
goddi (go dump domain info) extrae información del dominio de Active Directory
El proyecto ya no se mantiene activamente.
Basado en el trabajo de Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y), y los autores de PowerView.
Use los ejecutables en la sección de versiones. Si desea compilarlo usted mismo, asegúrese de que su entorno Go esté configurado según la documentación de configuración de Go. El paquete goddi también utiliza el siguiente paquete.
go get gopkg.in/ldap.v2
Probado en Windows 10 y 8.1 (go1.10 windows/amd64).
Probado en Kali Linux (go1.10 linux/amd64).
apt-get update
apt-get install -y mount cifs-utils
sudoProbado en Darwin 17.5.0 (go1.10.1 darwin/amd64)
sudoAl ejecutarse, por defecto usará TLS (método tls.Client) sobre el puerto 636. En Linux, asegúrese de ejecutar con sudo.
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
[*] Warning: keyword 'pass' found!
[*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...
Se soportan conexiones StartTLS y TLS (función tls.Client). Las conexiones por TLS son las predeterminadas. Toda la salida se escribe en archivos CSV y se crean en /csv/ en el directorio de trabajo actual. Vuelca:
net use. Si hay un recurso compartido montado en el DC objetivo desde goddi, elimínelo con net use Q: /delete donde Q: es el recurso problemático.umount /mnt/goddi. Asegúrese de ejecutar goddi con sudo.