Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Find-AdminAccess — Questo strumento C# effettua spray per l'accesso amministratore su tutto il dominio. | Kitploit
Strumenti/GitHubGitHub/lsecqt/find-adminaccess
Escalation di PrivilegiRicognizioneMappatura della ReteMovimento LateraleRaccolta InformazioniPost-ExploitPenetration Testing
GitHublsecqt/find-adminaccess

Find-AdminAccess

Questo strumento C# effettua spray per l'accesso amministratore su tutto il dominio.

Vedi Repository
9088 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FindAdminAccess

Un'utilità in C# che enumera i computer del dominio e verifica l'accesso amministrativo ad essi, inclusi controlli di connettività, verifica dei privilegi di amministratore e test di scrittura sulla condivisione C$.

Funzionalità

  • Enumera tutti i computer in un dominio Active Directory
  • Testa la connettività di rete
  • Verifica l'accesso amministrativo utilizzando l'API Service Control Manager (SCM)
  • Testa la scrivibilità della condivisione amministrativa C$
  • Supporto per elaborazione sia sincrona che asincrona
  • Specifica flessibile del dominio e del controller di dominio
  • Modalità di test per un singolo computer

Requisiti

  • .NET Framework (o .NET Core/5+)
  • Sistema operativo Windows
  • Macchina unita al dominio o credenziali di dominio
  • Permessi di query Active Directory appropriati
  • Diritti amministrativi sui computer target (per verificare l'accesso)

Utilizzo

Sintassi di base

root@kitploit:~
FindAdminAccess.exe [options]

Opzioni

Esempi

Testa tutti i computer nel dominio corrente (sincrono):

root@kitploit:~
FindAdminAccess.exe

Testa tutti i computer in modo asincrono (più veloce ma dispendioso in termini di risorse):

root@kitploit:~
FindAdminAccess.exe --async

Specifica dominio e controller di dominio:

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

Testa un computer specifico:

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

Output

Lo strumento visualizza i risultati in formato tabellare:

root@kitploit:~
Computer Name                  Online          Admin Handle    C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com           Yes             Yes             Yes
WORKSTATION02.contoso.com      Yes             No              N/A
OFFLINE-PC.contoso.com         No              N/A             N/A

Descrizione delle colonne

  • Computer Name: FQDN del computer
  • Online: Indica se il computer risponde al ping
  • Admin Handle: Indica se l'accesso amministrativo (SCM) è disponibile
  • C$ Writable: Indica se la condivisione amministrativa C$ è scrivibile

Come funziona

  1. Enumerazione dei computer: Interroga Active Directory utilizzando PrincipalContext e ComputerPrincipal per recuperare tutti gli oggetti computer.
  2. Verifica della connettività: Utilizza ICMP ping con timeout di 1 secondo per verificare la connettività di rete.
  3. Test dell'accesso amministrativo: Tenta di aprire il Service Control Manager con diritti SC_MANAGER_ALL_ACCESS tramite P/Invoke.
  4. Test della condivisione C$: Tenta di creare ed eliminare un file di prova sulla condivisione amministrativa C$.

Compilazione

Visual Studio

  1. Aprire la soluzione in Visual Studio
  2. Compilare il progetto (Ctrl+Maiusc+B)

Riga di comando

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

Oppure con .NET CLI:

root@kitploit:~
dotnet build

Risoluzione dei problemi

Se si verificano errori di connessione al dominio, provare i seguenti passaggi:

  1. Verificare la risoluzione DNS del dominio/DC
  2. Controllare se le porte LDAP (389/636/3268/3269) sono accessibili
  3. Provare a utilizzare solo --dc senza il parametro --domain
  4. Provare a utilizzare il FQDN del DC invece dell'indirizzo IP
  5. Assicurarsi di disporre dei permessi di query sul dominio

Note

  • Il test sulla macchina locale è nei TODO
  • La modalità asincrona aumenta significativamente le prestazioni per domini di grandi dimensioni
  • I tentativi di accesso amministrativo falliti non generano errori dettagliati per impostazione predefinita (possono essere abilitati nel codice)

Autore

Lsecqt

Scarica lo strumento
OpzioneDescrizione
--asyncElabora i computer in modo asincrono per un'esecuzione più rapida
--domain <nome>Specifica il nome del dominio (es. contoso.com)
--dc <server>Specifica il controller di dominio da interrogare
--computer <nome>Testa solo un computer specifico
--help, -h, /?Mostra il messaggio di aiuto