Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ActiveDirectoryEnumeration — Énumérer AD via LDAP avec un ensemble de scripts utiles regroupés. | Kitploit
Outils/GitHubGitHub/caspergn/activedirectoryenumeration
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubcaspergn/activedirectoryenumeration

ActiveDirectoryEnumeration

Énumérer AD via LDAP avec un ensemble de scripts utiles regroupés.

Voir le dépôt
14740il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitHub stars GitHub forks GitHub license FOSSA Status Total alerts Language grade: Python Pypi version PyPI downloads

Packaging status

ADE - ActiveDirectoryEnum

root@kitploit:~
 python -m ade
usage: ade [-h] [--dc DC] [-o OUT_FILE] [-u USER] [-s] [-smb] [-kp] [-bh] [-spn] [-sysvol] [--all] [--no-creds] [--dry-run]
           [--exploit EXPLOIT]

        ___        __  _            ____  _                __                   ______                    
       /   | _____/ /_(_)   _____  / __ \(_)_______  _____/ /_____  _______  __/ ____/___  __  ______ ___ 
      / /| |/ ___/ __/ / | / / _ \/ / / / / ___/ _ \/ ___/ __/ __ \/ ___/ / / / __/ / __ \/ / / / __ `__ \
     / ___ / /__/ /_/ /| |/ /  __/ /_/ / / /  /  __/ /__/ /_/ /_/ / /  / /_/ / /___/ / / / /_/ / / / / / /
    /_/  |_\___/\__/_/ |___/\___/_____/_/_/   \___/\___/\__/\____/_/   \__, /_____/_/ /_/\__,_/_/ /_/ /_/ 
                                                                      /____/                             

/*----------------------------------------------------------------------------------------------------------*/

optional arguments:
  -h, --help            show this help message and exit
  --dc DC               Hostname of the Domain Controller
  -o OUT_FILE, --out-file OUT_FILE
                        Path to output file. If no path, CWD is assumed (default: None)
  -u USER, --user USER  Username of the domain user to query with. The username has to be domain name as `[email protected]`
  -s, --secure          Try to estalish connection through LDAPS
  -smb, --smb           Force enumeration of SMB shares on all computer objects fetched
  -kp, --kerberos_preauth
                        Attempt to gather users that does not require Kerberos preauthentication
  -bh, --bloodhound     Output data in the format expected by BloodHound
  -spn                  Attempt to get all SPNs and perform Kerberoasting
  -sysvol               Search sysvol for GPOs with cpassword and decrypt it
  --all                 Run all checks
  --no-creds            Start without credentials
  --dry-run             Don't execute a test but run as if. Used for testing params etc.
  --exploit EXPLOIT     Show path to PoC exploit code

La nouvelle inclusion d'exploits intégrés peut donner des résultats comme :

root@kitploit:~
...
[ WARN ] DC may be vulnerable to: [ cve-2020-1472 ]
...

Pour interroger un exploit afin d'obtenir du code PoC :

root@kitploit:~
$ python -m ade --exploit cve-2020-1472
Exploit for: cve-2020-1472 can be found at: https://github.com/dirkjanm/CVE-2020-1472

Installation

Lancez l'installation via pip3 :

root@kitploit:~
pip3 install ActiveDirectoryEnum
python -m ade

Si vous utilisez BlackArch, ActiveDirectoryEnum est disponible via pacman comme ceci :

root@kitploit:~
pacman -S activedirectoryenum

Attaques/vecteurs inclus

  • ASREPRoasting
  • Kerberoasting
  • Exportation de l'AD sous forme de fichiers JSON BloodHound
  • Recherche de GPO dans SYSVOL contenant un cpassword et déchiffrement
  • Exécution sans identifiants et tentative de collecte pour une énumération ultérieure
  • Exemples d'exploits inclus :
  • CVE-2020-1472

Collaboration

Bien que ce projet soit développé pour répondre à mes besoins, toute collaboration est appréciée. N'hésitez pas à forker le projet, à y apporter des modifications conformément aux termes de la licence et à soumettre une Pull Request. Je demande simplement :

  • de conserver une convention de nommage équivalente à celle du projet de base
  • de respecter la syntaxe en vigueur
  • de tester votre code
  • d'intégrer une gestion des erreurs
  • de documenter la fonctionnalité – à la fois dans le code et pour une éventuelle page Wiki

Remerciements

Un grand merci aux créateurs de : Impacket @github BloodHound @github BloodHound.py @github CVE-2020-1472 par Tom Tervoort de Secura

Sans ces outils, ce wrapper n'aurait pas été possible.

Licence

FOSSA Status

Télécharger l’outil