
Una herramienta de enumeración rápida para pentesting de Active Directory de Windows escrita en Go.
ADReaper es una herramienta escrita en Golang que enumera un entorno de Active Directory con consultas LDAP en pocos segundos
Puedes descargar binarios ejecutables precompilados para Windows/Linux desde últimos lanzamientos
Para compilar desde el código fuente, clona el repositorio y compílalo con GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
ADReaper realiza enumeración con varios comandos que ejecutan consultas LDAP según corresponda
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
Command to run
dc - to list domain controllers
domain-trust - to list domain trust
users - to list all users
computers - to list all computers
groups - to list all groups with members
spn - to list service principal objects
never-loggedon - to list users never logged on
gpo - to list group policy objects
ou - to list organizational units
ms-sql - to list MS-SQL servers
asreproast - to list AS-REP roastable accounts
unconstrained - to list Unconstrained Delegated accounts
admin-priv - to list AD objects with admin privilege
-dc string
Enter the DC
-filter string
Filters to use for users/groups/computers
list - lists all objects only
full-data - list all objects with properties
membership - lists all members from an object
(default "list")
-name string
Pass object name of user/group/computer
-password string
Enter the Password
-user string
Enter the Username
Para consultar las propiedades del Controlador de dominio del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
Para consultar los Atributos de confianza del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
Para listar todos los Usuarios del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
Para listar todos los Usuarios con atributos del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
Para listar atributos de Usuarios específicos del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
Para listar la membresía del usuario específico,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
Para listar todas las Computadoras disponibles del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
Para listar todas las Computadoras con atributos del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
Para listar atributos de una Computadora específica del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
Para listar todos los Grupos disponibles del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
Para listar todos los Grupos con atributos del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
Para listar atributos de un Grupo específico del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
Para listar miembros de un Grupo específico del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
Para listar usuarios que Nunca iniciaron sesión del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
Para listar GPOs del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
Para listar OUs del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
Para listar objetos de AD con privilegios elevados,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
Para listar Servidores MS-SQL del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
Para listar todos los atributos de los Servidores MS-SQL del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
Para listar todos los atributos de un Servidor MS-SQL específico del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
Para listar los SPNs disponibles en el dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
Para listar todos los atributos de un SPN específico del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
Para listar objetos de AD con Delegación sin restricciones habilitada,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
Esperamos contribuyentes para construir la próxima versión
Funcionalidades planeadas,
Si estás interesado, contáctame :)