
Dumping di DNS integrato in Active Directory da qualsiasi utente autenticato
Per impostazione predefinita, qualsiasi utente in Active Directory può enumerare tutti i record DNS nelle zone DNS del Dominio o della Foresta, simile a un trasferimento di zona. Questo strumento consente l'enumerazione e l'esportazione di tutti i record DNS nella zona per scopi di ricognizione delle reti interne.
Per maggiori informazioni, leggi il post del blog associato.
Puoi installare lo strumento tramite pip con pip install adidnsdump o installarlo da git per avere l'ultima versione:
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
oppure
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
Lo strumento richiede impacket e dnspython per funzionare.
L'installazione aggiunge il comando adidnsdump al tuo PATH. Per aiuto, prova adidnsdump -h.
Lo strumento può essere utilizzato sia direttamente dalla rete sia tramite un implant usando proxychains. Se usi proxychains, assicurati di specificare l'opzione --dns-tcp.