
Active Directory information dumper via ADWS for evasion purposes.
ADWS (एक्टिव डायरेक्टरी वेब सर्विसेज) के माध्यम से एक्टिव डायरेक्टरी जानकारी डंप करने वाला उपकरण।

अनुशंसित इंस्टॉल:
pipx install git+https://github.com/mverschu/adwsdomaindump
# या
pipx install .
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] ADWS होस्ट से कनेक्ट हो रहा है…
[+] ADWS पोर्ट 9389 पहुँच योग्य है
[*] ADWS होस्ट से बाइंड हो रहा है
[+] बाइंड ठीक है
[*] डोमेन डंप शुरू हो रहा है
[+] डोमेन डंप समाप्त
ADWS पोर्ट कनेक्टिविटी जाँच को छोड़ने के लिए --force का उपयोग करें।
सब कुछ ADWS (पोर्ट 9389) पर क्वेरी किया जाता है, LDAP पर नहीं।
* AD CS के लिए --bloodhound आवश्यक है। --all स्वचालित रूप से --adcs को सक्षम करता है।
संग्रहित नहीं (केवल ADWS / निर्देशिका डेटा — SharpHound के विपरीत): लॉगऑन सत्र, स्थानीय समूह सदस्यता, AdminTo, RDP/PSRemote, CA रजिस्ट्री फ़्लैग (ESC6/11/16), या HTTP नामांकन जाँच (ESC8)।
--no-html, --no-json, या --no-grep के साथ डिफ़ॉल्ट अक्षम करें। GPO, OU, कंटेनर, AD CS (--bloodhound के साथ) और DACL पार्सिंग के लिए --all का उपयोग करें। डिफ़ॉल्ट ऑब्जेक्ट सेट पर केवल ACL संग्रह के लिए --all के बिना --acl का उपयोग करें।
BloodHound उदाहरण (ACL + AD CS, सभी ADWS के माध्यम से):
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
--all --bloodhound -o ./out
Markdown ACL उदाहरण (कोई BloodHound नहीं):
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
--markdown --all -o ./out
अधिक विवरण (फ़्लैग, फ़ाइल सूची, BloodHound/AD CS): विकी।
--full-build)Active Directory केवल operatingSystemVersion में प्रमुख बिल्ड संग्रहीत करता है (जैसे 10.0 (14393))।
प्रत्येक कंप्यूटर को पूर्ण संचयी-अद्यतन बिल्ड नंबर (जैसे 14393.8246) से समृद्ध करने के लिए --full-build का उपयोग करें,
SMB पर रिमोट रजिस्ट्री क्वेरी करके।
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build
operatingSystemBuildNumber कॉलम (HTML/Markdown में OS Build लेबल) तब मान दिखाएगा:
कोई व्यवस्थापक की आवश्यकता नहीं — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion डिफ़ॉल्ट रूप से सभी प्रमाणित उपयोगकर्ताओं को पढ़ने की पहुँच प्रदान करता है। कोई भी मानक डोमेन उपयोगकर्ता खाता यह लुकअप कर सकता है।
आवश्यकताएँ:
RemoteRegistry सेवा चल रही होनी चाहिए (विंडोज सर्वर पर डिफ़ॉल्ट; वर्कस्टेशन पर अक्सर अक्षम)जिन होस्टों पर लुकअप विफल होता है (पहुँच योग्य नहीं, RemoteRegistry बंद) उन्हें चुपचाप छोड़ दिया जाता है; उन प्रविष्टियों के लिए operatingSystemBuildNumber कॉलम अनुपस्थित रहेगा।
वर्तमान में परीक्षण किया गया:
| EDR | बायपास |
|---|---|
| Microsoft Defender for Endpoint | हाँ |
| CrowdStrike Falcon | हाँ |
यह परियोजना Dirk-jan Mollema द्वारा ldapdomaindump का एक फोर्क/अनुकूलन है, जिसे LDAP के बजाय ADWS का उपयोग करने के लिए रूपांतरित किया गया।
मूल कार्य: कॉपीराइट (c) 2017 Dirk-jan Mollema
MIT
| डेटा | डिफ़ॉल्ट | --all के साथ | BloodHound अतिरिक्त |
|---|
| उपयोगकर्ता, समूह, कंप्यूटर | हाँ | हाँ | --bloodhound |
| डोमेन नीति, विश्वास | हाँ | हाँ | --bloodhound |
| GPO, OU, कंटेनर | नहीं | हाँ | --bloodhound --all |
| DACL / ऑब्जेक्ट-नियंत्रण किनारे | नहीं | हाँ (--bloodhound और/या --markdown के साथ) | --bloodhound या --markdown --acl |
| AD CS (टेम्पलेट, एंटरप्राइज़ CA, …) | नहीं | हाँ* | --bloodhound --all या --adcs |
| प्रारूप | फ़्लैग | उपयोग के लिए |
|---|
| HTML | डिफ़ॉल्ट | ब्राउज़र में उपयोगकर्ता, समूह, कंप्यूटर, नीति, विश्वास ब्राउज़ करें |
| JSON | डिफ़ॉल्ट | कच्चे AD गुणों पर स्क्रिप्टिंग और ऑटोमेशन |
| Greppable | डिफ़ॉल्ट | grep / cut पाइपलाइन (-d सीमांकक सेट करता है) |
| Markdown | --markdown | HTML के समान डेटा से नोट्स या दस्तावेज़ |
| Markdown ACL | --markdown --all | मानव-पठनीय DACL / ACE तालिकाएँ (domain_*_aces.md) |
| BloodHound | --bloodhound | BloodHound CE में आयात करें (bloodhound_<domain>.zip) |
| OS | operatingSystemVersion | operatingSystemBuildNumber |
|---|
| विंडोज सर्वर 2016 | 10.0 (14393) | 14393.8246 |
| विंडोज सर्वर 2019 | 10.0 (17763) | 17763.8644 |
| विंडोज सर्वर 2022 | 10.0 (20348) | 20348.5020 |
| विंडोज सर्वर 2025 | 10.0 (26100) | 26100.32690 |