Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
goddi — goddi (go dump domain info) Active Directory डोमेन जानकारी डंप करता है | Kitploit
उपकरण/GitHubGitHub/netspi/goddi
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) Active Directory डोमेन जानकारी डंप करता है

रिपॉजिटरी देखें
424854 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संग्रह नोट

परियोजना अब सक्रिय रूप से रखरखाव नहीं की जा रही है।

goddi - Go डोमेन जानकारी डंप करें

licence badge GitHub release Go Report Card

Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y), और PowerView लेखक के कार्य पर आधारित।

इंस्टॉल करें

रिलीज़ अनुभाग में निष्पादन योग्य फ़ाइलों का उपयोग करें। यदि आप इसे स्वयं बनाना चाहते हैं, तो सुनिश्चित करें कि आपका Go वातावरण Go सेटअप दस्तावेज़ के अनुसार सेटअप हो। goddi पैकेज नीचे दिए गए पैकेज का भी उपयोग करता है।

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Windows 10 और 8.1 पर परीक्षण किया गया (go1.10 windows/amd64)।

Linux

Kali Linux पर परीक्षण किया गया (go1.10 linux/amd64)।

  • umount, mount, और cifs-utils को GetGPP के लिए एक शेयर मैप करने हेतु स्थापित करने की आवश्यकता है
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • सुनिश्चित करें कि /mnt/goddi/ पर कुछ भी माउंट नहीं है
  • सुनिश्चित करें कि sudo के साथ चलाएं

Darwin

Darwin 17.5.0 पर परीक्षण किया गया (go1.10.1 darwin/amd64)

  • सुनिश्चित करें कि /mnt/goddi/ पर कुछ भी माउंट नहीं है
  • सुनिश्चित करें कि sudo के साथ चलाएं

चलाएं

चलाने पर, डिफ़ॉल्ट रूप से 636 पर TLS (tls.Client विधि) का उपयोग करेगा। Linux पर, sudo के साथ चलाना सुनिश्चित करें।

  • username: लक्ष्य उपयोगकर्ता। आवश्यक पैरामीटर।
  • password: लक्ष्य उपयोगकर्ता का पासवर्ड। आवश्यक पैरामीटर।
  • domain: पूर्ण डोमेन नाम। आवश्यक पैरामीटर।
  • dc: लक्ष्य DC. यह IP या पूर्ण होस्टनाम हो सकता है। आवश्यक पैरामीटर।
  • startTLS: 389 पर StartTLS का उपयोग करने के लिए।
  • unsafe: सादा टेक्स्ट कनेक्शन के लिए उपयोग करें।
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

कार्यक्षमता

StartTLS और TLS (tls.Client func) कनेक्शन समर्थित हैं। TLS पर कनेक्शन डिफ़ॉल्ट हैं। सभी आउटपुट CSV में जाता है और वर्तमान कार्यशील निर्देशिका में /csv/ में बनाए जाते हैं। डंप करता है:

  • डोमेन उपयोगकर्ता। विवरण में कीवर्ड भी खोजता है और एक अलग csv में प्रिंट करता है उदा. डोमेन उपयोगकर्ता विवरण में "Password" पाया गया।
  • विशेषाधिकार प्राप्त उपयोगकर्ता समूहों (DA, EA, FA) में उपयोगकर्ता।
  • जिन उपयोगकर्ताओं के पासवर्ड समाप्त होने के लिए सेट नहीं हैं।
  • लॉक या अक्षम किए गए उपयोगकर्ता खाते।
  • 45 दिनों से अधिक पुराने पासवर्ड वाले मशीन खाते।
  • डोमेन कंप्यूटर।
  • डोमेन नियंत्रक।
  • साइट्स और सबनेट।
  • SPNs और यदि डोमेन एडमिन है तो csv ध्वज शामिल करता है (SPN CSV आउटपुट में DA SPNs को चिह्नित करने के लिए एक ध्वज)।
  • विश्वसनीय डोमेन संबंध।
  • डोमेन समूह।
  • डोमेन OUs.
  • डोमेन खाता नीति।
  • डोमेन प्रतिनिधि उपयोगकर्ता।
  • डोमेन GPOs.
  • डोमेन FSMO भूमिकाएँ।
  • LAPS पासवर्ड।
  • GPP पासवर्ड। Windows पर, डिफ़ॉल्ट रूप से Q मैप करता है। यदि उपयोग में है, तो सफलता तक दूसरा मैपिंग प्रयास करेगा R, S, आदि... Linux पर, /mnt/goddi का उपयोग किया जाता है।

रोडमैप

  • Windows पर वर्तमान उपयोगकर्ता संदर्भ से चलाने के लिए समर्थन जोड़ें। स्वचालित रूप से वर्तमान डोमेन प्राप्त करें और वर्तमान उपयोगकर्ता संदर्भ में चलाएं।
  • GetGPP (net use और mount) के लिए मजबूत त्रुटि प्रबंधन जोड़ें।
  • GetGPP के लिए XML पार्सिंग में सुधार करें।

ज्ञात समस्याएँ

यदि शेयर मैपिंग या /mnt/goddi माउंट करने में त्रुटियाँ हों तो GetGPP पर निष्पादन विफल हो सकता है। यदि GetGPP के दौरान goddi विफल होता है तो निम्नलिखित जाँचें करें।

  • Windows: net use से जाँचें कि कौन से शेयर माउंट हैं। यदि goddi से लक्ष्य dc पर एक शेयर माउंट है, तो net use Q: /delete से हटाएँ जहाँ Q: समस्या शेयर है।
  • Linux: जाँचें कि क्या /mnt/goddi मौजूद है। यदि कुछ माउंट है, तो umount /mnt/goddi का उपयोग करें। सुनिश्चित करें कि goddi sudo के साथ चलाया गया है।

संदर्भ

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
टूल डाउनलोड करें