
Un outil d'énumération rapide pour le pentesting Active Directory Windows écrit en Go
ADReaper est un outil écrit en Golang qui énumère un environnement Active Directory avec des requêtes LDAP en quelques secondes
Vous pouvez télécharger des binaires exécutables précompilés pour Windows/Linux depuis dernières versions
Pour construire à partir des sources, clonez le dépôt et construisez-le avec GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
ADReaper effectue une énumération avec diverses commandes qui effectuent des requêtes LDAP en fonction de celles-ci
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
Command to run
dc - to list domain controllers
domain-trust - to list domain trust
users - to list all users
computers - to list all computers
groups - to list all groups with members
spn - to list service principal objects
never-loggedon - to list users never logged on
gpo - to list group policy objects
ou - to list organizational units
ms-sql - to list MS-SQL servers
asreproast - to list AS-REP roastable accounts
unconstrained - to list Unconstrained Delegated accounts
admin-priv - to list AD objects with admin privilege
-dc string
Enter the DC
-filter string
Filters to use for users/groups/computers
list - lists all objects only
full-data - list all objects with properties
membership - lists all members from an object
(default "list")
-name string
Pass object name of user/group/computer
-password string
Enter the Password
-user string
Enter the Username
Pour interroger les propriétés du Domain Controller du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
Pour interroger les Trust Attributes du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
Pour lister tous les Users du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
Pour lister tous les Users avec attributs du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
Pour lister les attributs de Specific Users du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
Pour lister l'appartenance de l'utilisateur spécifique,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
Pour lister tous les Computers disponibles du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
Pour lister tous les Computers avec attributs du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
Pour lister les attributs de Specific Computer du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
Pour lister tous les Groups disponibles du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
Pour lister tous les Groups avec attributs du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
Pour lister les attributs de Specific Group du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
Pour lister les membres de Specific Group du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
Pour lister les utilisateurs Never Logged On du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
Pour lister les GPOs du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
Pour lister les OUs du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
Pour lister les objets AD avec des privilèges élevés,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
Pour lister les MS-SQL Servers du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
Pour lister tous les attributs des MS-SQL Servers du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
Pour lister tous les attributs d'un MS-SQL Server spécifique du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
Pour lister les SPNs disponibles dans le domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
Pour lister tous les attributs d'un Specific SPN du domaine,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
Pour lister les objets AD avec Unconstrained Delegation activée,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
Nous attendons avec impatience des contributeurs pour construire la prochaine version
Fonctionnalités prévues,
Si intéressé, contactez-moi :)