Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADRecon — Strumento PowerShell che estrae artefatti di Active Directory tramite LDAP o ADWS e genera report Excel per auditing, DFIR e penetration testing. | Kitploit
Strumenti/GitHubGitHub/adrecon/adrecon
Strumenti DifensiviRicognizioneAnalisi delle VulnerabilitàScripting e AutomazioneRaccolta InformazioniPost-ExploitDigital ForensicsPenetration TestingRisposta agli Incidenti
GitHubadrecon/adrecon

ADRecon

Strumento PowerShell che estrae artefatti di Active Directory tramite LDAP o ADWS e genera report Excel per auditing, DFIR e penetration testing.

98012461 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

ADRecon: Active Directory Recon Segui ADRecon su Twitter

Questa repo contiene aggiornamenti al concetto e al codice originali di Prashant Mahajan (@prashant3535) durante il suo lavoro presso Sense of Security.

ADRecon è uno strumento che estrae e combina vari artefatti (come evidenziato di seguito) da un ambiente AD. Le informazioni possono essere presentate in un report Microsoft Excel formattato appositamente che include viste riepilogative con metriche per facilitare l'analisi e fornire un quadro olistico dello stato attuale dell'ambiente AD di destinazione.

Lo strumento è utile a varie classi di professionisti della sicurezza come auditor, DFIR, studenti, amministratori, ecc. Può anche essere uno strumento di post-exploitation inestimabile per un penetration tester.

Può essere eseguito da qualsiasi workstation connessa all'ambiente, anche da host che non sono membri del dominio. Inoltre, lo strumento può essere eseguito nel contesto di un account non privilegiato (cioè un utente di dominio standard). Fine Grained Password Policy, LAPS e BitLocker possono richiedere account utente privilegiati. Lo strumento utilizzerà Microsoft Remote Server Administration Tools (RSAT) se disponibile, altrimenti comunicherà con il Domain Controller utilizzando LDAP.

Le seguenti informazioni vengono raccolte dallo strumento:

  • Forest;
  • Domain;
  • Trusts;
  • Sites;
  • Subnets;
  • Schema History;
  • Default and Fine Grained Password Policy (se implementata);
  • Domain Controllers, versioni SMB, se SMB Signing è supportato e ruoli FSMO;
  • Users e i loro attributi;
  • Service Principal Names (SPNs);
  • Groups, appartenenze e modifiche;
  • Organizational Units (OUs);
  • GroupPolicy objects e dettagli gPLink;
  • DNS Zones e Records;
  • Printers;
  • Computers e i loro attributi;
  • PasswordAttributes (Sperimentale);
  • Password LAPS (se implementate);
  • BitLocker Recovery Keys (se implementate);
  • ACLs (DACLs e SACLs) per gli oggetti Domain, OUs, Root Containers, GPO, Users, Computers e Groups (non inclusi nel metodo di raccolta predefinito);
  • GPOReport (richiede RSAT);
  • Kerberoast (non incluso nel metodo di raccolta predefinito); e
  • Account di dominio utilizzati come service account (richiede account privilegiato e non incluso nel metodo di raccolta predefinito).

ADRecon è stato presentato a: Black Hat Arsenal Asia 2018 - Slidedeck

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Slidedeck

Bay Area OWASP - Slidedeck

CHCON - Slidedeck

Per Iniziare

Queste istruzioni ti permetteranno di ottenere una copia dello strumento funzionante sulla tua macchina locale.

Prerequisiti

  • .NET Framework 3.0 o successivo (Windows 7 include 3.0)
  • PowerShell 2.0 o successivo (Windows 7 include 2.0)
    • Powershell Core su Windows è supportato (Testato su PowerShell v7.2.2 in esecuzione su Windows 10)
  • Un host Windows (Powershell per Linux/macOS non è supportato)

Opzionale

  • Microsoft Excel (per generare il report)
  • Remote Server Administration Tools (RSAT):
    • Windows 10 (October 2018 Update o 1809 e successivi), RSAT è incluso come insieme di Features on Demand.
      • Clicca su Start --> Impostazioni --> App --> App e funzionalità --> Gestisci funzionalità opzionali --> Aggiungi una funzionalità --> Seleziona quanto segue:
        • RSAT: Active Directory Domain Services and Lightweight Directory Services Tools
        • RSAT: Group Policy Management Tools
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Installazione

Se hai git installato, puoi iniziare clonando il repository:

root@kitploit:~
git clone https://github.com/adrecon/ADRecon.git

Altrimenti, puoi scaricare un archivio zip dell'ultima release. L'intento è di mantenere sempre il branch master in uno stato funzionante.

Utilizzo

Esempi

Per eseguire ADRecon su un host membro del dominio.

root@kitploit:~
PS C:\> .\ADRecon.ps1

Per eseguire ADRecon su un host membro del dominio come utente diverso.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>

Per eseguire ADRecon su un host non membro utilizzando LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Method LDAP -DomainController <IP or FQDN> -Credential <domain\username>

Per eseguire ADRecon con moduli specifici su un host non membro con RSAT. (Il OutputType predefinito è STDOUT con il parametro -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Method ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

Per generare il file ADRecon-Report.xlsx basato sull'output di ADRecon (File CSV).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

Quando esegui ADRecon, verrà creata una cartella ADRecon-Report-<timestamp> che conterrà ADRecon-Report.xlsx e una CSV-Folder con i file grezzi.

Parametri

root@kitploit:~
-Method <String>
    Quale metodo utilizzare; ADWS (predefinito), LDAP

-DomainController <String>
    Indirizzo IP del Domain Controller o FQDN del Dominio.

-Credential <PSCredential>
    Credenziali di Dominio.

-GenExcel <String>
    Percorso per la cartella di output di ADRecon contenente i file CSV per generare ADRecon-Report.xlsx. Usalo per generare ADRecon-Report.xlsx quando Microsoft Excel non è installato sull'host utilizzato per eseguire ADRecon.

-OutputDir <String>
    Percorso per la cartella di output di ADRecon per salvare i file CSV/XML/JSON/HTML e ADRecon-Report.xlsx. (La cartella specificata verrà creata se non esiste) (Predefinito pwd)

-Collect <String>
    Quali moduli eseguire (separati da virgola; es. Forest,Domain. Predefinito tutti tranne ACLs, Kerberoast e DomainAccountsusedforServiceLogon)
    I valori validi includono: Forest, Domain, Trusts, Sites, Subnets, SchemaHistory, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupChanges, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, DNSRecords, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.

-OutputType <String>
    Tipo di Output; separato da virgola; es. CSV,STDOUT,Excel (Predefinito STDOUT con il parametro -Collect, altrimenti CSV ed Excel).
    I valori validi includono: STDOUT, CSV, XML, JSON, HTML, Excel, All (esclude STDOUT).

-DormantTimeSpan <Int>
    Intervallo di tempo per gli account dormienti. (Predefinito 90 giorni)

-PassMaxAge <Int>
    Età massima della password dell'account macchina. (Predefinito 30 giorni)

-PageSize <Int>
    Il PageSize da impostare per l'oggetto LDAP searcher. (Predefinito 200)

-Threads <Int>
    Il numero di thread da utilizzare durante l'elaborazione degli oggetti (Predefinito 10)

-OnlyEnabled <Bool>
    Raccogli solo i dettagli per gli oggetti abilitati.

-Log <Switch>
    Crea il Log di ADRecon utilizzando Start-Transcript

-Logo <String>
    Quale Logo utilizzare nel file excel? (Predefinito ADRecon)
    I valori includono: ADRecon, CyberCX, Payatu.

Piani Futuri

  • Sostituire System.DirectoryServices.DirectorySearch con System.DirectoryServices.Protocols e aggiungere il supporto per LDAP STARTTLS e LDAPS (porta TCP 636).
  • Aggiungere l'enumerazione dei Domain Trust.
  • Aggiungere l'opzione per filtrare le ACL predefinite.
  • Raccogliere le ACL per altri oggetti come Users, Group, ecc.
  • Opzione aggiuntiva di esportazione e archiviazione: esportazione in STDOUT, SQLite, xml, json, html, pdf.
  • Utilizzare la libreria EPPlus per la generazione del Report Excel e rimuovere la dipendenza da MS Excel.
  • Elencare i problemi identificati e fornire consigli di remediation raccomandati basati sull'analisi dei dati.
  • Aggiungere il supporto per PowerShell Core.

Bug, Problemi e Richieste di Funzionalità

Si prega di segnalare tutti i bug, problemi e richieste di funzionalità nel issue tracker. Oppure fammi sapere direttamente (@prashant3535).

Contribuire

Le pull request sono sempre benvenute.

Riconoscimenti

Grazie per l'ottimo lavoro di @_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, @ITsecurityAU Team, @CTXIS Team, @CxCyber Team, @payatulabs Team e altri.

Licenza

ADRecon è uno strumento che raccoglie informazioni sull'Active Directory e genera un report che può fornire un quadro olistico dello stato attuale dell'ambiente AD di destinazione.

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU Affero General Public License come pubblicata dalla Free Software Foundation, versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UNO SCOPO PARTICOLARE. Vedi la GNU Affero General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU Affero General Public License insieme a questo programma. In caso contrario, vedi http://www.gnu.org/licenses/.

Questo programma prende in prestito e utilizza codice da molte fonti. Viene fatto ogni tentativo di attribuire il merito all'autore originale. Se ritieni che il tuo codice venga utilizzato senza il giusto credito, per favore invia un insulto a @prashant3535, Grazie.

Scarica lo strumento