
Herramienta de enumeración de Active Directory basada en .NET inspirada en PowerView. Enumera dominios, usuarios, equipos, grupos, recursos compartidos y sesiones. Admite consultas LDAP, comprobaciones de escalación de privilegios y descubrimiento de movimiento lateral a través de WMI y el programador de tareas.
Enumerate Domain Data está diseñado para ser similar a PowerView pero en .NET. PowerView es, esencialmente, la herramienta definitiva de enumeración de dominios, y queríamos una implementación en .NET en la que trabajar nosotros mismos. Esta herramienta fue creada en gran parte revisando implementaciones de diferentes funcionalidades en una amplia gama de proyectos existentes y combinándolas en EDD.
Para usar EDD, solo necesitas ejecutar la aplicación, proporcionar la función que deseas ejecutar (enumeradas abajo) y proporcionar cualquier parámetro opcional/requerido que use la función.
Argumentos:
-f, --function=VALUE la función que deseas usar
-o, --output=VALUE la ruta al archivo para guardar
-c, --computername=VALUE el equipo al que te diriges
-n, --canonicalname=VALUE nombre canónico para el usuario de dominio
-d, --domainname=VALUE el equipo al que te diriges
-g, --groupname=VALUE el grupo de dominio al que te diriges
-p, --processname=VALUE el proceso al que te diriges
-fd, --filedata=PATH la ruta a un archivo que contiene datos relacionados con la función que estás invocando
-w, --password=VALUE la contraseña para autenticarse o a lo que la
estás estableciendo
-u, --username=VALUE la cuenta de dominio a la que te diriges
-t, --threads=VALUE el número de hilos a ejecutar (por defecto: 5)
-q, --query=VALUE filtro LDAP personalizado para buscar
-a, --adright=VALUE Derechos de Active Directory a devolver, separados por
comas
-s, --search=VALUE los términos de búsqueda para
FindInterestingDomainShareFile separados por
una coma (,), acepta comodines
--sharepath=VALUE el recurso compartido específico para buscar archivos interesantes
-i, --info devuelve información sobre una función especificada
-l, --listfunction devuelve todas las funciones disponibles
-h, --help muestra este mensaje y sale
Las siguientes funciones pueden usarse con la bandera -f para especificar los datos que deseas enumerar/la acción que deseas realizar.
getdomainsid - Devuelve el SID del dominio (por defecto del dominio actual si no se proporciona ningún dominio)
getforest - devuelve el nombre del bosque actual
getforestdomains - devuelve el nombre de todos los dominios en el bosque actual
getsiddata - Convierte un SID al nombre de grupo o dominio correspondiente (usa la opción -u para proporcionar el valor del SID)
getadcsservers - Obtiene una lista de servidores que ejecutan AD CS dentro del dominio actual
getdomaincomputers - Obtiene una lista de todos los equipos en el dominio
getdomaincontrollers - Obtiene una lista de todos los controladores de dominio
getdomainshares - Obtiene una lista de todos los recursos compartidos del dominio
getreadabledomainshares - Obtiene una lista de todos los recursos compartidos del dominio legibles
changeaccountpassword - Cambia la contraseña de una cuenta objetivo
customldapquery - Establece un filtro LDAP arbitrario para buscar objetos
getuserdacl - Devuelve la DACL de un objeto de dominio especificado
getnetlocalgroupmember - Devuelve una lista de todos los usuarios en un grupo local de un sistema remoto
getdomaingroupmember - Devuelve una lista de todos los usuarios en un grupo de dominio
getdomainuser - Recupera información sobre un usuario específico (nombre, descripción, SID, grupos de dominio)
getdomaindescriptions - devuelve objetos de dominio con descripciones de cuenta no estándar
getnetsession - Devuelve una lista de cuentas con sesiones en el sistema objetivo
getnetloggedon - Devuelve una lista de cuentas que han iniciado sesión en el sistema objetivo
getuserswithspns - Devuelve una lista de todas las cuentas de dominio que tienen un SPN asociado
getdomaingroupsid - Obtiene el SID de un grupo
getdomainsid - Obtiene el SID del dominio
getsiddata - Devuelve el nombre de usuario a partir de un SID
joingroupbysid - Une una cuenta a un grupo mediante el SID del grupo
joingroupbyname - Une una cuenta a un grupo mediante el nombre del grupo
findadminsch - Usa el programador de tareas para consultar derechos de administrador dentro de un dominio
findadminwmi - Usa WMI para buscar derechos de administrador dentro de un dominio
finddomainprocess - Busca un proceso específico en todos los sistemas del dominio (requiere acceso de administrador en sistemas remotos)
finddomainuser - Busca en el entorno del dominio un usuario o grupo especificado e intenta encontrar sesiones activas (por defecto busca Administradores de dominio)
findemptysystem - Busca en el dominio sistemas en los que no haya ninguna cuenta de usuario con sesión iniciada
findinterestingdomainsharefile - Busca en el entorno del dominio todos los recursos compartidos accesibles. Una vez encontrados, analiza todos los nombres de archivo en busca de cadenas "interesantes"
findwritableshares - Enumera todos los recursos compartidos del dominio y luego verifica si la cuenta actual puede crear un archivo de texto en el nivel raíz del recurso compartido, y un nivel de profundidad.
PowerView - https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
CSharp-Tools - https://github.com/RcoIl/CSharp-Tools
StackOverflow - Preguntas aleatorias (si esto no está de alguna manera listado como referencia, sabemos que lo estamos olvidando :))
SharpView - https://github.com/tevora-threat/SharpView