
Extraction du DNS intégré à Active Directory par tout utilisateur authentifié
Par défaut, tout utilisateur dans Active Directory peut énumérer tous les enregistrements DNS dans les zones DNS du domaine ou de la forêt, similaire à un transfert de zone. Cet outil permet l'énumération et l'exportation de tous les enregistrements DNS de la zone à des fins de reconnaissance des réseaux internes.
Pour plus d'informations, lisez le billet de blog associé.
Vous pouvez installer l'outil via pip avec pip install adidnsdump ou l'installer depuis git pour obtenir la dernière version :
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
ou
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
L'outil nécessite impacket et dnspython pour fonctionner.
L'installation ajoute la commande adidnsdump à votre PATH. Pour de l'aide, essayez adidnsdump -h.
L'outil peut être utilisé à la fois directement depuis le réseau et via un implant utilisant proxychains. Si vous utilisez proxychains, assurez-vous de spécifier l'option --dns-tcp.