Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
adwsdomaindump — Volcador de información de Active Directory mediante ADWS con fines de evasión. | Kitploit
Herramientas/GitHubGitHub/mverschu/adwsdomaindump
OSINT (Inteligencia de Fuentes Abiertas)Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubmverschu/adwsdomaindump

adwsdomaindump

Volcador de información de Active Directory mediante ADWS con fines de evasión.

Ver Repositorio
31722hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADWSDomainDump

Volcador de información de Active Directory a través de ADWS (Active Directory Web Services).
imagen

Instalación

Instalación recomendada:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# o
pipx install .

Uso

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Connecting to ADWS host...
[+] ADWS port 9389 is reachable
[*] Binding to ADWS host
[+] Bind OK
[*] Starting domain dump
[+] Domain dump finished

Usa --force para omitir la comprobación de conectividad del puerto ADWS.

Recopilación

Todo se consulta a través de ADWS (puerto 9389), no LDAP.

* AD CS requiere --bloodhound. --all habilita --adcs automáticamente.

No recopilado (solo datos de ADWS / directorio — a diferencia de SharpHound): sesiones de inicio de sesión, pertenencia a grupos locales, AdminTo, RDP/PSRemote, marcas de registro de CA (ESC6/11/16) o comprobaciones de inscripción HTTP (ESC8).

Formatos de salida

Desactiva los predeterminados con --no-html, --no-json o --no-grep. Usa --all para GPOs, UOs, contenedores, AD CS (con --bloodhound) y análisis DACL. Usa --acl sin --all para recopilación solo de ACL en el conjunto de objetos predeterminado.

Ejemplo de BloodHound (ACLs + AD CS, todo mediante ADWS):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Ejemplo de Markdown ACL (sin BloodHound):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

Más detalles (indicadores, lista de archivos, BloodHound/AD CS): wiki.

Números de compilación completa del sistema operativo (--full-build)

Active Directory solo almacena la compilación principal en operatingSystemVersion (ej. 10.0 (14393)). Usa --full-build para enriquecer cada equipo con el número de compilación de actualización acumulativa completo (ej. 14393.8246) consultando el Registro Remoto a través de SMB.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

La columna operatingSystemBuildNumber (etiquetada OS Build en HTML/Markdown) mostrará entonces valores como:

No se requiere administrador — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion concede acceso de lectura a todos los Usuarios Autenticados por defecto. Cualquier cuenta de usuario de dominio estándar puede realizar esta consulta.

Requisitos:

  • El servicio RemoteRegistry debe estar en ejecución en cada objetivo (por defecto en Windows Server; a menudo deshabilitado en estaciones de trabajo)
  • Puerto SMB 445 accesible desde el equipo de escaneo
  • Incluido en las salidas HTML, JSON, greppable y Markdown — no en la exportación de BloodHound

Los equipos donde la consulta falla (inalcanzable, RemoteRegistry detenido) se omiten silenciosamente; la columna operatingSystemBuildNumber simplemente no aparecerá para esas entradas.

Evasión

Actualmente probado contra:

EDREvadido
Microsoft Defender for EndpointSí
CrowdStrike FalconSí

Créditos

Este proyecto es un fork/adaptación de ldapdomaindump de Dirk-jan Mollema, convertido para usar ADWS en lugar de LDAP.

Trabajo original: Copyright (c) 2017 Dirk-jan Mollema

Licencia

MIT

Descargar herramienta
DatosPredeterminadoCon --allExtras de BloodHound
Usuarios, grupos, equiposSíSí--bloodhound
Directivas de dominio, confianzasSíSí--bloodhound
GPO, UO, contenedoresNoSí--bloodhound --all
Bordes DACL / control de objetosNoSí (con --bloodhound y/o --markdown)--bloodhound o --markdown --acl
AD CS (plantillas, CA empresariales, …)NoSí*--bloodhound --all o --adcs
FormatoIndicadorUso para
HTMLpredeterminadoNavegar por usuarios, grupos, equipos, directivas, confianzas en un navegador
JSONpredeterminadoScripting y automatización sobre atributos AD sin procesar
GreppablepredeterminadoTuberías de grep / cut (-d establece el delimitador)
Markdown--markdownNotas o documentación a partir de los mismos datos que HTML
Markdown ACLs--markdown --allTablas DACL / ACE legibles por humanos (domain_*_aces.md)
BloodHound--bloodhoundImportar en BloodHound CE (bloodhound_<domain>.zip)
SOoperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690