Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
adwsdomaindump — Dump d'informations Active Directory via ADWS à des fins d'évasion. | Kitploit
Outils/GitHubGitHub/mverschu/adwsdomaindump
OSINT (Renseignement de Sources Ouvertes)Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubmverschu/adwsdomaindump

adwsdomaindump

Dump d'informations Active Directory via ADWS à des fins d'évasion.

Voir le dépôt
31722il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ADWSDomainDump

Dump des informations Active Directory via ADWS (Active Directory Web Services).
image

Installation

Installation recommandée :

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# ou
pipx install .

Utilisation

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Connexion à l'hôte ADWS...
[+] Le port ADWS 9389 est accessible
[*] Liaison à l'hôte ADWS
[+] Liaison OK
[*] Début du dump du domaine
[+] Dump du domaine terminé

Utilisez --force pour ignorer la vérification de connectivité du port ADWS.

Collecte

Tout est interrogé via ADWS (port 9389), pas LDAP.

* AD CS nécessite --bloodhound. --all active --adcs automatiquement.

Non collecté (données ADWS / répertoire uniquement — contrairement à SharpHound) : sessions d'ouverture de session, appartenance aux groupes locaux, AdminTo, RDP/PSRemote, indicateurs de registre CA (ESC6/11/16) ou vérifications d'inscription HTTP (ESC8).

Formats de sortie

Désactivez les formats par défaut avec --no-html, --no-json ou --no-grep. Utilisez --all pour les GPO, UO, conteneurs, AD CS (avec --bloodhound) et l'analyse DACL. Utilisez --acl sans --all pour la collecte uniquement des ACL sur l'ensemble d'objets par défaut.

Exemple BloodHound (ACL + AD CS, tout via ADWS) :

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Exemple ACL au format Markdown (sans BloodHound) :

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

Plus de détails (drapeaux, liste de fichiers, BloodHound/AD CS) : wiki.

Numéros de build OS complets (--full-build)

Active Directory ne stocke que le numéro de build majeur dans operatingSystemVersion (ex. 10.0 (14393)). Utilisez --full-build pour enrichir chaque ordinateur avec le numéro de build complet de mise à jour cumulative (ex. 14393.8246) en interrogeant le Registre distant via SMB.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

La colonne operatingSystemBuildNumber (étiquetée OS Build en HTML/Markdown) affichera alors des valeurs comme :

Aucun administrateur requis — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion accorde un accès en lecture à tous les Utilisateurs authentifiés par défaut. Tout compte utilisateur standard du domaine peut effectuer cette recherche.

Prérequis :

  • Le service RemoteRegistry doit être en cours d'exécution sur chaque cible (par défaut sur Windows Server ; souvent désactivé sur les postes de travail)
  • Le port SMB 445 doit être accessible depuis la machine de scan
  • Inclus dans les sorties HTML, JSON, grep et Markdown — pas dans l'export BloodHound

Les hôtes pour lesquels la recherche échoue (inaccessibles, RemoteRegistry arrêté) sont ignorés silencieusement ; la colonne operatingSystemBuildNumber sera simplement absente pour ces entrées.

Évitement

Actuellement testé contre :

EDRContourné
Microsoft Defender for EndpointOui
CrowdStrike FalconOui

Crédits

Ce projet est un fork/adaptation de ldapdomaindump par Dirk-jan Mollema, converti pour utiliser ADWS au lieu de LDAP.

Travail original : Copyright (c) 2017 Dirk-jan Mollema

Licence

MIT

Télécharger l’outil
DonnéesPar défautAvec --allExtras BloodHound
Utilisateurs, groupes, ordinateursOuiOui--bloodhound
Stratégie de domaine, approbationsOuiOui--bloodhound
GPO, UO, conteneursNonOui--bloodhound --all
Arêtes DACL / contrôle d'objetNonOui (avec --bloodhound et/ou --markdown)--bloodhound ou --markdown --acl
AD CS (modèles, autorités de certification, …)NonOui*--bloodhound --all ou --adcs
FormatDrapeauUtilisation
HTMLdéfautParcourir les utilisateurs, groupes, ordinateurs, stratégies, approbations dans un navigateur
JSONdéfautScripts et automatisation sur les attributs AD bruts
GrepdéfautPipelines grep / cut (-d définit le délimiteur)
Markdown--markdownNotes ou documentation à partir des mêmes données que HTML
Markdown ACL--markdown --allTables DACL / ACE lisibles par l'humain (domaine_*_aces.md)
BloodHound--bloodhoundImport dans BloodHound CE (bloodhound_<domaine>.zip)
SEoperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690