Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
goddi — goddi (go dump domain info) extrae información del dominio de Active Directory | Kitploit
Herramientas/GitHubGitHub/netspi/goddi
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) extrae información del dominio de Active Directory

Ver Repositorio
42485hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NOTA DE ARCHIVO

El proyecto ya no se mantiene activamente.

goddi - Go dump domain info

licence badge GitHub release Go Report Card

Basado en el trabajo de Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y), y los autores de PowerView.

Instalación

Use los ejecutables en la sección de versiones. Si desea compilarlo usted mismo, asegúrese de que su entorno Go esté configurado según la documentación de configuración de Go. El paquete goddi también utiliza el siguiente paquete.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Probado en Windows 10 y 8.1 (go1.10 windows/amd64).

Linux

Probado en Kali Linux (go1.10 linux/amd64).

  • umount, mount y cifs-utils deben estar instalados para mapear un recurso compartido para GetGPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • asegúrese de que no haya nada montado en /mnt/goddi/
  • asegúrese de ejecutar con sudo

Darwin

Probado en Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • asegúrese de que no haya nada montado en /mnt/goddi/
  • asegúrese de ejecutar con sudo

Ejecución

Al ejecutarse, por defecto usará TLS (método tls.Client) sobre el puerto 636. En Linux, asegúrese de ejecutar con sudo.

  • username: Usuario objetivo. Parámetro requerido.
  • password: Contraseña del usuario objetivo. Parámetro requerido.
  • domain: Nombre de dominio completo. Parámetro requerido.
  • dc: DC objetivo. Puede ser una IP o un nombre de host completo. Parámetro requerido.
  • startTLS: Usar StartTLS sobre el puerto 389.
  • unsafe: Usar para una conexión en texto plano.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

Funcionalidad

Se soportan conexiones StartTLS y TLS (función tls.Client). Las conexiones por TLS son las predeterminadas. Toda la salida se escribe en archivos CSV y se crean en /csv/ en el directorio de trabajo actual. Vuelca:

  • Usuarios del dominio. También busca palabras clave en la Descripción y las imprime en un CSV separado, ej. "Password" fue encontrado en la descripción de un usuario del dominio.
  • Usuarios en grupos de usuarios privilegiados (DA, EA, FA).
  • Usuarios con contraseñas que no expiran.
  • Cuentas de usuario bloqueadas o deshabilitadas.
  • Cuentas de máquina con contraseñas de más de 45 días.
  • Equipos del dominio.
  • Controladores de dominio.
  • Sitios y subredes.
  • SPNs e incluye una bandera en el CSV si es administrador del dominio (una bandera para marcar SPNs que son DAs en la salida CSV de SPN).
  • Relaciones de confianza entre dominios.
  • Grupos del dominio.
  • UO del dominio.
  • Política de cuentas del dominio.
  • Usuarios con delegación del dominio.
  • GPO del dominio.
  • Roles FSMO del dominio.
  • Contraseñas LAPS.
  • Contraseñas GPP. En Windows, por defecto mapea Q. Si está en uso, intentará otra letra hasta tener éxito (R, S, etc.). En Linux, se usa /mnt/goddi.

Hoja de ruta

  • Agregar soporte para ejecución desde el contexto del usuario actual en Windows. Obtener automáticamente el dominio actual y ejecutar en el contexto del usuario actual.
  • Agregar manejo robusto de errores para GetGPP (net use y mount)
  • Mejorar el análisis XML para GetGPP

Problemas conocidos

  • La ejecución puede fallar en GetGPP si hay errores al mapear un recurso compartido o montar /mnt/goddi. Si goddi falla durante GetGPP, realice las siguientes comprobaciones.
    • Windows: verifique qué recursos compartidos están montados con net use. Si hay un recurso compartido montado en el DC objetivo desde goddi, elimínelo con net use Q: /delete donde Q: es el recurso problemático.
    • Linux: verifique si /mnt/goddi existe. Si hay algo montado, use umount /mnt/goddi. Asegúrese de ejecutar goddi con sudo.

Referencias

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
Descargar herramienta