
हल्का-फुल्का टूल जो एक्टिव डायरेक्टरी वातावरण से हमला करने और बचाव दोनों के लिए मूल्यवान जानकारी को तुरंत निकालने में मदद करता है।
ADCollector एक हल्का उपकरण है जो सक्रिय निर्देशिका पर्यावरण की गणना करता है ताकि संभावित आक्रमण वेक्टरों की पहचान की जा सके। यह आपको पर्यावरण के कॉन्फ़िगरेशन/तैनाती की बुनियादी समझ देगा, जो एक शुरुआती बिंदु के रूप में काम करेगा।
ADCollector शक्तिशाली PowerView का विकल्प नहीं है, यह केवल गणना को स्वचालित करता है ताकि प्रारंभिक Recon चरण में बिना अधिक सोचे-समझे जूसी जानकारी की तुरंत पहचान की जा सके। ADCollector में लागू किए गए फ़ंक्शन बड़े एंटरप्राइज़ वातावरण में गणना के लिए आदर्श हैं, जहां बहुत सारे उपयोगकर्ता/कंप्यूटर होते हैं, बिना बहुत अधिक ट्रैफ़िक उत्पन्न किए और बहुत अधिक समय लिए। यह डोमेन में सभी उपयोगकर्ता/कंप्यूटर ऑब्जेक्ट्स के सभी उपलब्ध गुणों की गणना करने के बजाय सबसे मूल्यवान लक्ष्यों से उपयोगी गुण/गुण/ACL निकालने पर ध्यान केंद्रित करता है। आपको बाद में अधिक विस्तृत गणना के लिए निश्चित रूप से PowerView की आवश्यकता होगी। जब तक आप जानते हैं कि आप क्या गणना करना चाहते हैं, आप डोमेन की गणना करने के लिए PowerView के बजाय ADSI का उपयोग कर सकते हैं, देखें https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/।
इस उपकरण को विकसित करने का उद्देश्य मुझे सक्रिय निर्देशिका सुरक्षा के बारे में एक अलग दृष्टिकोण से और अधिक जानने में मदद करना है, साथ ही यह पता लगाना है कि उन PowerView फ़ंक्शनों के पीछे क्या है।
यह डोमेन कंट्रोलर (LDAP सर्वर) से डोमेन/फ़ॉरेस्ट जानकारी प्राप्त करने के लिए S.DS नेमस्पेस का उपयोग करता है। यह LDAP खोज के लिए S.DS.P नेमस्पेस का भी उपयोग करता है।
यह उपकरण अभी भी निर्माणाधीन है। जो सुविधाएं लागू की जाएंगी, उन्हें मेरे प्रोजेक्ट पेज पर देखा जा सकता है
सुनिश्चित करें कि यदि आप इसे गैर-डोमेन जॉइन होस्ट से चलाते हैं तो आपके पास SYSVOL तक पहुंच है। यदि हार्डन UNC नीति लागू है, तो आपको निम्नलिखित कमांड चलाने की आवश्यकता हो सकती है:
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ
PS C:\> .\ADCollector.exe --help
_ ____ ____ _ _ _
/ \ | _ \ / ___|___ | | | ___ ___ _| |_ ___ _ __
/ _ \ | | | | | / _ \| | |/ _ \/ __|_ __/ _ \| '__|
/ ___ \| |_| | |__| (_) | | | __/ (__ | || (_) | |
/_/ \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|
v3.0.1 by dev2null
--Domain एनुमरेट करने के लिए डोमेन
--LDAPS (डिफ़ॉल्ट: false) SSL/TLS पर LDAP
--DisableSigning (डिफ़ॉल्ट: false) केरबेरोस एन्क्रिप्शन अक्षम करें (-LDAPS फ़्लैग के साथ)
--UserName वैकल्पिक उपयोगकर्ता नाम
--Password वैकल्पिक क्रेडेंशियल
--DC कनेक्ट करने के लिए वैकल्पिक डोमेन कंट्रोलर (होस्टनाम/IP)
--OU किसी विशिष्ट संगठनात्मक इकाई के अंतर्गत खोज करें
--LDAPONLY केवल LDAP में ऑब्जेक्ट्स एनुमरेट करें
--ACLScan किसी पहचान के लिए ACL स्कैन करें
--ADCS (डिफ़ॉल्ट: false) केवल AD प्रमाणपत्र सेवा जाँच करें
--TEMPLATES (डिफ़ॉल्ट: false) सभी प्रमाणपत्र टेम्पलेट्स को उनके DACL के साथ एनुमरेट करें
--SCHEMA (डिफ़ॉल्ट: false) डिफ़ॉल्ट नामकरण संदर्भ में स्कीमा गुण गिनें
--ADIDNS (डिफ़ॉल्ट: false) केवल ADIDNS रिकॉर्ड एकत्र करें
--NGAGP लक्ष्य ऑब्जेक्ट पर केवल नेस्टेड समूह सदस्यता और लागू समूह नीतियां एनुमरेट करें
--DACL लक्ष्य ऑब्जेक्ट पर DACL एनुमरेट करें (DistinguishedName के साथ)
--SessionEnum (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर सत्र जानकारी एनुमरेट करें
--UserEnum (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर उपयोगकर्ता जानकारी एनुमरेट करें
--LocalGMEnum (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर स्थानीय समूह सदस्यों को एनुमरेट करें
--Host (डिफ़ॉल्ट: Localhost) सत्र/उपयोगकर्ता/समूह सदस्य गणना के लिए होस्टनाम
--Group (डिफ़ॉल्ट: Administrators) स्थानीय समूह सदस्य गणना के लिए स्थानीय समूह नाम
--Debug (डिफ़ॉल्ट: false) डीबग मोड
--help यह सहायता स्क्रीन प्रदर्शित करें।
उदाहरण: .\ADCollector.exe
.\ADCollector.exe --LDAPs --DisableSigning
.\ADCollector.exe --OU IT
.\ADCollector.exe --OU OU=IT,DC=domain,DC=local
.\ADCollector.exe --ADCS
.\ADCollector.exe --TEMPLATES
.\ADCollector.exe --LDAPOnly
.\ADCollector.exe --SCHEMA
.\ADCollector.exe --ADIDNS
.\ADCollector.exe --NGAGP samaccountname
.\ADCollector.exe --DACL DC=domain,DC=net
.\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
.\ADCollector.exe --SessionEnum --Host targetHost
.\ADCollector.exe --UserEnum --Host targetHost
.\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
.\ADCollector.exe --Domain domain.local --Username user --Password pass
.\ADCollector.exe --Domain domain.local --DC 10.10.10.1
1. प्रमाणपत्र टेम्पलेट्स, स्कीमा और उपयोगकर्ता क्रेडेंशियल्स के लिए गणना जोड़ी गई
2. कुछ फ़्लैग जोड़े गए
1. कोड रिफैक्टरिंग और बग फिक्स
2. विशेषाधिकार अधिकार और ऑब्जेक्ट DACL गणना जोड़ी गई
3. डीबग मोड जोड़ा गया
4. इंटरैक्टिव मेनू को कमांड लाइन में विलय कर दिया गया और कुछ सरल LDAP enum हटा दिए गए (ADSI का उपयोग करें, देखें [ADSI Enum](https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/))
1. कुछ सुधारों के साथ बग फिक्स
2. LAPS और प्रतिबंधित समूह enum के लिए नई कार्यान्वयन तर्क
3. कुछ भारी गणना फ़ंक्शनों को संभालने के लिए टास्क का उपयोग करें (बड़े डोमेन के लिए बहुत तेज़)
4. GPP कैश और DCSync खातों की गणना हटाई गई
1. किसी विशिष्ट OU के अंतर्गत खोज करें
2. LAPS विस्तृत दृश्य
3. मशीन स्वामी
4. प्रतिबंधित समूह
5. ADCS कॉन्फ़िगरेशन
6. ACL स्कैन
7. बग फिक्स: SYSVOL पहुंच, नेस्टेड समूह सदस्यता
8. बाहरी readINF निर्भरता को कस्टम कार्यान्वयन से बदलें
9. संरक्षित उपयोगकर्ता
1. पूर्ण पुनर्लेखन (अधिक विस्तार योग्य)
2. कमांड लाइन विकल्प के साथ इंटरैक्टिव मेनू जोड़ें
3. ट्रस्ट संबंध की गणना करने के लिए प्रत्यक्ष API कॉल का उपयोग करें
4. सुरक्षा फ़िल्टरिंग और WMI फ़िल्टरिंग के साथ लागू GPO गणना अपडेट करें (WMIFilter को मैन्युअल रूप से जांचने की आवश्यकता है)
5. LDAP DNS रिकॉर्ड गणना जोड़ें
6. RunAs: दूसरे उपयोगकर्ता संदर्भ में ADCollector चलाएं
7. लचीला SPN स्कैन, DNS रिकॉर्ड, नेस्टेड समूह सदस्यता, ACL गणना
8. NetSessionEnum, NetLocalGroupGetMembers और NetWkstaUserEnum जोड़ें
1. कुछ बग मारे गए और कुछ विवरणों में सुधार किया गया
2. SPN स्कैनिंग अब वैकल्पिक है
3. SYSVOL/कैश में GPP cpassword
4. GPO पर दिलचस्प ACL; उपयोगकर्ता ऑब्जेक्ट्स पर दिलचस्प विवरण
5. असामान्य DCSync खाते; संवेदनशील और गैर-डेलिगेट खाते
6. उपयोगकर्ता/कंप्यूटर पर प्रभावी GPOs
7. प्रतिबंधित समूह
8. नेस्टेड समूह सदस्यता
9. LAPS पासवर्ड दृश्य पहुंच
1. SPN स्कैनिंग परिणाम, विशेषाधिकार खातों की समूह सदस्यता तय की गई
2. पासवर्ड समाप्त नहीं होने वाले खाते; SPN सेट वाले उपयोगकर्ता खाते
3. केरबेरोस नीति
4. डोमेन ऑब्जेक्ट के लिए दिलचस्प ACL गणना, GUIDs का समाधान
5. DC जानकारी वापस आ गई
1. तीन वर्गों में विभाजित किया गया
2. LDAP कनेक्शन को ठीक से डिस्पोज करें
3. गणनाएं: AdminSDHolder, डोमेन गुण (MAQ, minPwdLength, maxPwdAge, lockOutThreshold, डोमेन ऑब्जेक्ट से जुड़े GP), प्री-ऑथेंटिकेशन की आवश्यकता नहीं रखने वाले खाते
4. LDAP बुनियादी जानकारी (supportedLDAPVersion, supportedSASLMechanisms, domain/forest/DC कार्यक्षमता)
5. SPN स्कैनिंग (MSSQL, Exchange, RDP और PS रिमोटिंग के लिए SPNs)
6. प्रतिबंधित डेलिगेशन गणनाएं (S4U2Self, S4U2Proxy और संसाधन-आधारित प्रतिबंधित डेलिगेशन)
7. RODC (RODC का प्रबंधन करने वाला समूह)
1. अब यह खोज संचालन करने के लिए S.DS.P नेमस्पेस का उपयोग करता है, जिससे खोज तेज और लागू करने में आसान हो जाती है। (यह पेजेड खोज का भी समर्थन करता है।)
2. अब यह अन्य डोमेन में खोज का समर्थन करता है। (कमांड लाइन पार्सर अभी तक लागू नहीं किया गया है।)
3. कोड तर्क का पुनर्निर्माण किया गया, कम कोड, अधिक समझने योग्य और सुसंगत।
इस उपकरण के बारे में अधिक जानकारी (वर्तमान प्रगति/करने की सूची/आदि) के लिए, आप मेरे प्रोजेक्ट पेज पर जा सकते हैं।