
ADRecon एक उपकरण है जो Active Directory के बारे में जानकारी एकत्र करता है और एक रिपोर्ट तैयार करता है जो लक्षित AD वातावरण की वर्तमान स्थिति का समग्र चित्र प्रदान कर सकती है।
ADRecon एक उपकरण है जो AD वातावरण से विभिन्न कलाकृतियों (जैसा कि नीचे हाइलाइट किया गया है) को निकालता और संयोजित करता है। जानकारी को एक विशेष रूप से प्रारूपित Microsoft Excel रिपोर्ट में प्रस्तुत किया जा सकता है जिसमें मीट्रिक्स के साथ सारांश दृश्य शामिल होते हैं जो विश्लेषण की सुविधा प्रदान करते हैं और लक्ष्य AD वातावरण की वर्तमान स्थिति की समग्र तस्वीर प्रदान करते हैं।
यह उपकरण विभिन्न प्रकार के सुरक्षा पेशेवरों जैसे ऑडिटर, DFIR, छात्र, प्रशासक आदि के लिए उपयोगी है। यह एक प्रवेश परीक्षक के लिए एक अमूल्य पोस्ट-एक्सप्लॉइटेशन टूल भी हो सकता है।
इसे किसी भी वर्कस्टेशन से चलाया जा सकता है जो वातावरण से जुड़ा है, यहां तक कि ऐसे होस्ट भी जो डोमेन सदस्य नहीं हैं। इसके अलावा, उपकरण को एक गैर-विशेषाधिकार प्राप्त (यानी मानक डोमेन उपयोगकर्ता) खाते के संदर्भ में निष्पादित किया जा सकता है। फाइन ग्रेंड पासवर्ड पॉलिसी, LAPS और BitLocker के लिए विशेषाधिकार प्राप्त उपयोगकर्ता खातों की आवश्यकता हो सकती है। उपकरण उपलब्ध होने पर Microsoft Remote Server Administration Tools (RSAT) का उपयोग करेगा, अन्यथा यह LDAP का उपयोग करके डोमेन कंट्रोलर से संवाद करेगा।
उपकरण द्वारा निम्नलिखित जानकारी एकत्र की जाती है:
ADRecon को प्रस्तुत किया गया: - Slidedeck
|
- Slidedeck
ये निर्देश आपको अपने स्थानीय मशीन पर उपकरण की एक प्रति प्राप्त करने और चलाने में मदद करेंगे।
यदि आपके पास git स्थापित है, तो आप रिपॉजिटरी को क्लोन करके शुरू कर सकते हैं:
git clone https://github.com/sense-of-security/ADRecon.git
अन्यथा, आप नवीनतम रिलीज़ का ज़िप आर्काइव डाउनलोड कर सकते हैं। मास्टर ब्रांच को हमेशा काम करने की स्थिति में रखने का इरादा है।
डोमेन सदस्य होस्ट पर ADRecon चलाने के लिए।
PS C:\> .\ADRecon.ps1
डोमेन सदस्य होस्ट पर एक अलग उपयोगकर्ता के रूप में ADRecon चलाने के लिए।
PS C:\>.\ADRecon.ps1 -DomainController <IP या FQDN> -Credential <domain\username>
गैर-सदस्य होस्ट पर LDAP का उपयोग करके ADRecon चलाने के लिए।
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP या FQDN> -Credential <domain\username>
गैर-सदस्य होस्ट पर RSAT के साथ विशिष्ट मॉड्यूल के साथ ADRecon चलाने के लिए। (डिफ़ॉल्ट आउटपुट प्रकार -Collect पैरामीटर के साथ STDOUT है)
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP या FQDN> -Credential <domain\username> -Collect Domain, DomainControllers
ADRecon आउटपुट (CSV फ़ाइलें) के आधार पर ADRecon-Report.xlsx उत्पन्न करने के लिए।
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>
जब आप ADRecon चलाते हैं, तो एक ADRecon-Report-<timestamp> फ़ोल्डर बनाया जाएगा जिसमें ADRecon-Report.xlsx और कच्ची फ़ाइलों वाला CSV-फ़ोल्डर होगा।
-Protocol <String>
किस प्रोटोकॉल का उपयोग करना है; ADWS (डिफ़ॉल्ट) या LDAP
-DomainController <String>
डोमेन कंट्रोलर IP पता या डोमेन FQDN।
-Credential <PSCredential>
डोमेन क्रेडेंशियल।
-GenExcel <String>
CSV फ़ाइलों वाले ADRecon आउटपुट फ़ोल्डर का पथ ADRecon-Report.xlsx उत्पन्न करने के लिए। इसका उपयोग तब करें जब ADRecon चलाने वाले होस्ट पर Microsoft Excel स्थापित न हो।
-OutputDir <String>
CSV/XML/JSON/HTML फ़ाइलों और ADRecon-Report.xlsx को सहेजने के लिए ADRecon आउटपुट फ़ोल्डर का पथ। (यदि निर्दिष्ट फ़ोल्डर मौजूद नहीं है तो बनाया जाएगा) (डिफ़ॉल्ट pwd)
-Collect <String>
कौन से मॉड्यूल चलाने हैं (अल्पविराम से अलग; उदा. Forest,Domain. डिफ़ॉल्ट Kerberoast को छोड़कर सभी)
मान्य मानों में शामिल हैं: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.
-OutputType <String>
आउटपुट प्रकार; अल्पविराम से अलग; उदा. CSV,STDOUT,Excel (डिफ़ॉल्ट -Collect पैरामीटर के साथ STDOUT, अन्यथा CSV और Excel)।
मान्य मानों में शामिल हैं: STDOUT, CSV, XML, JSON, HTML, Excel, All (STDOUT को छोड़कर)।
-DormantTimeSpan <Int>
निष्क्रिय खातों के लिए समय सीमा। (डिफ़ॉल्ट 90 दिन)
-PassMaxAge <Int>
अधिकतम मशीन खाता पासवर्ड आयु। (डिफ़ॉल्ट 30 दिन)
-PageSize <Int>
LDAP खोजकर्ता ऑब्जेक्ट के लिए सेट करने के लिए PageSize। (डिफ़ॉल्ट 200)
-Threads <Int>
प्रसंस्करण ऑब्जेक्ट के दौरान उपयोग करने के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट 10)
-Log <Switch>
Start-Transcript का उपयोग करके ADRecon लॉग बनाएँ
कृपया सभी बग, मुद्दे और फीचर अनुरोध मुद्दा ट्रैकर में रिपोर्ट करें। या मुझे (@prashant3535) सीधे बताएं।
पुल अनुरोधों का हमेशा स्वागत है।
@_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, Sense of Security टीम और अन्य के शानदार काम के लिए धन्यवाद।
ADRecon एक उपकरण है जो सक्रिय निर्देशिका (Active Directory) के बारे में जानकारी एकत्र करता है और एक रिपोर्ट उत्पन्न करता है जो लक्ष्य AD वातावरण की वर्तमान स्थिति की समग्र तस्वीर प्रदान कर सकता है।
कॉपीराइट (C) Sense of Security
यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे GNU Affero General Public License की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं जैसा कि Free Software Foundation द्वारा प्रकाशित किया गया है, या तो लाइसेंस का संस्करण 3, या (आपके विकल्प पर) कोई बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक विवरण के लिए GNU Affero General Public License देखें।
आपको इस प्रोग्राम के साथ GNU Affero General Public License की एक प्रति प्राप्त होनी चाहिए। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।
यह प्रोग्राम कई स्रोतों से कोड उधार लेता है और उपयोग करता है। मूल लेखक को श्रेय देने के लिए सभी प्रयास किए जाते हैं। यदि आप पाते हैं कि आपके कोड का उपयोग उचित श्रेय के बिना किया गया है, तो कृपया @prashant3535 को एक अपमान भेजें, धन्यवाद।