
Uno strumento di enumerazione rapido per il pentesting di Active Directory di Windows scritto in Go
ADReaper è uno strumento scritto in Golang che enumera un ambiente Active Directory con query LDAP in pochi secondi
Puoi scaricare i binari eseguibili precompilati per Windows/Linux dalle ultime release
Per compilare dal sorgente, clona il repository e compila con GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
ADReaper esegue enumerazione con vari comandi che effettuano query LDAP relative a ciascuno
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
Comando da eseguire
dc - per elencare i controller di dominio
domain-trust - per elencare i trust di dominio
users - per elencare tutti gli utenti
computers - per elencare tutti i computer
groups - per elencare tutti i gruppi con membri
spn - per elencare gli oggetti service principal
never-loggedon - per elencare utenti che non hanno mai effettuato l'accesso
gpo - per elencare gli oggetti Criteri di gruppo
ou - per elencare le unità organizzative
ms-sql - per elencare i server MS-SQL
asreproast - per elencare account AS-REP roastable
unconstrained - per elencare account con delega non vincolata
admin-priv - per elencare oggetti AD con privilegi di amministratore
-dc string
Inserisci il DC
-filter string
Filtri da utilizzare per utenti/gruppi/computer
list - elenca solo tutti gli oggetti
full-data - elenca tutti gli oggetti con proprietà
membership - elenca tutti i membri da un oggetto
(default "list")
-name string
Passa il nome dell'oggetto utente/gruppo/computer
-password string
Inserisci la password
-user string
Inserisci il nome utente
Per interrogare le proprietà del Controller di dominio del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
Per interrogare gli Attributi di trust del dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
Per elencare tutti gli Utenti dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
Per elencare tutti gli Utenti con attributi dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
Per elencare gli attributi di Utenti specifici dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
Per elencare l'appartenenza dell'Utente specifico,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
Per elencare tutti i Computer disponibili dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
Per elencare tutti i Computer con attributi dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
Per elencare gli attributi di un Computer specifico dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
Per elencare tutti i Gruppi disponibili dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
Per elencare tutti i Gruppi con attributi dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
Per elencare gli attributi di un Gruppo specifico dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
Per elencare i membri di un Gruppo specifico dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
Per elencare gli utenti che non hanno mai effettuato l'accesso dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
Per elencare i GPO dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
Per elencare le OU dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
Per elencare oggetti AD con privilegi elevati,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
Per elencare i Server MS-SQL dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
Per elencare tutti gli attributi dei Server MS-SQL dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
Per elencare tutti gli attributi di uno specifico Server MS-SQL dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
Per elencare gli SPN disponibili nel dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
Per elencare tutti gli attributi di uno SPN specifico dal dominio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
Per elencare oggetti AD con Delega non vincolata abilitata,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
In attesa di contributori per sviluppare la prossima versione
Funzionalità pianificate,
Se interessato, contattami :)