Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
goddi — goddi (go dump domain info) scarica le informazioni del dominio Active Directory. | Kitploit
Strumenti/GitHubGitHub/netspi/goddi
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniPenetration TestingArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) scarica le informazioni del dominio Active Directory.

Vedi Repository
424854 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NOTA DI ARCHIVIO

Il progetto non è più mantenuto attivamente.

goddi - Scarica le informazioni sul dominio con Go

licence badge GitHub release Go Report Card

Basato sul lavoro di Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) e gli autori di PowerView.

Installazione

Usa gli eseguibili nella sezione releases. Se vuoi compilarlo da solo, assicurati che il tuo ambiente Go sia configurato secondo la documentazione di configurazione di Go. Il pacchetto goddi utilizza anche il seguente pacchetto.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Testato su Windows 10 e 8.1 (go1.10 windows/amd64).

Linux

Testato su Kali Linux (go1.10 linux/amd64).

  • umount, mount e cifs-utils devono essere installati per mappare una condivisione per GetGPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • assicurati che non ci sia nulla montato in /mnt/goddi/
  • assicurati di eseguire con sudo

Darwin

Testato su Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • assicurati che non ci sia nulla montato in /mnt/goddi/
  • assicurati di eseguire con sudo

Esecuzione

Quando eseguito, userà di default TLS (metodo tls.Client) sulla porta 636. Su Linux, assicurati di eseguire con sudo.

  • username: Utente target. Parametro obbligatorio.
  • password: Password dell'utente target. Parametro obbligatorio.
  • domain: Nome completo del dominio. Parametro obbligatorio.
  • dc: DC da colpire. Può essere un IP o un nome host completo. Parametro obbligatorio.
  • startTLS: Usa StartTLS sulla porta 389.
  • unsafe: Usa per una connessione in chiaro.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

Funzionalità

Connessioni StartTLS e TLS (funzione tls.Client) supportate. Le connessioni su TLS sono predefinite. Tutto l'output viene salvato in CSV e creato in /csv/ nella directory corrente. Scarica:

  • Utenti del dominio. Cerca anche parole chiave nella Descrizione e stampa in un csv separato, ad es. "Password" trovata nella descrizione dell'utente del dominio.
  • Utenti nei gruppi privilegiati (DA, EA, FA).
  • Utenti con password non impostate per scadere.
  • Account utente bloccati o disabilitati.
  • Account macchina con password più vecchie di 45 giorni.
  • Computer del dominio.
  • Controller di dominio.
  • Siti e Sottoreti.
  • SPN e include un flag csv se amministratore di dominio (un flag per segnalare SPN che sono DA nell'output CSV degli SPN).
  • Relazioni di trust tra domini.
  • Gruppi del dominio.
  • OU del dominio.
  • Criteri account del dominio.
  • Utenti di delega del dominio.
  • GPO del dominio.
  • Ruoli FSMO del dominio.
  • Password LAPS.
  • Password GPP. Su Windows, per impostazione predefinita mappa Q. Se usata, proverà un'altra mappatura fino al successo R, S, ecc... Su Linux, viene usato /mnt/goddi.

Roadmap

  • Aggiungere supporto per l'esecuzione dal contesto utente corrente su Windows. Ottenere automaticamente il dominio corrente ed eseguire nel contesto utente corrente.
  • Aggiungere una gestione degli errori robusta per GetGPP (net use e mount)
  • Migliorare il parsing XML per GetGPP

Problemi noti

  • L'esecuzione può fallire su GetGPP se ci sono errori nel mappare una condivisione o montare /mnt/goddi. Se goddi fallisce durante GetGPP, esegui i seguenti controlli.
    • Windows: controlla quali condivisioni sono montate con net use. Se c'è una condivisione montata sul dc target da goddi, rimuovila con net use Q: /delete dove Q: è la condivisione problematica.
    • Linux: controlla se /mnt/goddi esiste. Se qualcosa è montato, usa umount /mnt/goddi. Assicurati che goddi sia eseguito con sudo.

Riferimenti

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
Scarica lo strumento