Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADCollector — हल्का-फुल्का टूल जो एक्टिव डायरेक्टरी वातावरण से हमला करने और बचाव दोनों के लिए मूल्यवान जानकारी को तुरंत निकालने में मदद करता है। | Kitploit
उपकरण/GitHubGitHub/dev-2null/adcollector
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubdev-2null/adcollector

ADCollector

हल्का-फुल्का टूल जो एक्टिव डायरेक्टरी वातावरण से हमला करने और बचाव दोनों के लिए मूल्यवान जानकारी को तुरंत निकालने में मदद करता है।

रिपॉजिटरी देखें
639781411 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADCollector

ADCollector एक हल्का उपकरण है जो सक्रिय निर्देशिका पर्यावरण की गणना करता है ताकि संभावित आक्रमण वेक्टरों की पहचान की जा सके। यह आपको पर्यावरण के कॉन्फ़िगरेशन/तैनाती की बुनियादी समझ देगा, जो एक शुरुआती बिंदु के रूप में काम करेगा।

नोट्स:

ADCollector शक्तिशाली PowerView का विकल्प नहीं है, यह केवल गणना को स्वचालित करता है ताकि प्रारंभिक Recon चरण में बिना अधिक सोचे-समझे जूसी जानकारी की तुरंत पहचान की जा सके। ADCollector में लागू किए गए फ़ंक्शन बड़े एंटरप्राइज़ वातावरण में गणना के लिए आदर्श हैं, जहां बहुत सारे उपयोगकर्ता/कंप्यूटर होते हैं, बिना बहुत अधिक ट्रैफ़िक उत्पन्न किए और बहुत अधिक समय लिए। यह डोमेन में सभी उपयोगकर्ता/कंप्यूटर ऑब्जेक्ट्स के सभी उपलब्ध गुणों की गणना करने के बजाय सबसे मूल्यवान लक्ष्यों से उपयोगी गुण/गुण/ACL निकालने पर ध्यान केंद्रित करता है। आपको बाद में अधिक विस्तृत गणना के लिए निश्चित रूप से PowerView की आवश्यकता होगी। जब तक आप जानते हैं कि आप क्या गणना करना चाहते हैं, आप डोमेन की गणना करने के लिए PowerView के बजाय ADSI का उपयोग कर सकते हैं, देखें https://dev-2null.github.io/Easy-Domain-Enumeration-with-ADSI/।

इस उपकरण को विकसित करने का उद्देश्य मुझे सक्रिय निर्देशिका सुरक्षा के बारे में एक अलग दृष्टिकोण से और अधिक जानने में मदद करना है, साथ ही यह पता लगाना है कि उन PowerView फ़ंक्शनों के पीछे क्या है।

यह डोमेन कंट्रोलर (LDAP सर्वर) से डोमेन/फ़ॉरेस्ट जानकारी प्राप्त करने के लिए S.DS नेमस्पेस का उपयोग करता है। यह LDAP खोज के लिए S.DS.P नेमस्पेस का भी उपयोग करता है।

यह उपकरण अभी भी निर्माणाधीन है। जो सुविधाएं लागू की जाएंगी, उन्हें मेरे प्रोजेक्ट पेज पर देखा जा सकता है

सुनिश्चित करें कि यदि आप इसे गैर-डोमेन जॉइन होस्ट से चलाते हैं तो आपके पास SYSVOL तक पहुंच है। यदि हार्डन UNC नीति लागू है, तो आपको निम्नलिखित कमांड चलाने की आवश्यकता हो सकती है:

reg add HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths /v "\\*\SYSVOL" /d "RequireMutualAuthentication=0" /t REG_SZ

गणना

  • वर्तमान डोमेन/फ़ॉरेस्ट जानकारी
  • वर्तमान फ़ॉरेस्ट में डोमेन (डोमेन SID सहित)
  • वर्तमान डोमेन में डोमेन कंट्रोलर [GC/RODC]
  • डोमेन/फ़ॉरेस्ट विश्वास और विश्वसनीय डोमेन ऑब्जेक्ट्स [SID फ़िल्टरिंग स्थिति]
  • विशेषाधिकार प्राप्त उपयोगकर्ता (वर्तमान में DA और EA समूह में)
  • अप्रतिबंधित डेलिगेशन खाते (DCs को छोड़कर)
  • प्रतिबंधित डेलिगेशन (S4U2Self, S4U2Proxy)
  • संसाधन-आधारित प्रतिबंधित डेलिगेशन
  • MSSQL/Exchange(/RDP/PS) रिमोटिंग SPN खाते
  • SPN सेट वाले उपयोगकर्ता खाते और पासवर्ड समाप्त नहीं होने वाले खाते
  • संरक्षित उपयोगकर्ता
  • गोपनीय गुण
  • ASREQROAST (DontRequirePreAuth खाते)
  • AdminSDHolder संरक्षित खाते
  • डोमेन गुण (MAQ, minPwdLength, maxPwdAge lockoutThreshold, gpLink[समूह नीतियां जो वर्तमान डोमेन ऑब्जेक्ट से जुड़ी हैं])
  • LDAP बुनियादी जानकारी (supportedLDAPVersion, supportedSASLMechanisms, domain/forest/DC कार्यक्षमता)
  • केरबेरोस नीति
  • डोमेन ऑब्जेक्ट पर दिलचस्प ACL, GUIDs का समाधान (भविष्य में उपयोगकर्ता परिभाषित ऑब्जेक्ट)
  • GPO पर दिलचस्प ACL
  • उपयोगकर्ता ऑब्जेक्ट्स पर दिलचस्प विवरण
  • संवेदनशील और गैर-डेलिगेट खाता
  • SYSVOL में समूह नीति प्राथमिकता cpassword
  • वर्तमान उपयोगकर्ता/कंप्यूटर पर प्रभावी GPOs
  • नेस्टेड समूह सदस्यता
  • प्रतिबंधित समूह
  • LAPS पासवर्ड दृश्य पहुंच
  • ADCS कॉन्फ़िगरेशन
  • प्रमाणपत्र टेम्पलेट्स
  • मशीन स्वामी
  • ACL स्कैन
  • समूह नीतियों में परिभाषित विशेषाधिकार अधिकार
  • LDAP में संग्रहीत उपयोगकर्ता क्रेडेंशियल्स

उपयोग

PS C:\> .\ADCollector.exe --help

      _    ____   ____      _ _             _
     / \  |  _ \ / ___|___ | | | ___  ___ _| |_ ___  _ __
    / _ \ | | | | |   / _ \| | |/ _ \/ __|_  __/ _ \| '__|
   / ___ \| |_| | |__| (_) | | |  __/ (__  | || (_) | |
  /_/   \_\____/ \____\___/|_|_|\___|\___| |__/\___/|_|

  v3.0.1  by dev2null


  --Domain            एनुमरेट करने के लिए डोमेन
  --LDAPS             (डिफ़ॉल्ट: false) SSL/TLS पर LDAP
  --DisableSigning    (डिफ़ॉल्ट: false) केरबेरोस एन्क्रिप्शन अक्षम करें (-LDAPS फ़्लैग के साथ)
  --UserName          वैकल्पिक उपयोगकर्ता नाम
  --Password          वैकल्पिक क्रेडेंशियल
  --DC                कनेक्ट करने के लिए वैकल्पिक डोमेन कंट्रोलर (होस्टनाम/IP)
  --OU                किसी विशिष्ट संगठनात्मक इकाई के अंतर्गत खोज करें
  --LDAPONLY          केवल LDAP में ऑब्जेक्ट्स एनुमरेट करें
  --ACLScan           किसी पहचान के लिए ACL स्कैन करें
  --ADCS              (डिफ़ॉल्ट: false) केवल AD प्रमाणपत्र सेवा जाँच करें
  --TEMPLATES         (डिफ़ॉल्ट: false) सभी प्रमाणपत्र टेम्पलेट्स को उनके DACL के साथ एनुमरेट करें
  --SCHEMA            (डिफ़ॉल्ट: false) डिफ़ॉल्ट नामकरण संदर्भ में स्कीमा गुण गिनें
  --ADIDNS            (डिफ़ॉल्ट: false) केवल ADIDNS रिकॉर्ड एकत्र करें
  --NGAGP             लक्ष्य ऑब्जेक्ट पर केवल नेस्टेड समूह सदस्यता और लागू समूह नीतियां एनुमरेट करें
  --DACL              लक्ष्य ऑब्जेक्ट पर DACL एनुमरेट करें (DistinguishedName के साथ)
  --SessionEnum       (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर सत्र जानकारी एनुमरेट करें
  --UserEnum          (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर उपयोगकर्ता जानकारी एनुमरेट करें
  --LocalGMEnum       (डिफ़ॉल्ट: false) लक्ष्य होस्ट पर स्थानीय समूह सदस्यों को एनुमरेट करें
  --Host              (डिफ़ॉल्ट: Localhost) सत्र/उपयोगकर्ता/समूह सदस्य गणना के लिए होस्टनाम
  --Group             (डिफ़ॉल्ट: Administrators) स्थानीय समूह सदस्य गणना के लिए स्थानीय समूह नाम
  --Debug             (डिफ़ॉल्ट: false) डीबग मोड
  --help              यह सहायता स्क्रीन प्रदर्शित करें।

उदाहरण: .\ADCollector.exe
         .\ADCollector.exe --LDAPs --DisableSigning
         .\ADCollector.exe --OU IT
         .\ADCollector.exe --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --ADCS
         .\ADCollector.exe --TEMPLATES
         .\ADCollector.exe --LDAPOnly
         .\ADCollector.exe --SCHEMA
         .\ADCollector.exe --ADIDNS
         .\ADCollector.exe --NGAGP samaccountname
         .\ADCollector.exe --DACL DC=domain,DC=net
         .\ADCollector.exe --ACLScan user --OU OU=IT,DC=domain,DC=local
         .\ADCollector.exe --SessionEnum --Host targetHost
         .\ADCollector.exe --UserEnum --Host targetHost
         .\ADCollector.exe --LocalGMEnum --Host targetHost --Group 'Remote Desktop Users'
         .\ADCollector.exe --Domain domain.local --Username user --Password pass
         .\ADCollector.exe --Domain domain.local --DC 10.10.10.1

बदलाव का लॉग

टूल डाउनलोड करें