
.NET-आधारित Active Directory गणना उपकरण, PowerView से प्रेरित। डोमेन, उपयोगकर्ता, कंप्यूटर, समूह, शेयर और सत्रों की गणना करता है। LDAP क्वेरी, विशेषाधिकार वृद्धि जाँच, और WMI तथा कार्य अनुसूचक के माध्यम से पार्श्व गति खोज का समर्थन करता है।
Enumerate Domain Data को PowerView जैसा बनाया गया है, लेकिन .NET में। PowerView मूलतः डोमेन एन्युमरेशन का सबसे बेहतरीन टूल है, और हम इसका .NET संस्करण चाहते थे जिसे हम स्वयं विकसित कर सकें। यह टूल काफी हद तक मौजूदा प्रोजेक्ट्स में विभिन्न कार्यक्षमताओं के क्रियान्वयन को देखकर और उन्हें EDD में जोड़कर बनाया गया है।
EDD का उपयोग करने के लिए, आपको केवल एप्लिकेशन को कॉल करना होगा, वह फ़ंक्शन प्रदान करना होगा जिसे आप चलाना चाहते हैं (नीचे सूचीबद्ध) और फ़ंक्शन द्वारा उपयोग किए जाने वाले किसी भी वैकल्पिक/आवश्यक पैरामीटर को प्रदान करना होगा।
तर्क:
-f, --function=VALUE वह फ़ंक्शन जिसका आप उपयोग करना चाहते हैं
-o, --output=VALUE फ़ाइल को सहेजने का पथ
-c, --computername=VALUE आप जिस कंप्यूटर को लक्षित कर रहे हैं
-n, --canonicalname=VALUE डोमेन उपयोगकर्ता के लिए कैनोनिकल नाम
-d, --domainname=VALUE आप जिस डोमेन को लक्षित कर रहे हैं
-g, --groupname=VALUE आप जिस डोमेन समूह को लक्षित कर रहे हैं
-p, --processname=VALUE आप जिस प्रक्रिया को लक्षित कर रहे हैं
-fd, --filedata=PATH उस फ़ाइल का पथ जिसमें आप जिस फ़ंक्शन का आह्वान कर रहे हैं, उससे संबंधित डेटा है
-w, --password=VALUE प्रमाणीकरण के लिए पासवर्ड या वह मान जिस पर आप इसे सेट कर रहे हैं
-u, --username=VALUE आप जिस डोमेन खाते को लक्षित कर रहे हैं
-t, --threads=VALUE चलाने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
-q, --query=VALUE खोजने के लिए कस्टम LDAP फ़िल्टर
-a, --adright=VALUE वापस करने के लिए Active Directory अधिकार, अल्पविराम से अलग किए गए
-s, --search=VALUE FindInterestingDomainShareFile के लिए खोज शब्द, अल्पविराम (,) से अलग, वाइल्डकार्ड स्वीकार करता है
--sharepath=VALUE दिलचस्प फ़ाइलों की खोज के लिए विशिष्ट शेयर
-i, --info किसी निर्दिष्ट फ़ंक्शन के बारे में जानकारी देता है
-l, --listfunction सभी उपलब्ध फ़ंक्शन देता है
-h, --help यह संदेश दिखाएं और बाहर निकलें
निम्नलिखित फ़ंक्शन का उपयोग -f फ़्लैग के साथ उस डेटा को निर्दिष्ट करने के लिए किया जा सकता है जिसे आप एन्युमरेट करना चाहते हैं / कार्रवाई करना चाहते हैं।
getdomainsid - डोमेन SID देता है (डिफ़ॉल्ट रूप से वर्तमान डोमेन यदि कोई डोमेन प्रदान नहीं किया गया है)
getforest - वर्तमान वन का नाम देता है
getforestdomains - वर्तमान वन में सभी डोमेन के नाम देता है
getsiddata - SID को संबंधित समूह या डोमेन नाम में बदलता है (SID मान प्रदान करने के लिए -u विकल्प का उपयोग करें)
getadcsservers - वर्तमान डोमेन में AD CS चलाने वाले सर्वरों की सूची प्राप्त करें
getdomaincomputers - डोमेन में सभी कंप्यूटरों की सूची प्राप्त करें
getdomaincontrollers - सभी डोमेन नियंत्रकों की सूची प्राप्त करें
getdomainshares - सभी डोमेन शेयरों की सूची प्राप्त करें
getreadabledomainshares - सभी पढ़ने योग्य डोमेन शेयरों की सूची प्राप्त करें
changeaccountpassword - लक्षित खाते का पासवर्ड बदलें
customldapquery - ऑब्जेक्ट खोजने के लिए मनमाना LDAP फ़िल्टर सेट करें
getuserdacl - निर्दिष्ट डोमेन ऑब्जेक्ट का DACL देता है
getnetlocalgroupmember - रिमोट सिस्टम पर स्थानीय समूह में सभी उपयोगकर्ताओं की सूची देता है
getdomaingroupmember - डोमेन समूह में सभी उपयोगकर्ताओं की सूची देता है
getdomainuser - विशिष्ट उपयोगकर्ता के बारे में जानकारी प्राप्त करता है (नाम, विवरण, SID, डोमेन समूह)
getdomaindescriptions - गैर-मानक खाता विवरण वाले डोमेन ऑब्जेक्ट देता है
getnetsession - लक्षित सिस्टम पर सत्र वाले खातों की सूची देता है
getnetloggedon - लक्षित सिस्टम में लॉग इन खातों की सूची देता है
getuserswithspns - उन सभी डोमेन खातों की सूची देता है जिनके साथ SPN जुड़ा हुआ है
getdomaingroupsid - एक समूह का SID लाएँ
getdomainsid - डोमेन का SID लाएँ
getsiddata - SID से उपयोगकर्ता नाम लौटाएँ
joingroupbysid - समूह के SID के माध्यम से किसी खाते को समूह में शामिल करें
joingroupbyname - समूह के नाम के माध्यम से किसी खाते को समूह में शामिल करें
findadminsch - डोमेन में व्यवस्थापक अधिकारों के लिए क्वेरी करने हेतु कार्य शेड्यूलर का उपयोग करता है
findadminwmi - डोमेन में व्यवस्थापक अधिकारों की खोज के लिए WMI का उपयोग करता है
finddomainprocess - डोमेन में सभी सिस्टमों पर एक विशिष्ट प्रक्रिया खोजता है (रिमोट सिस्टम पर व्यवस्थापक पहुँच आवश्यक)
finddomainuser - निर्दिष्ट उपयोगकर्ता या समूह के लिए डोमेन वातावरण खोजता है और सक्रिय सत्र खोजने का प्रयास करता है (डिफ़ॉल्ट Domain Admins खोजता है)
findemptysystem - डोमेन में ऐसे सिस्टम खोजता है जिनमें कोई उपयोगकर्ता लॉग इन नहीं है
findinterestingdomainsharefile - सभी सुलभ शेयरों के लिए डोमेन वातावरण खोजता है। मिलने पर, यह "दिलचस्प" स्ट्रिंग्स के लिए सभी फ़ाइलनामों को पार्स करता है
findwritableshares - डोमेन में सभी शेयरों की गणना करता है और फिर जाँचता है कि क्या वर्तमान खाता मूल स्तर के शेयर में, और एक स्तर गहरा, एक टेक्स्ट फ़ाइल बना सकता है
PowerView - https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
CSharp-Tools - https://github.com/RcoIl/CSharp-Tools
StackOverflow - यादृच्छिक प्रश्न (यदि इसे किसी तरह संदर्भ के रूप में सूचीबद्ध नहीं किया गया है, तो हम जानते हैं कि हम इसे भूल रहे हैं :))
SharpView - https://github.com/tevora-threat/SharpView