Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
adwsdomaindump — Dumper di informazioni di Active Directory tramite ADWS a scopo di evasione. | Kitploit
Strumenti/GitHubGitHub/mverschu/adwsdomaindump
OSINT (Open Source Intelligence)Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingRed Teaming
GitHubmverschu/adwsdomaindump

adwsdomaindump

Dumper di informazioni di Active Directory tramite ADWS a scopo di evasione.

Vedi Repository
317221 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ADWSDomainDump

Dumper di informazioni di Active Directory tramite ADWS (Active Directory Web Services).
immagine

Installazione

Installazione consigliata:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# or
pipx install .

Utilizzo

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Connessione all'host ADWS...
[+] Porta ADWS 9389 raggiungibile
[*] Binding all'host ADWS
[+] Binding OK
[*] Avvio dump del dominio
[+] Dump del dominio completato

Usa --force per saltare il controllo di raggiungibilità della porta ADWS.

Raccolta

Tutto viene interrogato tramite ADWS (porta 9389), non LDAP.

* AD CS richiede --bloodhound. --all abilita --adcs automaticamente.

Non raccolti (solo dati ADWS/directory — a differenza di SharpHound): sessioni di accesso, appartenenza ai gruppi locali, AdminTo, RDP/PSRemote, flag di registro CA (ESC6/11/16) o controlli di enrollment HTTP (ESC8).

Formati di output

Disabilita i predefiniti con --no-html, --no-json o --no-grep. Usa --all per GPO, OU, contenitori, AD CS (con --bloodhound) e parsing DACL. Usa --acl senza --all per la raccolta solo ACL sul set predefinito di oggetti.

Esempio BloodHound (ACL + AD CS, tutto via ADWS):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Esempio Markdown ACL (senza BloodHound):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

Maggiori dettagli (flag, elenco file, BloodHound/AD CS): wiki.

Numeri di build completi del sistema operativo (--full-build)

Active Directory memorizza solo la build principale in operatingSystemVersion (es. 10.0 (14393)). Usa --full-build per arricchire ogni computer con il numero di build completo dell'aggiornamento cumulativo (es. 14393.8246) interrogando il Registro Remoto tramite SMB.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

La colonna operatingSystemBuildNumber (etichettata OS Build in HTML/Markdown) mostrerà quindi valori come:

Nessun admin richiesto — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion concede accesso in lettura a tutti gli Utenti autenticati per impostazione predefinita. Qualsiasi account utente di dominio standard può eseguire questa ricerca.

Requisiti:

  • Il servizio RemoteRegistry deve essere in esecuzione su ciascun target (predefinito su Windows Server; spesso disabilitato sulle workstation)
  • Porta SMB 445 raggiungibile dall'host di scansione
  • Incluso nell'output HTML, JSON, greppable e Markdown — non nell'esportazione BloodHound

Gli host per cui la ricerca fallisce (non raggiungibili, RemoteRegistry fermo) vengono saltati silenziosamente; la colonna operatingSystemBuildNumber sarà semplicemente assente per quelle voci.

Evasione

Attualmente testato contro:

EDRBypassato
Microsoft Defender for EndpointSì
CrowdStrike FalconSì

Crediti

Questo progetto è un fork/adattamento di ldapdomaindump di Dirk-jan Mollema, convertito per utilizzare ADWS invece di LDAP.

Lavoro originale: Copyright (c) 2017 Dirk-jan Mollema

Licenza

MIT

Scarica lo strumento
DatiPredefinitoCon --allExtra BloodHound
Utenti, gruppi, computerSìSì--bloodhound
Criteri di dominio, trustSìSì--bloodhound
GPO, OU, contenitoriNoSì--bloodhound --all
DACL / archi di controllo oggettiNoSì (con --bloodhound e/o --markdown)--bloodhound o --markdown --acl
AD CS (modelli, CA aziendali, …)NoSì*--bloodhound --all o --adcs
FormatoFlagUso per
HTMLpredefinitoNavigare tra utenti, gruppi, computer, criteri, trust in un browser
JSONpredefinitoScripting e automazione sugli attributi AD grezzi
GreppablepredefinitoPipeline grep / cut (-d imposta il delimitatore)
Markdown--markdownAppunti o documenti dagli stessi dati dell'HTML
Markdown ACL--markdown --allTabelle DACL/ACE leggibili dall'uomo (domain_*_aces.md)
BloodHound--bloodhoundImportare in BloodHound CE (bloodhound_<dominio>.zip)
Sistema operativooperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690