Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
adwsdomaindump — Active Directory information dumper via ADWS for evasion purposes. | Kitploit
उपकरण/GitHubGitHub/mverschu/adwsdomaindump
OSINT (खुला स्रोत खुफिया)विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmverschu/adwsdomaindump

adwsdomaindump

Active Directory information dumper via ADWS for evasion purposes.

रिपॉजिटरी देखें
317221 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ADWSDomainDump

ADWS (एक्टिव डायरेक्टरी वेब सर्विसेज) के माध्यम से एक्टिव डायरेक्टरी जानकारी डंप करने वाला उपकरण।
image

इंस्टॉल करें

अनुशंसित इंस्टॉल:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# या
pipx install .

उपयोग

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] ADWS होस्ट से कनेक्ट हो रहा है…
[+] ADWS पोर्ट 9389 पहुँच योग्य है
[*] ADWS होस्ट से बाइंड हो रहा है
[+] बाइंड ठीक है
[*] डोमेन डंप शुरू हो रहा है
[+] डोमेन डंप समाप्त

ADWS पोर्ट कनेक्टिविटी जाँच को छोड़ने के लिए --force का उपयोग करें।

संग्रह

सब कुछ ADWS (पोर्ट 9389) पर क्वेरी किया जाता है, LDAP पर नहीं।

* AD CS के लिए --bloodhound आवश्यक है। --all स्वचालित रूप से --adcs को सक्षम करता है।

संग्रहित नहीं (केवल ADWS / निर्देशिका डेटा — SharpHound के विपरीत): लॉगऑन सत्र, स्थानीय समूह सदस्यता, AdminTo, RDP/PSRemote, CA रजिस्ट्री फ़्लैग (ESC6/11/16), या HTTP नामांकन जाँच (ESC8)।

आउटपुट प्रारूप

--no-html, --no-json, या --no-grep के साथ डिफ़ॉल्ट अक्षम करें। GPO, OU, कंटेनर, AD CS (--bloodhound के साथ) और DACL पार्सिंग के लिए --all का उपयोग करें। डिफ़ॉल्ट ऑब्जेक्ट सेट पर केवल ACL संग्रह के लिए --all के बिना --acl का उपयोग करें।

BloodHound उदाहरण (ACL + AD CS, सभी ADWS के माध्यम से):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Markdown ACL उदाहरण (कोई BloodHound नहीं):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

अधिक विवरण (फ़्लैग, फ़ाइल सूची, BloodHound/AD CS): विकी।

पूर्ण OS बिल्ड नंबर (--full-build)

Active Directory केवल operatingSystemVersion में प्रमुख बिल्ड संग्रहीत करता है (जैसे 10.0 (14393))। प्रत्येक कंप्यूटर को पूर्ण संचयी-अद्यतन बिल्ड नंबर (जैसे 14393.8246) से समृद्ध करने के लिए --full-build का उपयोग करें, SMB पर रिमोट रजिस्ट्री क्वेरी करके।

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

operatingSystemBuildNumber कॉलम (HTML/Markdown में OS Build लेबल) तब मान दिखाएगा:

कोई व्यवस्थापक की आवश्यकता नहीं — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion डिफ़ॉल्ट रूप से सभी प्रमाणित उपयोगकर्ताओं को पढ़ने की पहुँच प्रदान करता है। कोई भी मानक डोमेन उपयोगकर्ता खाता यह लुकअप कर सकता है।

आवश्यकताएँ:

  • प्रत्येक लक्ष्य पर RemoteRegistry सेवा चल रही होनी चाहिए (विंडोज सर्वर पर डिफ़ॉल्ट; वर्कस्टेशन पर अक्सर अक्षम)
  • स्कैनिंग होस्ट से SMB पोर्ट 445 पहुँच योग्य
  • HTML, JSON, greppable और Markdown आउटपुट में शामिल — BloodHound निर्यात में नहीं

जिन होस्टों पर लुकअप विफल होता है (पहुँच योग्य नहीं, RemoteRegistry बंद) उन्हें चुपचाप छोड़ दिया जाता है; उन प्रविष्टियों के लिए operatingSystemBuildNumber कॉलम अनुपस्थित रहेगा।

चोरी-छिपा उपयोग

वर्तमान में परीक्षण किया गया:

EDRबायपास
Microsoft Defender for Endpointहाँ
CrowdStrike Falconहाँ

श्रेय

यह परियोजना Dirk-jan Mollema द्वारा ldapdomaindump का एक फोर्क/अनुकूलन है, जिसे LDAP के बजाय ADWS का उपयोग करने के लिए रूपांतरित किया गया।

मूल कार्य: कॉपीराइट (c) 2017 Dirk-jan Mollema

लाइसेंस

MIT

टूल डाउनलोड करें
डेटाडिफ़ॉल्ट--all के साथBloodHound अतिरिक्त
उपयोगकर्ता, समूह, कंप्यूटरहाँहाँ--bloodhound
डोमेन नीति, विश्वासहाँहाँ--bloodhound
GPO, OU, कंटेनरनहींहाँ--bloodhound --all
DACL / ऑब्जेक्ट-नियंत्रण किनारेनहींहाँ (--bloodhound और/या --markdown के साथ)--bloodhound या --markdown --acl
AD CS (टेम्पलेट, एंटरप्राइज़ CA, …)नहींहाँ*--bloodhound --all या --adcs
प्रारूपफ़्लैगउपयोग के लिए
HTMLडिफ़ॉल्टब्राउज़र में उपयोगकर्ता, समूह, कंप्यूटर, नीति, विश्वास ब्राउज़ करें
JSONडिफ़ॉल्टकच्चे AD गुणों पर स्क्रिप्टिंग और ऑटोमेशन
Greppableडिफ़ॉल्टgrep / cut पाइपलाइन (-d सीमांकक सेट करता है)
Markdown--markdownHTML के समान डेटा से नोट्स या दस्तावेज़
Markdown ACL--markdown --allमानव-पठनीय DACL / ACE तालिकाएँ (domain_*_aces.md)
BloodHound--bloodhoundBloodHound CE में आयात करें (bloodhound_<domain>.zip)
OSoperatingSystemVersionoperatingSystemBuildNumber
विंडोज सर्वर 201610.0 (14393)14393.8246
विंडोज सर्वर 201910.0 (17763)17763.8644
विंडोज सर्वर 202210.0 (20348)20348.5020
विंडोज सर्वर 202510.0 (26100)26100.32690