Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADCollector — Una herramienta ligera para extraer rápidamente información valiosa del entorno de Active Directory tanto para ataque como para defensa. | Kitploit
Herramientas/GitHubGitHub/dev-2null/adcollector
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubdev-2null/adcollector

ADCollector

Una herramienta ligera para extraer rápidamente información valiosa del entorno de Active Directory tanto para ataque como para defensa.

Ver Repositorio
63978hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADCollector

ADCollector es una herramienta ligera que enumera el entorno de Active Directory para identificar posibles vectores de ataque. Te dará una comprensión básica de la configuración/despliegue del entorno como punto de partida.

Notas:

ADCollector no es una alternativa al potente PowerView, solo automatiza la enumeración para identificar rápidamente información jugosa sin pensar demasiado en la etapa inicial de Reconocimiento. Las funciones implementadas en ADCollector son ideales para la enumeración en un entorno empresarial grande con muchos usuarios/equipos, sin generar mucho tráfico y tomando una gran cantidad de tiempo. Solo se enfoca en extraer atributos/propiedades/ACLs útiles de los objetivos más valiosos en lugar de enumerar todos los atributos disponibles de todos los objetos de usuario/equipo en el dominio. Definitivamente necesitarás PowerView para hacer una enumeración más detallada más adelante. Puedes usar ADSI en lugar de PowerView para enumerar el dominio siempre que sepas lo que quieres enumerar, consulta https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/.

El objetivo de desarrollar esta herramienta es ayudarme a aprender más sobre la seguridad de Active Directory desde una perspectiva diferente, así como descubrir qué hay detrás de las funciones de PowerView.

Utiliza el espacio de nombres S.DS para recuperar información del dominio/forest desde el controlador de dominio (servidor LDAP). También utiliza el espacio de nombres S.DS.P para búsquedas LDAP.

Esta herramienta aún está en construcción. Las características que se implementarán se pueden ver en mi página del proyecto

Asegúrate de tener acceso a SYSVOL si lo ejecutas desde un host no unido al dominio. Es posible que necesites ejecutar el siguiente comando si se aplica una política UNC endurecida:

root@kitploit:~
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ

Enumeración

  • Información del dominio/forest actual
  • Dominios en el forest actual (con SID de dominio)
  • Controladores de dominio en el dominio actual [GC/RODC]
  • Relaciones de confianza del dominio/forest así como objetos de dominio de confianza [estado de filtrado de SID]
  • Usuarios privilegiados (actualmente en el grupo DA y EA)
  • Cuentas de delegación no restringida (Excluyendo DCs)
  • Delegación restringida (S4U2Self, S4U2Proxy)
  • Delegación restringida basada en recursos
  • Cuentas SPN de MSSQL/Exchange(/RDP/PS) Remoting
  • Cuentas de usuario con SPN establecido y cuenta sin caducidad de contraseña
  • Usuarios protegidos
  • Atributos confidenciales
  • ASREQROAST (cuentas DontRequirePreAuth)
  • Cuentas protegidas por AdminSDHolder
  • Atributos de dominio (MAQ, minPwdLength, maxPwdAge, lockoutThreshold, gpLink [políticas de grupo vinculadas al objeto de dominio actual])
  • Información básica de LDAP (supportedLDAPVersion, supportedSASLMechanisms, funcionalidad de dominio/forest/DC)
  • Política de Kerberos
  • ACLs interesantes en el objeto de dominio, resolviendo GUIDs (objeto definido por el usuario en el futuro)
  • ACLs interesantes en GPOs
  • Descripciones interesantes en objetos de usuario
  • Cuenta sensible y no delegable
  • cpassword de preferencias de directiva de grupo en SYSVOL
  • GPOs efectivos en el usuario/equipo actual
  • Pertenencia a grupos anidados
  • Grupo restringido
  • Acceso de vista de contraseña LAPS
  • Configuraciones de ADCS
  • Plantillas de certificados
  • Propietario de la máquina
  • Escaneo de ACL
  • Derechos de privilegio definidos en las directivas de grupo
  • Credenciales de usuario almacenadas en LDAP

Uso

root@kitploit:~
PS C:\> .\ADCollector.exe --help

      _    ____   ____      _ _             _
     / \  |  _ \ / ___|___ | | | ___  ___ _| |_ ___  _ __
    / _ \ | | | | |   / _ \| | |/ _ \/ __|_  __/ _ \| '__|
   / ___ \| |_| | |__| (_) | | |  __/ (__  | || (_) | |
  /_/   \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|

  v3.0.1  by dev2null


  --Domain            Domain to enumerate
  --LDAPS             (Default: false) LDAP over SSL/TLS
  --DisableSigning    (Default: false) Disable Kerberos Encryption (with -LDAPS flag)
  --UserName          Alternative UserName
  --Password          Alternative Credential
  --DC                Alternative Domain Controller (Hostname/IP) to connect to
  --OU                Perform the Search under a specific Organizational Unit
  --LDAPONLY          Only Enumearte Objects in LDAP
  --ACLScan           Perform ACL scan for an Identity
  --ADCS              (Default: false) Only Perform AD Certificate Service Check
  --TEMPLATES         (Default: false) Only Enumerate All Certificate Templates with their DACL
  --SCHEMA            (Default: false) Count Schema Attributes in the default naming context
  --ADIDNS            (Default: false) Only Collect ADIDNS Records
  --NGAGP             Only enumerate Nested Group Membership and Applied Group Policies on the target object
  --DACL              Enumerate DACL on the target object (with DistinguishedName)
  --SessionEnum       (Default: false) Enumerate session information on the target host
  --UserEnum          (Default: false) Enumerate user information on the target host
  --LocalGMEnum       (Default: false) Enumerate local group members on the target host
  --Host              (Default: Localhost) Hostname for Session/User/Groupmember Enumeration
  --Group             (Default: Administrators) Local Group Name for Local GroupMember Enumeration
  --Debug             (Default: false) Debug Mode
  --help              Display this help screen.

Example: .\ADCollector.exe
         .\ADCollector.exe --LDAPs --DisableSigning
         .\ADCollector.exe --OU IT
         .\ADCollector.exe --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --ADCS
         .\ADCollector.exe --TEMPLATES
         .\ADCollector.exe --LDAPOnly
         .\ADCollector.exe --SCHEMA
         .\ADCollector.exe --ADIDNS
         .\ADCollector.exe --NGAGP samaccountname
         .\ADCollector.exe --DACL DC=domain,DC=net
         .\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --SessionEnum --Host targetHost
         .\ADCollector.exe --UserEnum --Host targetHost
         .\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
         .\ADCollector.exe --Domain domain.local --Username user --Password pass
         .\ADCollector.exe --Domain domain.local --DC 10.10.10.1

Registro de cambios

v 3.0.1:
root@kitploit:~
1. Se agregó enumeración para plantillas de certificados, esquema y credenciales de usuario
2. Se agregaron algunas banderas
v 3.0.0:
root@kitploit:~
1. Refactorización de código y corrección de errores
2. Se agregaron derechos de privilegio y enumeración de DACL de objetos
3. Se agregó modo de depuración
4. Se fusionó el menú interactivo en la línea de comandos y se eliminaron algunas enumeraciones LDAP simples (usa ADSI, consulta [ADSI Enum](https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/))
v 2.1.2:
root@kitploit:~
1. Corrección de errores con algunas mejoras
2. Nueva lógica de implementación para la enumeración de LAPS y Grupos restringidos
3. Se utiliza Task para manejar algunas funciones de enumeración pesadas (mucho más rápido para dominios grandes)
4. Se eliminó la enumeración de cuentas de caché GPP y DCSync
v 2.1.1:
root@kitploit:~
1. Búsqueda bajo una OU específica
2. Vista detallada de LAPS
3. Propietarios de máquinas
4. Grupos restringidos
5. Configuraciones de ADCS
6. Escaneo de ACL
7. Corrección de errores: acceso a SYSVOL, pertenencia a grupos anidados
8. Reemplazar dependencia externa de readINF con implementación personalizada
9. Usuarios protegidos
v 2.0.0:
root@kitploit:~
1. Reescritura completa (más extensible)
2. Agregar menú interactivo con opción de línea de comandos
3. Usar llamada directa a la API para enumerar relaciones de confianza
4. Actualizar enumeración de GPO aplicados con filtrado de seguridad y filtrado WMI (WMIFilter debe verificarse manualmente)
5. Agregar enumeración de registros DNS LDAP
6. RunAs: Ejecutar ADCollector bajo otro contexto de usuario
7. Escaneo SPN flexible, registros DNS, pertenencia a grupos anidados, enumeración de ACL
8. Agregar NetSessionEnum, NetLocalGroupGetMembers y NetWkstaUserEnum
v 1.1.4:
root@kitploit:~
1. Se eliminaron algunos errores y se mejoraron algunos detalles
2. El escaneo SPN ahora es opcional
3. cpassword de GPP en SYSVOL/Caché
4. ACLs interesantes en GPOs; Descripciones interesantes en objetos de usuario;
5. Cuentas DCSync inusuales; Cuentas sensibles y no delegables
6. GPOs efectivos en usuario/equipo
7. Grupos restringidos
8. Pertenencia a grupos anidados
9. Acceso de vista de contraseña LAPS
v 1.1.3:
root@kitploit:~
1. Se corrigió el resultado del escaneo SPN, pertenencia a grupos de cuentas privilegiadas
2. Cuentas sin caducidad de contraseña; Cuentas de usuario con SPN establecido;
3. Política de Kerberos
4. Enumeración de ACLs interesantes para el objeto de dominio, resolviendo GUIDs
5. La información de DC ha vuelto
v 1.1.2:
root@kitploit:~
1. Separado en tres clases.
2. Dispose de la conexión LDAP correctamente.
3. Enumeraciones: AdminSDHolder, atributos de dominio (MAQ, minPwdLength, maxPwdAge, lockOutThreshold, GP vinculado al objeto de dominio), cuentas que no necesitan preautenticación.
4. Información básica de LDAP (supportedLDAPVersion, supportedSASLMechanisms, funcionalidad de dominio/forest/DC)
5. Escaneo SPN (SPNs para MSSQL, Exchange, RDP y PS Remoting)
6. Enumeraciones de delegación restringida (S4U2Self, S4U2Proxy así como delegación restringida basada en recursos)
7. RODC (grupo que administra el RODC)
v 1.1.1:
root@kitploit:~
1. Ahora usa el espacio de nombres S.DS.P para realizar operaciones de búsqueda, haciendo las búsquedas más rápidas y fáciles de implementar. (También admite búsqueda paginada).
2. Ahora admite la búsqueda en otros dominios. (el analizador de línea de comandos aún no está implementado).
3. La lógica del código se reconstruyó, menos código, más comprensible y cohesivo.

Proyecto

Para más información (progreso actual/lista de tareas pendientes/etc) sobre esta herramienta, puedes visitar mi página del proyecto

Descargar herramienta