Framework d'exploitation Active Directory entièrement en Rust : énumération LDAP/SMB/Kerberos, recherche de chemins dans un graphe d'attaque, Kerberoasting, relais NTLM, forgeage de tickets, DCSync et reporting dans un seul binaire statique.
Framework d'exploitation Active Directory.
Tout trône finit par tomber. Overthrone s'en assure.
Qu'est-ce que c'est · Installation · Wordlists · Commandes · Utilisation du Wizard · Architecture · Fonctionnalités · Exemples · FAQ
Vous savez comment, dans la guerre médiévale, prendre un château nécessitait des ingénieurs de siège, des éclaireurs, de la cavalerie, des archers, des sapeurs, et quelqu'un pour ouvrir la porte de l'intérieur ? Le pentesting Active Directory, c'est exactement ça, sauf que le château est une entreprise du Fortune 500, la porte est une Group Policy mal configurée, et le « quelqu'un à l'intérieur » est un compte de service avec Password123! qui n'a pas été renouvelé depuis que Windows Server 2008 était considéré comme moderne.
Overthrone est un framework red team AD à spectre complet qui gère toute la kill chain - de « j'ai un accès réseau et un rêve » à « je possède tous les domaines de cette forêt et voici un PDF de 47 pages qui le prouve. » Écrit en Rust parce que les frameworks C2 méritent aussi la sûreté mémoire, et parce que déboguer des bugs use-after-free pendant un engagement, c'est comme ça qu'on développe des problèmes de confiance (à la fois le genre Active Directory et le genre personnel).
Ce n'est pas un scanner. Ce n'est pas un outil « Mimikatz mais en Rust ». Ce n'est pas un énième wrapper Python qui casse dès qu'on le regarde de travers. C'est la machine de siège complète. Un seul binaire. Dépendances d'exécution minimales*. Tous les regrets (pour la blue team).
Raccourci : Chaque commande fonctionne avec
overthroneetovt. Parce que la vie est trop courte pour taper 10 caractères quand 3 suffisent.ovt wizard=overthrone wizard. Mêmes crimes de guerre contre Active Directory, moins de frappes clavier.
⚠️ Avis de dépréciation : La commande
ovt auto-pwndes bêtas précédentes a été supprimée et remplacée parovt wizard. Si votre mémoire musculaire tape encoreauto-pwn, ne vous inquiétez pas - vos doigts s'adapteront. Le wizard est ce qu'auto-pwn a toujours voulu être en grandissant : interactif, reprenable, optimisé par Q-learning, et avec pause/approbation par étape pour ne pas faire accidentellement un DCSync pendant une démo.
*Le binaire est lié statiquement avec ~35 crates Rust (Tokio, ldap3, kerberos_asn1, etc.) - pas de Python, pas de .NET, pas de JVM. Les opérations de fichiers SMB, le shell de style smbclient (ovt smb shell), RPC (ovt rpc, jeu de commandes rpcclient) et l'exécution distante tournent tous sur le client SMB2 pure-Rust intégré ; le binaire externe smbclient n'est utilisé qu'en dernier recours sur les hôtes où le client intégré ne peut pas négocier.
sequenceDiagram
participant Op as Operator
participant CLI as overthrone-cli
participant PILOT as overthrone-pilot
participant REAPER as overthrone-reaper
participant HUNTER as overthrone-hunter
participant FORGE as overthrone-forge
participant CORE as overthrone-core
participant DC as Domain Controller
Note over Op,DC: Phase 0: Initial Access (T1078)
Op->>CLI: ovt enum / scan / kerberos commands
CLI->>CORE: TCP/TLS connect to target
Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
CLI->>REAPER: enum_all(target, domain, credentials)
REAPER->>CORE: LDAP bind + paginated search
CORE->>DC: LDAP query (port 389/636)
DC-->>CORE: RootDSE + namingContexts
CORE->>DC: Search base DN: users, groups, computers
DC-->>CORE: LDAP entries with attributes
CORE-->>REAPER: Structured ADData
Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }