Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADCollector — हल्का-फुल्का टूल जो एक्टिव डायरेक्टरी वातावरण से हमला करने और बचाव दोनों के लिए मूल्यवान जानकारी को तुरंत निकालने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/dev-2null/adcollector
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubdev-2null/adcollector

ADCollector

हल्का-फुल्का टूल जो एक्टिव डायरेक्टरी वातावरण से हमला करने और बचाव दोनों के लिए मूल्यवान जानकारी को तुरंत निकालने में मदद करता है।

रिपॉजिटरी देखें
6397810 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADCollector

ADCollector एक हल्का उपकरण है जो सक्रिय निर्देशिका पर्यावरण की गणना करता है ताकि संभावित आक्रमण वेक्टरों की पहचान की जा सके। यह आपको पर्यावरण के कॉन्फ़िगरेशन/तैनाती की बुनियादी समझ देगा, जो एक शुरुआती बिंदु के रूप में काम करेगा।

नोट्स:

ADCollector शक्तिशाली PowerView का विकल्प नहीं है, यह केवल गणना को स्वचालित करता है ताकि प्रारंभिक Recon चरण में बिना अधिक सोचे-समझे जूसी जानकारी की तुरंत पहचान की जा सके। ADCollector में लागू किए गए फ़ंक्शन बड़े एंटरप्राइज़ वातावरण में गणना के लिए आदर्श हैं, जहां बहुत सारे उपयोगकर्ता/कंप्यूटर होते हैं, बिना बहुत अधिक ट्रैफ़िक उत्पन्न किए और बहुत अधिक समय लिए। यह डोमेन में सभी उपयोगकर्ता/कंप्यूटर ऑब्जेक्ट्स के सभी उपलब्ध गुणों की गणना करने के बजाय सबसे मूल्यवान लक्ष्यों से उपयोगी गुण/गुण/ACL निकालने पर ध्यान केंद्रित करता है। आपको बाद में अधिक विस्तृत गणना के लिए निश्चित रूप से PowerView की आवश्यकता होगी। जब तक आप जानते हैं कि आप क्या गणना करना चाहते हैं, आप डोमेन की गणना करने के लिए PowerView के बजाय ADSI का उपयोग कर सकते हैं, देखें https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/।

इस उपकरण को विकसित करने का उद्देश्य मुझे सक्रिय निर्देशिका सुरक्षा के बारे में एक अलग दृष्टिकोण से और अधिक जानने में मदद करना है, साथ ही यह पता लगाना है कि उन PowerView फ़ंक्शनों के पीछे क्या है।

यह डोमेन कंट्रोलर (LDAP सर्वर) से डोमेन/फ़ॉरेस्ट जानकारी प्राप्त करने के लिए S.DS नेमस्पेस का उपयोग करता है। यह LDAP खोज के लिए S.DS.P नेमस्पेस का भी उपयोग करता है।

यह उपकरण अभी भी निर्माणाधीन है। जो सुविधाएं लागू की जाएंगी, उन्हें मेरे प्रोजेक्ट पेज पर देखा जा सकता है

सुनिश्चित करें कि यदि आप इसे गैर-डोमेन जॉइन होस्ट से चलाते हैं तो आपके पास SYSVOL तक पहुंच है। यदि हार्डन UNC नीति लागू है, तो आपको निम्नलिखित कमांड चलाने की आवश्यकता हो सकती है:

root@kitploit:~
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ

गणना

  • वर्तमान डोमेन/फ़ॉरेस्ट जानकारी
  • वर्तमान फ़ॉरेस्ट में डोमेन (डोमेन SID सहित)
  • वर्तमान डोमेन में डोमेन कंट्रोलर [GC/RODC]
  • डोमेन/फ़ॉरेस्ट विश्वास और विश्वसनीय डोमेन ऑब्जेक्ट्स [SID फ़िल्टरिंग स्थिति]
  • विशेषाधिकार प्राप्त उपयोगकर्ता (वर्तमान में DA और EA समूह में)
  • अप्रतिबंधित डेलिगेशन खाते (DCs को छोड़कर)
  • प्रतिबंधित डेलिगेशन (S4U2Self, S4U2Proxy)
  • संसाधन-आधारित प्रतिबंधित डेलिगेशन
  • MSSQL/Exchange(/RDP/PS) रिमोटिंग SPN खाते
  • SPN सेट वाले उपयोगकर्ता खाते और पासवर्ड समाप्त नहीं होने वाले खाते
  • संरक्षित उपयोगकर्ता
  • गोपनीय गुण
  • ASREQROAST (DontRequirePreAuth खाते)
  • AdminSDHolder संरक्षित खाते
  • डोमेन गुण (MAQ, minPwdLength, maxPwdAge lockoutThreshold, gpLink[समूह नीतियां जो वर्तमान डोमेन ऑब्जेक्ट से जुड़ी हैं])
  • LDAP बुनियादी जानकारी (supportedLDAPVersion, supportedSASLMechanisms, domain/forest/DC कार्यक्षमता)
  • केरबेरोस नीति
  • डोमेन ऑब्जेक्ट पर दिलचस्प ACL, GUIDs का समाधान (भविष्य में उपयोगकर्ता परिभाषित ऑब्जेक्ट)
  • GPO पर दिलचस्प ACL
  • उपयोगकर्ता ऑब्जेक्ट्स पर दिलचस्प विवरण
  • संवेदनशील और गैर-डेलिगेट खाता
  • SYSVOL में समूह नीति प्राथमिकता cpassword
  • वर्तमान उपयोगकर्ता/कंप्यूटर पर प्रभावी GPOs
  • नेस्टेड समूह सदस्यता
  • प्रतिबंधित समूह
  • LAPS पासवर्ड दृश्य पहुंच
  • ADCS कॉन्फ़िगरेशन
  • प्रमाणपत्र टेम्पलेट्स
  • मशीन स्वामी
  • ACL स्कैन
  • समूह नीतियों में परिभाषित विशेषाधिकार अधिकार
  • LDAP में संग्रहीत उपयोगकर्ता क्रेडेंशियल्स

उपयोग

root@kitploit:~
PS C:\> .\ADCollector.exe --help

      _    ____   ____      _ _             _
     / \  |  _ \ / ___|___ | | | ___  ___ _| |_ ___  _ __
    / _ \ | | | | |   / _ \| | |/ _ \/ __|_  __/ _ \| '__|
   / ___ \| |_| | |__| (_) | | |  __/ (__  | || (_) | |
  /_/   \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|

  v3.0.1  by dev2null


  --Domain            एनुमरेट करने के लिए डोमेन
  --LDAPS             (डिफ़ॉल्ट: false) SSL/TLS पर LDAP
  --DisableSigning    (डिफ़ॉल्ट: false) केरबेरोस एन्क्रिप्शन अक्षम करें (-LDAPS फ़्लैग के साथ)
  --UserName          वैकल्पिक उपयोगकर्ता नाम
  --Password          वैकल्पिक क्रेडेंशियल
  --DC                कनेक्ट करने के लिए वैकल्पिक डोमेन कंट्रोलर (होस्टनाम/IP)
  --OU                किसी विशिष्ट संगठनात्मक इकाई के अंतर्गत खोज करें
  --LDAPONLY          केवल LDAP में ऑब्जेक्ट्स एनुमरेट करें
  --ACLScan           किसी पहचान के लिए ACL स्कैन करें
  --ADCS              (डिफ़ॉल्ट: false) केवल AD प्रमाणपत्र सेवा जाँच करें
  --TEMPLATES         (डिफ़ॉल्ट: false) सभी प्रमाणपत्र टेम्पलेट्स को उनके DACL के साथ एनुमरेट करें
  --SCHEMA            (डिफ़ॉल्ट: false) डिफ़ॉल्ट नामकरण संदर्भ में स्कीमा गुण गिनें
  --ADIDNS            (डिफ़ॉल्ट: false) केवल ADIDNS रिकॉर्ड एकत्र करें
  --NGAGP             लक्ष्य ऑब्जेक्ट पर केवल नेस्टेड समूह सदस्यता और लागू समूह नीतियां एनुमरेट करें
  --DACL              लक्ष्य ऑब्जेक्ट पर DACL एनुमरेट करें (DistinguishedName के साथ)
  --SessionEnum       (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर सत्र जानकारी एनुमरेट करें
  --UserEnum          (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर उपयोगकर्ता जानकारी एनुमरेट करें
  --LocalGMEnum       (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर स्थानीय समूह सदस्यों को एनुमरेट करें
  --Host              (डिफ़ॉल्ट: Localhost) सत्र/उपयोगकर्ता/समूह सदस्य गणना के लिए होस्टनाम
  --Group             (डिफ़ॉल्ट: Administrators) स्थानीय समूह सदस्य गणना के लिए स्थानीय समूह नाम
  --Debug             (डिफ़ॉल्ट: false) डीबग मोड
  --help              यह सहायता स्क्रीन प्रदर्शित करें।

उदाहरण: .\ADCollector.exe
         .\ADCollector.exe --LDAPs --DisableSigning
         .\ADCollector.exe --OU IT
         .\ADCollector.exe --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --ADCS
         .\ADCollector.exe --TEMPLATES
         .\ADCollector.exe --LDAPOnly
         .\ADCollector.exe --SCHEMA
         .\ADCollector.exe --ADIDNS
         .\ADCollector.exe --NGAGP samaccountname
         .\ADCollector.exe --DACL DC=domain,DC=net
         .\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --SessionEnum --Host targetHost
         .\ADCollector.exe --UserEnum --Host targetHost
         .\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
         .\ADCollector.exe --Domain domain.local --Username user --Password pass
         .\ADCollector.exe --Domain domain.local --DC 10.10.10.1

बदलाव का लॉग

v 3.0.1:
root@kitploit:~
1. प्रमाणपत्र टेम्पलेट्स, स्कीमा और उपयोगकर्ता क्रेडेंशियल्स के लिए गणना जोड़ी गई
2. कुछ फ़्लैग जोड़े गए
v 3.0.0:
root@kitploit:~
1. कोड रिफैक्टरिंग और बग फिक्स
2. विशेषाधिकार अधिकार और ऑब्जेक्ट DACL गणना जोड़ी गई
3. डीबग मोड जोड़ा गया
4. इंटरैक्टिव मेनू को कमांड लाइन में विलय कर दिया गया और कुछ सरल LDAP enum हटा दिए गए (ADSI का उपयोग करें, देखें [ADSI Enum](https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/))
v 2.1.2:
root@kitploit:~
1. कुछ सुधारों के साथ बग फिक्स
2. LAPS और प्रतिबंधित समूह enum के लिए नई कार्यान्वयन तर्क
3. कुछ भारी गणना फ़ंक्शनों को संभालने के लिए टास्क का उपयोग करें (बड़े डोमेन के लिए बहुत तेज़)
4. GPP कैश और DCSync खातों की गणना हटाई गई
v 2.1.1:
root@kitploit:~
1. किसी विशिष्ट OU के अंतर्गत खोज करें
2. LAPS विस्तृत दृश्य
3. मशीन स्वामी
4. प्रतिबंधित समूह
5. ADCS कॉन्फ़िगरेशन
6. ACL स्कैन
7. बग फिक्स: SYSVOL पहुंच, नेस्टेड समूह सदस्यता
8. बाहरी readINF निर्भरता को कस्टम कार्यान्वयन से बदलें
9. संरक्षित उपयोगकर्ता
v 2.0.0:
root@kitploit:~
1. पूर्ण पुनर्लेखन (अधिक विस्तार योग्य)
2. कमांड लाइन विकल्प के साथ इंटरैक्टिव मेनू जोड़ें
3. ट्रस्ट संबंध की गणना करने के लिए प्रत्यक्ष API कॉल का उपयोग करें
4. सुरक्षा फ़िल्टरिंग और WMI फ़िल्टरिंग के साथ लागू GPO गणना अपडेट करें (WMIFilter को मैन्युअल रूप से जांचने की आवश्यकता है)
5. LDAP DNS रिकॉर्ड गणना जोड़ें
6. RunAs: दूसरे उपयोगकर्ता संदर्भ में ADCollector चलाएं
7. लचीला SPN स्कैन, DNS रिकॉर्ड, नेस्टेड समूह सदस्यता, ACL गणना
8. NetSessionEnum, NetLocalGroupGetMembers और NetWkstaUserEnum जोड़ें
v 1.1.4:
root@kitploit:~
1. कुछ बग मारे गए और कुछ विवरणों में सुधार किया गया
2. SPN स्कैनिंग अब वैकल्पिक है
3. SYSVOL/कैश में GPP cpassword
4. GPO पर दिलचस्प ACL; उपयोगकर्ता ऑब्जेक्ट्स पर दिलचस्प विवरण
5. असामान्य DCSync खाते; संवेदनशील और गैर-डेलिगेट खाते
6. उपयोगकर्ता/कंप्यूटर पर प्रभावी GPOs
7. प्रतिबंधित समूह
8. नेस्टेड समूह सदस्यता
9. LAPS पासवर्ड दृश्य पहुंच
v 1.1.3:
root@kitploit:~
1. SPN स्कैनिंग परिणाम, विशेषाधिकार खातों की समूह सदस्यता तय की गई
2. पासवर्ड समाप्त नहीं होने वाले खाते; SPN सेट वाले उपयोगकर्ता खाते
3. केरबेरोस नीति
4. डोमेन ऑब्जेक्ट के लिए दिलचस्प ACL गणना, GUIDs का समाधान
5. DC जानकारी वापस आ गई
v 1.1.2:
root@kitploit:~
1. तीन वर्गों में विभाजित किया गया
2. LDAP कनेक्शन को ठीक से डिस्पोज करें
3. गणनाएं: AdminSDHolder, डोमेन गुण (MAQ, minPwdLength, maxPwdAge, lockOutThreshold, डोमेन ऑब्जेक्ट से जुड़े GP), प्री-ऑथेंटिकेशन की आवश्यकता नहीं रखने वाले खाते
4. LDAP बुनियादी जानकारी (supportedLDAPVersion, supportedSASLMechanisms, domain/forest/DC कार्यक्षमता)
5. SPN स्कैनिंग (MSSQL, Exchange, RDP और PS रिमोटिंग के लिए SPNs)
6. प्रतिबंधित डेलिगेशन गणनाएं (S4U2Self, S4U2Proxy और संसाधन-आधारित प्रतिबंधित डेलिगेशन)
7. RODC (RODC का प्रबंधन करने वाला समूह)
v 1.1.1:
root@kitploit:~
1. अब यह खोज संचालन करने के लिए S.DS.P नेमस्पेस का उपयोग करता है, जिससे खोज तेज और लागू करने में आसान हो जाती है। (यह पेजेड खोज का भी समर्थन करता है।)
2. अब यह अन्य डोमेन में खोज का समर्थन करता है। (कमांड लाइन पार्सर अभी तक लागू नहीं किया गया है।)
3. कोड तर्क का पुनर्निर्माण किया गया, कम कोड, अधिक समझने योग्य और सुसंगत।

परियोजना

इस उपकरण के बारे में अधिक जानकारी (वर्तमान प्रगति/करने की सूची/आदि) के लिए, आप मेरे प्रोजेक्ट पेज पर जा सकते हैं।

टूल डाउनलोड करें