2020-1472
Exploit para: cve-2020-1472 se puede encontrar en: https://github.com/dirkjanm/CVE-2020-1472

Instalación

Ejecute la instalación a través de pip3:

root@kitploit:~
pip3 install ActiveDirectoryEnum
python -m ade

Si usa BlackArch, ActiveDirectoryEnum está disponible a través de pacman de la siguiente manera:

root@kitploit:~
pacman -S activedirectoryenum

Ataques/vectores incluidos

  • ASREPRoasting
  • Kerberoasting
  • Volcar AD como archivos JSON de BloodHound
  • Buscar GPOs en SYSVOL para cpassword y descifrarlo
  • Ejecutar sin credenciales e intentar recopilar información para una enumeración posterior durante la ejecución
  • Exploits de ejemplo incluidos:
  • CVE-2020-1472

Colaboración

Aunque este proyecto se desarrolla para cubrir mis necesidades, cualquier colaboración es bienvenida. Siéntase libre de bifurcar el proyecto, realizar cambios según los acuerdos de licencia y enviar un Pull Request. Solo pido que:

  • Mantenga un estándar de nomenclatura equivalente al del proyecto base
  • Mantenga una sintaxis equivalente
  • Pruebe su código
  • Se incorpore manejo de errores
  • Documente la funcionalidad, tanto en el código como para una posible página Wiki

Agradecimientos y reconocimientos

Un gran agradecimiento a los creadores de: Impacket @github BloodHound @github BloodHound.py @github CVE-2020-1472 por Tom Tervoort de Secura

Sin lo anterior, este envoltorio no habría sido posible.

Licencia

FOSSA Status

Descargar herramienta