Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ADRecon — ADRecon est un outil qui collecte des informations sur l'Active Directory et génère un rapport pouvant fournir une vue d'ensemble de l'état actuel de l'environnement AD cible. | Kitploit
Outils/GitHubGitHub/sense-of-security/adrecon
ReconnaissanceCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHubsense-of-security/adrecon

ADRecon

ADRecon est un outil qui collecte des informations sur l'Active Directory et génère un rapport pouvant fournir une vue d'ensemble de l'état actuel de l'environnement AD cible.

Voir le dépôt
1.9k29812il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Télécharger depuis https://github.com/adrecon/ADRecon

ADRecon : Reconnaissance Active Directory Follow ADRecon on Twitter

ADRecon est un outil qui extrait et combine divers artefacts (comme indiqué ci-dessous) d'un environnement AD. Les informations peuvent être présentées dans un rapport Microsoft Excel spécialement formaté qui comprend des vues récapitulatives avec des métriques pour faciliter l'analyse et fournir une image holistique de l'état actuel de l'environnement AD cible.

L'outil est utile à diverses catégories de professionnels de la sécurité tels que les auditeurs, les experts en DFIR, les étudiants, les administrateurs, etc. Il peut également être un outil de post-exploitation inestimable pour un testeur d'intrusion.

Il peut être exécuté depuis n'importe quel poste de travail connecté à l'environnement, y compris les hôtes qui ne sont pas membres du domaine. De plus, l'outil peut être exécuté dans le contexte d'un compte non privilégié (c'est-à-dire un utilisateur de domaine standard). La stratégie de mot de passe granulométrique (Fine Grained Password Policy), LAPS et BitLocker peuvent nécessiter des comptes d'utilisateurs privilégiés. L'outil utilisera Microsoft Remote Server Administration Tools (RSAT) s'il est disponible, sinon il communiquera avec le contrôleur de domaine via LDAP.

Les informations suivantes sont recueillies par l'outil :

  • Forest;
  • Domaine;
  • Relations d'approbation;
  • Sites;
  • Sous-réseaux;
  • Stratégie de mot de passe par défaut et granulométrique (si implémentée);
  • Contrôleurs de domaine, versions SMB, prise en charge de la signature SMB et rôles FSMO;
  • Utilisateurs et leurs attributs;
  • Noms de principal de service (SPN);
  • Groupes et appartenances;
  • Unités d'organisation (OU);
  • Objets de stratégie de groupe et détails gPLink;
  • Zones et enregistrements DNS;
  • Imprimantes;
  • Ordinateurs et leurs attributs;
  • Attributs de mot de passe (Expérimental);
  • Mots de passe LAPS (si implémentés);
  • Clés de récupération BitLocker (si implémentées);
  • ACL (DACL et SACL) pour le domaine, les OU, les conteneurs racines, les GPO, les utilisateurs, les ordinateurs et les groupes;
  • Rapport GPO (nécessite RSAT);
  • Kerberoast (non inclus dans la méthode de collecte par défaut); et
  • Comptes de domaine utilisés pour les comptes de service (nécessite un compte privilégié et non inclus dans la méthode de collecte par défaut).

ADRecon a été présenté à : Black Hat Arsenal Asia 2018 - Diaporama

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Diaporama

Bay Area OWASP - Diaporama

CHCON - Diaporama

Pour commencer

Ces instructions vous permettront d'obtenir une copie de l'outil et de l'exécuter sur votre machine locale.

Prérequis

  • .NET Framework 3.0 ou version ultérieure (Windows 7 inclut 3.0)
  • PowerShell 2.0 ou version ultérieure (Windows 7 inclut 2.0)

Optionnel

  • Microsoft Excel (pour générer le rapport)
  • Remote Server Administration Tools (RSAT) :
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Installation

Si vous avez git installé, vous pouvez commencer par cloner le dépôt :

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

Sinon, vous pouvez télécharger une archive zip de la dernière version. L'intention est de toujours maintenir la branche master en état de fonctionnement.

Utilisation

Exemples

Pour exécuter ADRecon sur un hôte membre du domaine.

root@kitploit:~
PS C:\> .\ADRecon.ps1

Pour exécuter ADRecon sur un hôte membre du domaine en tant qu'utilisateur différent.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP ou FQDN> -Credential <domaine\nom_utilisateur>

Pour exécuter ADRecon sur un hôte non membre en utilisant LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP ou FQDN> -Credential <domaine\nom_utilisateur>

Pour exécuter ADRecon avec des modules spécifiques sur un hôte non membre avec RSAT. (Le type de sortie par défaut est STDOUT avec le paramètre -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP ou FQDN> -Credential <domaine\nom_utilisateur> -Collect Domain, DomainControllers

Pour générer le fichier ADRecon-Report.xlsx basé sur la sortie ADRecon (fichiers CSV).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<horodatage>

Lorsque vous exécutez ADRecon, un dossier ADRecon-Report-<horodatage> sera créé, contenant ADRecon-Report.xlsx et un dossier CSV avec les fichiers bruts.

Paramètres

root@kitploit:~
-Protocol <String>
    Quel protocole utiliser ; ADWS (par défaut) ou LDAP

-DomainController <String>
    Adresse IP du contrôleur de domaine ou FQDN du domaine.

-Credential <PSCredential>
    Identifiants du domaine.

-GenExcel <String>
    Chemin du dossier de sortie ADRecon contenant les fichiers CSV pour générer le fichier ADRecon-Report.xlsx. Utilisez-le pour générer le fichier ADRecon-Report.xlsx lorsque Microsoft Excel n'est pas installé sur l'hôte utilisé pour exécuter ADRecon.

-OutputDir <String>
    Chemin du dossier de sortie ADRecon pour enregistrer les fichiers CSV/XML/JSON/HTML et le fichier ADRecon-Report.xlsx. (Le dossier spécifié sera créé s'il n'existe pas) (Répertoire par défaut : pwd)

-Collect <String>
    Modules à exécuter (séparés par des virgules ; ex. : Forest,Domain. Par défaut, tous sauf Kerberoast)
    Les valeurs valides incluent : Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.

-OutputType <String>
    Type de sortie ; séparé par des virgules ; ex. : CSV,STDOUT,Excel (Par défaut STDOUT avec le paramètre -Collect, sinon CSV et Excel).
    Les valeurs valides incluent : STDOUT, CSV, XML, JSON, HTML, Excel, All (exclut STDOUT).

-DormantTimeSpan <Int>
    Période pour les comptes dormants. (Par défaut 90 jours)

-PassMaxAge <Int>
    Âge maximum du mot de passe du compte machine. (Par défaut 30 jours)

-PageSize <Int>
    Taille de page à définir pour l'objet de recherche LDAP. (Par défaut 200)

-Threads <Int>
    Nombre de threads à utiliser lors du traitement des objets (Par défaut 10)

-Log <Switch>
    Créer un journal ADRecon en utilisant Start-Transcript

Projets futurs

  • Remplacer System.DirectoryServices.DirectorySearch par System.DirectoryServices.Protocols et ajouter la prise en charge de LDAP STARTTLS et LDAPS (port TCP 636).
  • Ajouter l'énumération des approbations de domaine.
  • Ajouter une option pour filtrer les ACL par défaut.
  • Recueillir les ACL pour d'autres objets tels que les utilisateurs, les groupes, etc.
  • Options supplémentaires d'exportation et de stockage : exporter vers STDOUT, SQLite, xml, json, html, pdf.
  • Utiliser la bibliothèque EPPlus pour la génération du rapport Excel et supprimer la dépendance à MS Excel.
  • Lister les problèmes identifiés et fournir des recommandations de correction basées sur l'analyse des données.
  • Ajouter la prise en charge de PowerShell Core.

Bugs, problèmes et demandes de fonctionnalités

Veuillez signaler tous les bugs, problèmes et demandes de fonctionnalités dans le gestionnaire de tickets. Ou contactez-moi directement (@prashant3535).

Contribution

Les pull requests sont toujours les bienvenues.

Grands remerciements

Merci pour le travail fantastique de @_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, de l'équipe Sense of Security et des autres.

Licence

ADRecon est un outil qui recueille des informations sur Active Directory et génère un rapport pouvant fournir une image holistique de l'état actuel de l'environnement AD cible.

Copyright (C) Sense of Security

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU Affero General Public License telle que publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre discrétion) toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADÉQUATION À UN USAGE PARTICULIER. Voir la GNU Affero General Public License pour plus de détails.

Vous devriez avoir reçu une copie de la GNU Affero General Public License avec ce programme. Sinon, consultez http://www.gnu.org/licenses/.

Ce programme emprunte et utilise du code provenant de nombreuses sources. Tous les efforts sont faits pour créditer l'auteur original. Si vous constatez que votre code est utilisé sans crédit approprié, veuillez envoyer une insulte à @prashant3535. Merci.

Télécharger l’outil