Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Find-AdminAccess — Cet outil C# effectue des tentatives d'accès administrateur sur l'ensemble du domaine. | Kitploit
Outils/GitHubGitHub/lsecqt/find-adminaccess
Escalade de PrivilègesReconnaissanceCartographie RéseauMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHublsecqt/find-adminaccess

Find-AdminAccess

Cet outil C# effectue des tentatives d'accès administrateur sur l'ensemble du domaine.

Voir le dépôt
9081il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FindAdminAccess

Un utilitaire en C# qui énumère les ordinateurs du domaine et teste l'accès administratif à ceux-ci, incluant les vérifications de connectivité, la vérification des privilèges administrateur et le test d'écriture sur le partage C$.

Fonctionnalités

  • Énumérer tous les ordinateurs d'un domaine Active Directory
  • Tester la connectivité réseau
  • Vérifier l'accès administratif via l'API Service Control Manager (SCM)
  • Tester l'écriture sur le partage administratif C$
  • Prise en charge du traitement synchrone et asynchrone
  • Spécification flexible du domaine et du contrôleur de domaine
  • Mode de test d'un seul ordinateur

Prérequis

  • .NET Framework (ou .NET Core/5+)
  • Système d'exploitation Windows
  • Machine jointe au domaine ou informations d'identification du domaine
  • Autorisations de requête Active Directory appropriées
  • Droits administratifs sur les ordinateurs cibles (pour vérifier l'accès)

Utilisation

Syntaxe de base

root@kitploit:~
FindAdminAccess.exe [options]

Options

Exemples

Tester tous les ordinateurs du domaine actuel (synchrone) :

root@kitploit:~
FindAdminAccess.exe

Tester tous les ordinateurs de manière asynchrone (plus rapide mais gourmand en ressources) :

root@kitploit:~
FindAdminAccess.exe --async

Spécifier le domaine et le contrôleur de domaine :

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

Tester un ordinateur spécifique :

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

Sortie

L'outil affiche les résultats dans un tableau :

root@kitploit:~
Computer Name                  Online          Admin Handle    C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com           Yes             Yes             Yes
WORKSTATION02.contoso.com      Yes             No              N/A
OFFLINE-PC.contoso.com         No              N/A             N/A

Descriptions des colonnes

  • Computer Name : Nom de domaine complet (FQDN) de l'ordinateur
  • Online : Indique si l'ordinateur répond au ping
  • Admin Handle : Indique si l'accès administratif (SCM) est disponible
  • C$ Writable : Indique si le partage administratif C$ est accessible en écriture

Fonctionnement

  1. Énumération des ordinateurs : Interroge Active Directory à l'aide de PrincipalContext et ComputerPrincipal pour récupérer tous les objets ordinateur
  2. Vérification de la connectivité : Utilise un ping ICMP avec un délai d'expiration d'une seconde pour vérifier la connectivité réseau
  3. Test d'accès administrateur : Tente d'ouvrir le Service Control Manager avec les droits SC_MANAGER_ALL_ACCESS via P/Invoke
  4. Test du partage C$ : Tente de créer et supprimer un fichier test sur le partage administratif C$

Compilation

Visual Studio

  1. Ouvrez la solution dans Visual Studio
  2. Compilez le projet (Ctrl+Maj+B)

Ligne de commande

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

Ou avec l'interface CLI .NET :

root@kitploit:~
dotnet build

Dépannage

Si vous rencontrez des erreurs de connexion au domaine, essayez les étapes suivantes :

  1. Vérifiez la résolution DNS du domaine/contrôleur de domaine
  2. Vérifiez que les ports LDAP (389/636/3268/3269) sont accessibles
  3. Essayez d'utiliser uniquement --dc sans le paramètre --domain
  4. Essayez d'utiliser le FQDN du contrôleur de domaine au lieu de son adresse IP
  5. Assurez-vous d'avoir les autorisations de requête sur le domaine

Remarques

  • Le test de la machine locale est dans la liste des tâches à faire (TODO)
  • Le mode asynchrone améliore significativement les performances pour les grands domaines
  • Les tentatives d'accès administrateur échouées ne génèrent pas d'erreurs détaillées par défaut (peut être activé dans le code)

Auteur

Lsecqt

Télécharger l’outil
OptionDescription
--asyncTraiter les ordinateurs de manière asynchrone pour une exécution plus rapide
--domain <nom>Spécifier le nom du domaine (ex. contoso.com)
--dc <serveur>Spécifier le contrôleur de domaine à interroger
--computer <nom>Tester un seul ordinateur spécifique
--help, -h, /?Afficher le message d'aide