Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADReaper — Una herramienta de enumeración rápida para pentesting de Active Directory de Windows escrita en Go. | Kitploit
Herramientas/GitHubGitHub/m0n1x90/adreaper
ReconocimientoRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubm0n1x90/adreaper

ADReaper

Una herramienta de enumeración rápida para pentesting de Active Directory de Windows escrita en Go.

Ver Repositorio
28636hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADReaper

ADReaper es una herramienta escrita en Golang que enumera un entorno de Active Directory con consultas LDAP en pocos segundos

Instalación

Puedes descargar binarios ejecutables precompilados para Windows/Linux desde últimos lanzamientos

Instalar desde código fuente

Para compilar desde el código fuente, clona el repositorio y compílalo con GO

root@kitploit:~
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build

Uso

ADReaper realiza enumeración con varios comandos que ejecutan consultas LDAP según corresponda

root@kitploit:~
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe

      -command string

            Command to run
                  dc              - to list domain controllers
                  domain-trust    - to list domain trust
                  users           - to list all users
                  computers       - to list all computers
                  groups          - to list all groups with members
                  spn             - to list service principal objects
                  never-loggedon  - to list users never logged on
                  gpo             - to list group policy objects
                  ou              - to list organizational units
                  ms-sql          - to list MS-SQL servers
                  asreproast      - to list AS-REP roastable accounts
                  unconstrained   - to list Unconstrained Delegated accounts
                  admin-priv      - to list AD objects with admin privilege

      -dc string

            Enter the DC

      -filter string

            Filters to use for users/groups/computers

            list - lists all objects only
            full-data - list all objects with properties
            membership - lists all members from an object

            (default "list")
      -name string

            Pass object name of user/group/computer

      -password string

            Enter the Password

      -user string

            Enter the Username

Para consultar las propiedades del Controlador de dominio del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc

Para consultar los Atributos de confianza del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust

Para listar todos los Usuarios del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users

Para listar todos los Usuarios con atributos del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data

Para listar atributos de Usuarios específicos del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>

Para listar la membresía del usuario específico,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership

Para listar todas las Computadoras disponibles del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers

Para listar todas las Computadoras con atributos del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data

Para listar atributos de una Computadora específica del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>

Para listar todos los Grupos disponibles del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups

Para listar todos los Grupos con atributos del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data

Para listar atributos de un Grupo específico del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>

Para listar miembros de un Grupo específico del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership

Para listar usuarios que Nunca iniciaron sesión del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon

Para listar GPOs del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo

Para listar OUs del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou

Para listar objetos de AD con privilegios elevados,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv

Para listar Servidores MS-SQL del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql

Para listar todos los atributos de los Servidores MS-SQL del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data

Para listar todos los atributos de un Servidor MS-SQL específico del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name> 

Para listar los SPNs disponibles en el dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn

Para listar todos los atributos de un SPN específico del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>

Para listar objetos de AD con Delegación sin restricciones habilitada,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained 

Por hacer

Esperamos contribuyentes para construir la próxima versión

Funcionalidades planeadas,

  • Consultas LDAP personalizadas
  • Filtros de atributos LDAP con comandos existentes
  • Enumeración de LAPS
  • Kerberoasting de SPNs
  • AS-REP Roasting de SPNs
  • Búsqueda de acceso de administrador local
  • Enumeración de ACL
  • Exportación de datos JSON para BloodHound

Si estás interesado, contáctame :)

Descargar herramienta