Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADRecon — ADRecon एक उपकरण है जो Active Directory के बारे में जानकारी एकत्र करता है और एक रिपोर्ट तैयार करता है जो लक्षित AD वातावरण की वर्तमान स्थिति का समग्र चित्र प्रदान कर सकती है। | Kitploit
उपकरण/GitHubGitHub/sense-of-security/adrecon
टोहीजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubsense-of-security/adrecon

ADRecon

ADRecon एक उपकरण है जो Active Directory के बारे में जानकारी एकत्र करता है और एक रिपोर्ट तैयार करता है जो लक्षित AD वातावरण की वर्तमान स्थिति का समग्र चित्र प्रदान कर सकती है।

रिपॉजिटरी देखें
1.9k298126 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

https://github.com/adrecon/ADRecon से डाउनलोड करें

ADRecon: सक्रिय निर्देशिका रिकॉन Follow ADRecon on Twitter

ADRecon एक उपकरण है जो AD वातावरण से विभिन्न कलाकृतियों (जैसा कि नीचे हाइलाइट किया गया है) को निकालता और संयोजित करता है। जानकारी को एक विशेष रूप से प्रारूपित Microsoft Excel रिपोर्ट में प्रस्तुत किया जा सकता है जिसमें मीट्रिक्स के साथ सारांश दृश्य शामिल होते हैं जो विश्लेषण की सुविधा प्रदान करते हैं और लक्ष्य AD वातावरण की वर्तमान स्थिति की समग्र तस्वीर प्रदान करते हैं।

यह उपकरण विभिन्न प्रकार के सुरक्षा पेशेवरों जैसे ऑडिटर, DFIR, छात्र, प्रशासक आदि के लिए उपयोगी है। यह एक प्रवेश परीक्षक के लिए एक अमूल्य पोस्ट-एक्सप्लॉइटेशन टूल भी हो सकता है।

इसे किसी भी वर्कस्टेशन से चलाया जा सकता है जो वातावरण से जुड़ा है, यहां तक कि ऐसे होस्ट भी जो डोमेन सदस्य नहीं हैं। इसके अलावा, उपकरण को एक गैर-विशेषाधिकार प्राप्त (यानी मानक डोमेन उपयोगकर्ता) खाते के संदर्भ में निष्पादित किया जा सकता है। फाइन ग्रेंड पासवर्ड पॉलिसी, LAPS और BitLocker के लिए विशेषाधिकार प्राप्त उपयोगकर्ता खातों की आवश्यकता हो सकती है। उपकरण उपलब्ध होने पर Microsoft Remote Server Administration Tools (RSAT) का उपयोग करेगा, अन्यथा यह LDAP का उपयोग करके डोमेन कंट्रोलर से संवाद करेगा।

उपकरण द्वारा निम्नलिखित जानकारी एकत्र की जाती है:

  • वन (Forest);
  • डोमेन (Domain);
  • ट्रस्ट (Trusts);
  • साइट्स (Sites);
  • सबनेट (Subnets);
  • डिफ़ॉल्ट और फाइन ग्रेंड पासवर्ड पॉलिसी (यदि लागू की गई है);
  • डोमेन कंट्रोलर, SMB संस्करण, क्या SMB साइनिंग समर्थित है और FSMO भूमिकाएं;
  • उपयोगकर्ता और उनके गुण;
  • सेवा प्रमुख नाम (SPNs);
  • समूह और सदस्यता;
  • संगठनात्मक इकाइयाँ (OUs);
  • GroupPolicy ऑब्जेक्ट और gPLink विवरण;
  • DNS ज़ोन और रिकॉर्ड;
  • प्रिंटर;
  • कंप्यूटर और उनके गुण;
  • पासवर्ड एट्रीब्यूट (PasswordAttributes) (प्रयोगात्मक);
  • LAPS पासवर्ड (यदि लागू किया गया है);
  • BitLocker रिकवरी कुंजियाँ (यदि लागू की गई हैं);
  • डोमेन, OU, रूट कंटेनर, GPO, उपयोगकर्ता, कंप्यूटर और समूह ऑब्जेक्ट के लिए ACL (DACL और SACL);
  • GPO रिपोर्ट (GPOReport) (RSAT की आवश्यकता है);
  • केरबेरोस्ट (Kerberoast) (डिफ़ॉल्ट संग्रह विधि में शामिल नहीं); और
  • सेवा खातों के लिए उपयोग किए जाने वाले डोमेन खाते (विशेषाधिकार प्राप्त खाते की आवश्यकता है और डिफ़ॉल्ट संग्रह विधि में शामिल नहीं)।

ADRecon को प्रस्तुत किया गया: Black Hat Arsenal Asia 2018 - Slidedeck

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Slidedeck

Bay Area OWASP - Slidedeck

CHCON - Slidedeck

आरंभ करना

ये निर्देश आपको अपने स्थानीय मशीन पर उपकरण की एक प्रति प्राप्त करने और चलाने में मदद करेंगे।

पूर्वापेक्षाएँ

  • .NET Framework 3.0 या बाद का संस्करण (Windows 7 में 3.0 शामिल है)
  • PowerShell 2.0 या बाद का संस्करण (Windows 7 में 2.0 शामिल है)

वैकल्पिक

  • Microsoft Excel (रिपोर्ट उत्पन्न करने के लिए)
  • Remote Server Administration Tools (RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

स्थापना

यदि आपके पास git स्थापित है, तो आप रिपॉजिटरी को क्लोन करके शुरू कर सकते हैं:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

अन्यथा, आप नवीनतम रिलीज़ का ज़िप आर्काइव डाउनलोड कर सकते हैं। मास्टर ब्रांच को हमेशा काम करने की स्थिति में रखने का इरादा है।

उपयोग

उदाहरण

डोमेन सदस्य होस्ट पर ADRecon चलाने के लिए।

root@kitploit:~
PS C:\> .\ADRecon.ps1

डोमेन सदस्य होस्ट पर एक अलग उपयोगकर्ता के रूप में ADRecon चलाने के लिए।

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP या FQDN> -Credential <domain\username>

गैर-सदस्य होस्ट पर LDAP का उपयोग करके ADRecon चलाने के लिए।

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP या FQDN> -Credential <domain\username>

गैर-सदस्य होस्ट पर RSAT के साथ विशिष्ट मॉड्यूल के साथ ADRecon चलाने के लिए। (डिफ़ॉल्ट आउटपुट प्रकार -Collect पैरामीटर के साथ STDOUT है)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP या FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

ADRecon आउटपुट (CSV फ़ाइलें) के आधार पर ADRecon-Report.xlsx उत्पन्न करने के लिए।

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

जब आप ADRecon चलाते हैं, तो एक ADRecon-Report-<timestamp> फ़ोल्डर बनाया जाएगा जिसमें ADRecon-Report.xlsx और कच्ची फ़ाइलों वाला CSV-फ़ोल्डर होगा।

पैरामीटर

root@kitploit:~
-Protocol <String>
    किस प्रोटोकॉल का उपयोग करना है; ADWS (डिफ़ॉल्ट) या LDAP

-DomainController <String>
    डोमेन कंट्रोलर IP पता या डोमेन FQDN।

-Credential <PSCredential>
    डोमेन क्रेडेंशियल।

-GenExcel <String>
    CSV फ़ाइलों वाले ADRecon आउटपुट फ़ोल्डर का पथ ADRecon-Report.xlsx उत्पन्न करने के लिए। इसका उपयोग तब करें जब ADRecon चलाने वाले होस्ट पर Microsoft Excel स्थापित न हो।

-OutputDir <String>
    CSV/XML/JSON/HTML फ़ाइलों और ADRecon-Report.xlsx को सहेजने के लिए ADRecon आउटपुट फ़ोल्डर का पथ। (यदि निर्दिष्ट फ़ोल्डर मौजूद नहीं है तो बनाया जाएगा) (डिफ़ॉल्ट pwd)

-Collect <String>
    कौन से मॉड्यूल चलाने हैं (अल्पविराम से अलग; उदा. Forest,Domain. डिफ़ॉल्ट Kerberoast को छोड़कर सभी)
    मान्य मानों में शामिल हैं: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.

-OutputType <String>
    आउटपुट प्रकार; अल्पविराम से अलग; उदा. CSV,STDOUT,Excel (डिफ़ॉल्ट -Collect पैरामीटर के साथ STDOUT, अन्यथा CSV और Excel)।
    मान्य मानों में शामिल हैं: STDOUT, CSV, XML, JSON, HTML, Excel, All (STDOUT को छोड़कर)।

-DormantTimeSpan <Int>
    निष्क्रिय खातों के लिए समय सीमा। (डिफ़ॉल्ट 90 दिन)

-PassMaxAge <Int>
    अधिकतम मशीन खाता पासवर्ड आयु। (डिफ़ॉल्ट 30 दिन)

-PageSize <Int>
    LDAP खोजकर्ता ऑब्जेक्ट के लिए सेट करने के लिए PageSize। (डिफ़ॉल्ट 200)

-Threads <Int>
    प्रसंस्करण ऑब्जेक्ट के दौरान उपयोग करने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट 10)

-Log <Switch>
    Start-Transcript का उपयोग करके ADRecon लॉग बनाएँ

भविष्य की योजनाएँ

  • System.DirectoryServices.DirectorySearch को System.DirectoryServices.Protocols से बदलें और LDAP STARTTLS और LDAPS (TCP पोर्ट 636) के लिए समर्थन जोड़ें।
  • डोमेन ट्रस्ट गणना जोड़ें।
  • डिफ़ॉल्ट ACL को फ़िल्टर करने का विकल्प जोड़ें।
  • उपयोगकर्ता, समूह आदि जैसे अन्य ऑब्जेक्ट्स के लिए ACL एकत्र करें।
  • अतिरिक्त निर्यात और भंडारण विकल्प: STDOUT, SQLite, xml, json, html, pdf पर निर्यात करें।
  • Excel रिपोर्ट निर्माण के लिए EPPlus लाइब्रेरी का उपयोग करें और MS Excel पर निर्भरता हटाएँ।
  • डेटा के विश्लेषण के आधार पर पहचाने गए मुद्दों को सूचीबद्ध करें और अनुशंसित सुधार सलाह प्रदान करें।
  • PowerShell Core समर्थन जोड़ें।

बग, मुद्दे और फीचर अनुरोध

कृपया सभी बग, मुद्दे और फीचर अनुरोध मुद्दा ट्रैकर में रिपोर्ट करें। या मुझे (@prashant3535) सीधे बताएं।

योगदान

पुल अनुरोधों का हमेशा स्वागत है।

विशेष शुक्रिया

@_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, Sense of Security टीम और अन्य के शानदार काम के लिए धन्यवाद।

लाइसेंस

ADRecon एक उपकरण है जो सक्रिय निर्देशिका (Active Directory) के बारे में जानकारी एकत्र करता है और एक रिपोर्ट उत्पन्न करता है जो लक्ष्य AD वातावरण की वर्तमान स्थिति की समग्र तस्वीर प्रदान कर सकता है।

कॉपीराइट (C) Sense of Security

यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे GNU Affero General Public License की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं जैसा कि Free Software Foundation द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) कोई बाद का संस्करण।

यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक विवरण के लिए GNU Affero General Public License देखें।

आपको इस प्रोग्राम के साथ GNU Affero General Public License की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।

यह प्रोग्राम कई स्रोतों से कोड उधार लेता है और उपयोग करता है। मूल लेखक को श्रेय देने के लिए सभी प्रयास किए जाते हैं। यदि आप पाते हैं कि आपके कोड का उपयोग उचित श्रेय के बिना किया गया है, तो कृपया @prashant3535 को एक अपमान भेजें, धन्यवाद।

टूल डाउनलोड करें