
Dump d'informations Active Directory via ADWS à des fins d'évasion.
Dump des informations Active Directory via ADWS (Active Directory Web Services).

Installation recommandée :
pipx install git+https://github.com/mverschu/adwsdomaindump
# ou
pipx install .
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Connexion à l'hôte ADWS...
[+] Le port ADWS 9389 est accessible
[*] Liaison à l'hôte ADWS
[+] Liaison OK
[*] Début du dump du domaine
[+] Dump du domaine terminé
Utilisez --force pour ignorer la vérification de connectivité du port ADWS.
Tout est interrogé via ADWS (port 9389), pas LDAP.
* AD CS nécessite --bloodhound. --all active --adcs automatiquement.
Non collecté (données ADWS / répertoire uniquement — contrairement à SharpHound) : sessions d'ouverture de session, appartenance aux groupes locaux, AdminTo, RDP/PSRemote, indicateurs de registre CA (ESC6/11/16) ou vérifications d'inscription HTTP (ESC8).
Désactivez les formats par défaut avec --no-html, --no-json ou --no-grep. Utilisez --all pour les GPO, UO, conteneurs, AD CS (avec --bloodhound) et l'analyse DACL. Utilisez --acl sans --all pour la collecte uniquement des ACL sur l'ensemble d'objets par défaut.
Exemple BloodHound (ACL + AD CS, tout via ADWS) :
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
--all --bloodhound -o ./out
Exemple ACL au format Markdown (sans BloodHound) :
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
--markdown --all -o ./out
Plus de détails (drapeaux, liste de fichiers, BloodHound/AD CS) : wiki.
--full-build)Active Directory ne stocke que le numéro de build majeur dans operatingSystemVersion (ex. 10.0 (14393)).
Utilisez --full-build pour enrichir chaque ordinateur avec le numéro de build complet de mise à jour cumulative
(ex. 14393.8246) en interrogeant le Registre distant via SMB.
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build
La colonne operatingSystemBuildNumber (étiquetée OS Build en HTML/Markdown) affichera alors
des valeurs comme :
Aucun administrateur requis — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion accorde un accès en lecture à tous les Utilisateurs authentifiés par défaut. Tout compte utilisateur standard du domaine peut effectuer cette recherche.
Prérequis :
RemoteRegistry doit être en cours d'exécution sur chaque cible (par défaut sur Windows Server ; souvent désactivé sur les postes de travail)Les hôtes pour lesquels la recherche échoue (inaccessibles, RemoteRegistry arrêté) sont ignorés silencieusement ; la colonne operatingSystemBuildNumber sera simplement absente pour ces entrées.
Actuellement testé contre :
| EDR | Contourné |
|---|---|
| Microsoft Defender for Endpoint | Oui |
| CrowdStrike Falcon | Oui |
Ce projet est un fork/adaptation de ldapdomaindump par Dirk-jan Mollema, converti pour utiliser ADWS au lieu de LDAP.
Travail original : Copyright (c) 2017 Dirk-jan Mollema
MIT
| Données | Par défaut | Avec --all | Extras BloodHound |
|---|
| Utilisateurs, groupes, ordinateurs | Oui | Oui | --bloodhound |
| Stratégie de domaine, approbations | Oui | Oui | --bloodhound |
| GPO, UO, conteneurs | Non | Oui | --bloodhound --all |
| Arêtes DACL / contrôle d'objet | Non | Oui (avec --bloodhound et/ou --markdown) | --bloodhound ou --markdown --acl |
| AD CS (modèles, autorités de certification, …) | Non | Oui* | --bloodhound --all ou --adcs |
| Format | Drapeau | Utilisation |
|---|
| HTML | défaut | Parcourir les utilisateurs, groupes, ordinateurs, stratégies, approbations dans un navigateur |
| JSON | défaut | Scripts et automatisation sur les attributs AD bruts |
| Grep | défaut | Pipelines grep / cut (-d définit le délimiteur) |
| Markdown | --markdown | Notes ou documentation à partir des mêmes données que HTML |
| Markdown ACL | --markdown --all | Tables DACL / ACE lisibles par l'humain (domaine_*_aces.md) |
| BloodHound | --bloodhound | Import dans BloodHound CE (bloodhound_<domaine>.zip) |
| SE | operatingSystemVersion | operatingSystemBuildNumber |
|---|
| Windows Server 2016 | 10.0 (14393) | 14393.8246 |
| Windows Server 2019 | 10.0 (17763) | 17763.8644 |
| Windows Server 2022 | 10.0 (20348) | 20348.5020 |
| Windows Server 2025 | 10.0 (26100) | 26100.32690 |