
Volcado de DNS integrado de Active Directory por cualquier usuario autenticado
Por defecto, cualquier usuario en Active Directory puede enumerar todos los registros DNS en las zonas DNS del Dominio o del Bosque, similar a una transferencia de zona. Esta herramienta permite la enumeración y exportación de todos los registros DNS en la zona con fines de reconocimiento de redes internas.
Para más información, lea la publicación del blog asociada.
Puede instalar la herramienta a través de pip con pip install adidnsdump o instalarla desde git para tener la última versión:
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
o
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
La herramienta requiere impacket y dnspython para funcionar.
La instalación añade el comando adidnsdump a su PATH. Para ayuda, pruebe adidnsdump -h.
La herramienta se puede usar tanto directamente desde la red como a través de un implante usando proxychains. Si usa proxychains, asegúrese de especificar la opción --dns-tcp.