Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ADReaper — Un outil d'énumération rapide pour le pentesting Active Directory Windows écrit en Go | Kitploit
Outils/GitHubGitHub/m0n1x90/adreaper
ReconnaissanceCollecte d'InformationsTests d'IntrusionAuthentification
GitHubm0n1x90/adreaper

ADReaper

Un outil d'énumération rapide pour le pentesting Active Directory Windows écrit en Go

Voir le dépôt
28636il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ADReaper

ADReaper est un outil écrit en Golang qui énumère un environnement Active Directory avec des requêtes LDAP en quelques secondes

Installation

Vous pouvez télécharger des binaires exécutables précompilés pour Windows/Linux depuis dernières versions

Installer depuis les sources

Pour construire à partir des sources, clonez le dépôt et construisez-le avec GO

root@kitploit:~
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build

Utilisation

ADReaper effectue une énumération avec diverses commandes qui effectuent des requêtes LDAP en fonction de celles-ci

root@kitploit:~
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe

      -command string

            Command to run
                  dc              - to list domain controllers
                  domain-trust    - to list domain trust
                  users           - to list all users
                  computers       - to list all computers
                  groups          - to list all groups with members
                  spn             - to list service principal objects
                  never-loggedon  - to list users never logged on
                  gpo             - to list group policy objects
                  ou              - to list organizational units
                  ms-sql          - to list MS-SQL servers
                  asreproast      - to list AS-REP roastable accounts
                  unconstrained   - to list Unconstrained Delegated accounts
                  admin-priv      - to list AD objects with admin privilege

      -dc string

            Enter the DC

      -filter string

            Filters to use for users/groups/computers

            list - lists all objects only
            full-data - list all objects with properties
            membership - lists all members from an object

            (default "list")
      -name string

            Pass object name of user/group/computer

      -password string

            Enter the Password

      -user string

            Enter the Username

Pour interroger les propriétés du Domain Controller du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc

Pour interroger les Trust Attributes du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust

Pour lister tous les Users du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users

Pour lister tous les Users avec attributs du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data

Pour lister les attributs de Specific Users du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>

Pour lister l'appartenance de l'utilisateur spécifique,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership

Pour lister tous les Computers disponibles du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers

Pour lister tous les Computers avec attributs du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data

Pour lister les attributs de Specific Computer du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>

Pour lister tous les Groups disponibles du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups

Pour lister tous les Groups avec attributs du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data

Pour lister les attributs de Specific Group du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>

Pour lister les membres de Specific Group du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership

Pour lister les utilisateurs Never Logged On du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon

Pour lister les GPOs du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo

Pour lister les OUs du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou

Pour lister les objets AD avec des privilèges élevés,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv

Pour lister les MS-SQL Servers du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql

Pour lister tous les attributs des MS-SQL Servers du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data

Pour lister tous les attributs d'un MS-SQL Server spécifique du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name> 

Pour lister les SPNs disponibles dans le domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn

Pour lister tous les attributs d'un Specific SPN du domaine,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>

Pour lister les objets AD avec Unconstrained Delegation activée,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained 

À faire

Nous attendons avec impatience des contributeurs pour construire la prochaine version

Fonctionnalités prévues,

  • Interrogation LDAP personnalisée
  • Filtres d'attributs LDAP avec les commandes existantes
  • Énumération LAPS
  • Kerberoasting des SPNs
  • AS-REP Roasting des SPNs
  • Chasse aux accès administrateur local
  • Énumération des ACL
  • Exportation de données JSON pour BloodHound

Si intéressé, contactez-moi :)

Télécharger l’outil