Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/m0n1x90/adreaper
RicognizioneRaccolta InformazioniPenetration TestingAutenticazione
GitHubm0n1x90/adreaper

ADReaper

Uno strumento di enumerazione rapido per il pentesting di Active Directory di Windows scritto in Go

Vedi Repository
286363 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ADReaper — Uno strumento di enumerazione rapido per il pentesting di Active Directory di Windows scritto in Go | Kitploit

ADReaper

ADReaper è uno strumento scritto in Golang che enumera un ambiente Active Directory con query LDAP in pochi secondi

Installazione

Puoi scaricare i binari eseguibili precompilati per Windows/Linux dalle ultime release

Installazione dal sorgente

Per compilare dal sorgente, clona il repository e compila con GO

root@kitploit:~
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build

Utilizzo

ADReaper esegue enumerazione con vari comandi che effettuano query LDAP relative a ciascuno

root@kitploit:~
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe

      -command string

            Comando da eseguire
                  dc              - per elencare i controller di dominio
                  domain-trust    - per elencare i trust di dominio
                  users           - per elencare tutti gli utenti
                  computers       - per elencare tutti i computer
                  groups          - per elencare tutti i gruppi con membri
                  spn             - per elencare gli oggetti service principal
                  never-loggedon  - per elencare utenti che non hanno mai effettuato l'accesso
                  gpo             - per elencare gli oggetti Criteri di gruppo
                  ou              - per elencare le unità organizzative
                  ms-sql          - per elencare i server MS-SQL
                  asreproast      - per elencare account AS-REP roastable
                  unconstrained   - per elencare account con delega non vincolata
                  admin-priv      - per elencare oggetti AD con privilegi di amministratore

      -dc string

            Inserisci il DC

      -filter string

            Filtri da utilizzare per utenti/gruppi/computer

            list - elenca solo tutti gli oggetti
            full-data - elenca tutti gli oggetti con proprietà
            membership - elenca tutti i membri da un oggetto

            (default "list")
      -name string

            Passa il nome dell'oggetto utente/gruppo/computer

      -password string

            Inserisci la password

      -user string

            Inserisci il nome utente

Per interrogare le proprietà del Controller di dominio del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc

Per interrogare gli Attributi di trust del dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust

Per elencare tutti gli Utenti dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users

Per elencare tutti gli Utenti con attributi dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data

Per elencare gli attributi di Utenti specifici dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>

Per elencare l'appartenenza dell'Utente specifico,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership

Per elencare tutti i Computer disponibili dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers

Per elencare tutti i Computer con attributi dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data

Per elencare gli attributi di un Computer specifico dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>

Per elencare tutti i Gruppi disponibili dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups

Per elencare tutti i Gruppi con attributi dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data

Per elencare gli attributi di un Gruppo specifico dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>

Per elencare i membri di un Gruppo specifico dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership

Per elencare gli utenti che non hanno mai effettuato l'accesso dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon

Per elencare i GPO dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo

Per elencare le OU dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou

Per elencare oggetti AD con privilegi elevati,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv

Per elencare i Server MS-SQL dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql

Per elencare tutti gli attributi dei Server MS-SQL dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data

Per elencare tutti gli attributi di uno specifico Server MS-SQL dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name> 

Per elencare gli SPN disponibili nel dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn

Per elencare tutti gli attributi di uno SPN specifico dal dominio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>

Per elencare oggetti AD con Delega non vincolata abilitata,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained 

Da fare

In attesa di contributori per sviluppare la prossima versione

Funzionalità pianificate,

  • Query LDAP personalizzate
  • Filtri attributi LDAP con comandi esistenti
  • Enumerazione LAPS
  • Kerberoasting SPN
  • AS-REP Roasting SPN
  • Caccia all'accesso amministratore locale
  • Enumerazione ACL
  • Esportazione dati JSON per BloodHound

Se interessato, contattami :)

Scarica lo strumento