
हल्का-फुल्का टूल जो एक्टिव डायरेक्टरी वातावरण से हमला करने और बचाव दोनों के लिए मूल्यवान जानकारी को तुरंत निकालने में मदद करता है।
ADCollector एक हल्का उपकरण है जो सक्रिय निर्देशिका पर्यावरण की गणना करता है ताकि संभावित आक्रमण वेक्टरों की पहचान की जा सके। यह आपको पर्यावरण के कॉन्फ़िगरेशन/तैनाती की बुनियादी समझ देगा, जो एक शुरुआती बिंदु के रूप में काम करेगा।
ADCollector शक्तिशाली PowerView का विकल्प नहीं है, यह केवल गणना को स्वचालित करता है ताकि प्रारंभिक Recon चरण में बिना अधिक सोचे-समझे जूसी जानकारी की तुरंत पहचान की जा सके। ADCollector में लागू किए गए फ़ंक्शन बड़े एंटरप्राइज़ वातावरण में गणना के लिए आदर्श हैं, जहां बहुत सारे उपयोगकर्ता/कंप्यूटर होते हैं, बिना बहुत अधिक ट्रैफ़िक उत्पन्न किए और बहुत अधिक समय लिए। यह डोमेन में सभी उपयोगकर्ता/कंप्यूटर ऑब्जेक्ट्स के सभी उपलब्ध गुणों की गणना करने के बजाय सबसे मूल्यवान लक्ष्यों से उपयोगी गुण/गुण/ACL निकालने पर ध्यान केंद्रित करता है। आपको बाद में अधिक विस्तृत गणना के लिए निश्चित रूप से PowerView की आवश्यकता होगी। जब तक आप जानते हैं कि आप क्या गणना करना चाहते हैं, आप डोमेन की गणना करने के लिए PowerView के बजाय ADSI का उपयोग कर सकते हैं, देखें https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/।
इस उपकरण को विकसित करने का उद्देश्य मुझे सक्रिय निर्देशिका सुरक्षा के बारे में एक अलग दृष्टिकोण से और अधिक जानने में मदद करना है, साथ ही यह पता लगाना है कि उन PowerView फ़ंक्शनों के पीछे क्या है।
यह डोमेन कंट्रोलर (LDAP सर्वर) से डोमेन/फ़ॉरेस्ट जानकारी प्राप्त करने के लिए S.DS नेमस्पेस का उपयोग करता है। यह LDAP खोज के लिए S.DS.P नेमस्पेस का भी उपयोग करता है।
यह उपकरण अभी भी निर्माणाधीन है। जो सुविधाएं लागू की जाएंगी, उन्हें मेरे प्रोजेक्ट पेज पर देखा जा सकता है
सुनिश्चित करें कि यदि आप इसे गैर-डोमेन जॉइन होस्ट से चलाते हैं तो आपके पास SYSVOL तक पहुंच है। यदि हार्डन UNC नीति लागू है, तो आपको निम्नलिखित कमांड चलाने की आवश्यकता हो सकती है:
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ
PS C:\> .\ADCollector.exe --help
_ ____ ____ _ _ _
/ \ | _ \ / ___|___ | | | ___ ___ _| |_ ___ _ __
/ _ \ | | | | | / _ \| | |/ _ \/ __|_ __/ _ \| '__|
/ ___ \| |_| | |__| (_) | | | __/ (__ | || (_) | |
/_/ \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|
v3.0.1 by dev2null
--Domain एनुमरेट करने के लिए डोमेन
--LDAPS (डिफ़ॉल्ट: false) SSL/TLS पर LDAP
--DisableSigning (डिफ़ॉल्ट: false) केरबेरोस एन्क्रिप्शन अक्षम करें (-LDAPS फ़्लैग के साथ)
--UserName वैकल्पिक उपयोगकर्ता नाम
--Password वैकल्पिक क्रेडेंशियल
--DC कनेक्ट करने के लिए वैकल्पिक डोमेन कंट्रोलर (होस्टनाम/IP)
--OU किसी विशिष्ट संगठनात्मक इकाई के अंतर्गत खोज करें
--LDAPONLY केवल LDAP में ऑब्जेक्ट्स एनुमरेट करें
--ACLScan किसी पहचान के लिए ACL स्कैन करें
--ADCS (डिफ़ॉल्ट: false) केवल AD प्रमाणपत्र सेवा जाँच करें
--TEMPLATES (डिफ़ॉल्ट: false) सभी प्रमाणपत्र टेम्पलेट्स को उनके DACL के साथ एनुमरेट करें
--SCHEMA (डिफ़ॉल्ट: false) डिफ़ॉल्ट नामकरण संदर्भ में स्कीमा गुण गिनें
--ADIDNS (डिफ़ॉल्ट: false) केवल ADIDNS रिकॉर्ड एकत्र करें
--NGAGP लक्ष्य ऑब्जेक्ट पर केवल नेस्टेड समूह सदस्यता और लागू समूह नीतियां एनुमरेट करें
--DACL लक्ष्य ऑब्जेक्ट पर DACL एनुमरेट करें (DistinguishedName के साथ)
--SessionEnum (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर सत्र जानकारी एनुमरेट करें
--UserEnum (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर उपयोगकर्ता जानकारी एनुमरेट करें
--LocalGMEnum (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर स्थानीय समूह सदस्यों को एनुमरेट करें
--Host (डिफ़ॉल्ट: Localhost) सत्र/उपयोगकर्ता/समूह सदस्य गणना के लिए होस्टनाम
--Group (डिफ़ॉल्ट: Administrators) स्थानीय समूह सदस्य गणना के लिए स्थानीय समूह नाम
--Debug (डिफ़ॉल्ट: false) डीबग मोड
--help यह सहायता स्क्रीन प्रदर्शित करें।
उदाहरण: .\ADCollector.exe
.\ADCollector.exe --LDAPs --DisableSigning
.\ADCollector.exe --OU IT
.\ADCollector.exe --OU OU=IT,DC=domain,DC=local
.\ADCollector.exe --ADCS
.\ADCollector.exe --TEMPLATES
.\ADCollector.exe --LDAPOnly
.\ADCollector.exe --SCHEMA
.\ADCollector.exe --ADIDNS
.\ADCollector.exe --NGAGP samaccountname
.\ADCollector.exe --DACL DC=domain,DC=net
.\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
.\ADCollector.exe --SessionEnum --Host targetHost
.\ADCollector.exe --UserEnum --Host targetHost
.\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
.\ADCollector.exe --Domain domain.local --Username user --Password pass
.\ADCollector.exe --Domain domain.local --DC 10.10.10.1