Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
goddi — goddi (go dump domain info) dumps Active Directory domain information | Kitploit
Outils/GitHubGitHub/netspi/goddi
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) dumps Active Directory domain information

Voir le dépôt
42485il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NOTE D'ARCHIVE

Le projet n'est plus activement maintenu.

goddi - Obtention d'informations de domaine en Go

licence badge GitHub release Go Report Card

Basé sur le travail de Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y), et les auteurs de PowerView.

Installation

Utilisez les exécutables de la section releases. Si vous souhaitez le compiler vous-même, assurez-vous que votre environnement Go est configuré selon la documentation de configuration de Go. Le package goddi utilise également le package suivant.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Testé sur Windows 10 et 8.1 (go1.10 windows/amd64).

Linux

Testé sur Kali Linux (go1.10 linux/amd64).

  • umount, mount et cifs-utils doivent être installés pour mapper un partage pour GetGPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • assurez-vous que rien n'est monté dans /mnt/goddi/
  • assurez-vous de l'exécuter avec sudo

Darwin

Testé sur Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • assurez-vous que rien n'est monté dans /mnt/goddi/
  • assurez-vous de l'exécuter avec sudo

Exécution

Lors de l'exécution, il utilisera par défaut TLS (méthode tls.Client) sur le port 636. Sur Linux, assurez-vous de l'exécuter avec sudo.

  • username : Utilisateur cible. Paramètre requis.
  • password : Mot de passe de l'utilisateur cible. Paramètre requis.
  • domain : Nom de domaine complet. Paramètre requis.
  • dc : DC à cibler. Peut être une IP ou un nom d'hôte complet. Paramètre requis.
  • startTLS : Utiliser StartTLS sur le port 389.
  • unsafe : Utiliser une connexion en texte clair.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

Fonctionnalités

Les connexions StartTLS et TLS (fonction tls.Client) sont prises en charge. Les connexions via TLS sont par défaut. Toutes les sorties sont placées dans des CSV et créées dans /csv/ dans le répertoire de travail actuel. Ce qui est dumpé :

  • Utilisateurs du domaine. Recherche également des mots-clés dans la Description et imprime dans un csv séparé, ex. 'Password' a été trouvé dans la description d'un utilisateur du domaine.
  • Utilisateurs dans les groupes d'utilisateurs privilégiés (DA, EA, FA).
  • Utilisateurs dont les mots de passe n'expirent pas.
  • Comptes utilisateurs qui ont été verrouillés ou désactivés.
  • Comptes machines avec des mots de passe vieux de plus de 45 jours.
  • Ordinateurs du domaine.
  • Contrôleurs de domaine.
  • Sites et sous-réseaux.
  • SPN et inclut un indicateur CSV si administrateur du domaine (un indicateur pour noter les SPN qui sont des AD dans la sortie CSV des SPN).
  • Relations d'approbation entre domaines.
  • Groupes du domaine.
  • UO du domaine.
  • Stratégie de compte du domaine.
  • Utilisateurs délégués du domaine.
  • GPO du domaine.
  • Rôles FSMO du domaine.
  • Mots de passe LAPS.
  • Mots de passe GPP. Sur Windows, mappe par défaut sur Q. Si utilisé, tentera un autre mappage jusqu'à succès R, S, etc... Sur Linux, /mnt/goddi est utilisé.

Feuille de route

  • Ajouter la prise en charge de l'exécution à partir du contexte utilisateur actuel sur Windows. Obtenir automatiquement le domaine actuel et exécuter dans le contexte utilisateur actuel.
  • Ajouter une gestion robuste des erreurs pour GetGPP (net use et mount)
  • Améliorer l'analyse XML pour GetGPP

Problèmes connus

  • L'exécution peut échouer au niveau de GetGPP s'il y a des erreurs de mappage d'un partage ou de montage de /mnt/goddi. Si goddi échoue pendant GetGPP, effectuez les vérifications suivantes.
    • Windows : vérifiez les partages montés avec net use. Si un partage est monté vers le dc cible depuis goddi, supprimez-le avec net use Q: /delete où Q: est le partage problématique.
    • Linux : vérifiez si /mnt/goddi existe. Si quelque chose est monté, utilisez umount /mnt/goddi. Assurez-vous d'exécuter goddi avec sudo.

Références

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
Télécharger l’outil