Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADRecon — ADRecon è uno strumento che raccoglie informazioni su Active Directory e genera un report che può fornire un quadro olistico dello stato attuale dell'ambiente AD target. | Kitploit
Strumenti/GitHubGitHub/sense-of-security/adrecon
RicognizioneRaccolta InformazioniPost-ExploitPenetration Testing
GitHubsense-of-security/adrecon

ADRecon

ADRecon è uno strumento che raccoglie informazioni su Active Directory e genera un report che può fornire un quadro olistico dello stato attuale dell'ambiente AD target.

Vedi Repository
1.9k298126 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Scarica da https://github.com/adrecon/ADRecon

ADRecon: Riconoscimento di Active Directory Segui ADRecon su Twitter

ADRecon è uno strumento che estrae e combina vari artefatti (come evidenziato di seguito) da un ambiente AD. Le informazioni possono essere presentate in un report Microsoft Excel appositamente formattato che include viste riassuntive con metriche per facilitare l'analisi e fornire un quadro olistico dello stato attuale dell'ambiente AD di destinazione.

Lo strumento è utile a varie categorie di professionisti della sicurezza come revisori, DFIR, studenti, amministratori, ecc. Può anche essere un prezioso strumento post-sfruttamento per un penetration tester.

Può essere eseguito da qualsiasi workstation connessa all'ambiente, anche da host che non sono membri del dominio. Inoltre, lo strumento può essere eseguito nel contesto di un account non privilegiato (cioè un utente di dominio standard). La Password Policy Granulare, LAPS e BitLocker potrebbero richiedere account utente privilegiati. Lo strumento utilizzerà Microsoft Remote Server Administration Tools (RSAT) se disponibile, altrimenti comunicherà con il Domain Controller tramite LDAP.

Le seguenti informazioni vengono raccolte dallo strumento:

  • Foresta;
  • Dominio;
  • Trust;
  • Siti;
  • Sottoreti;
  • Criteri password predefiniti e granulari (se implementati);
  • Domain Controller, versioni SMB, supporto della firma SMB e ruoli FSMO;
  • Utenti e loro attributi;
  • Nomi Principal di Servizio (SPN);
  • Gruppi e appartenenze;
  • Unità Organizzative (OU);
  • Oggetti Criteri di Gruppo e dettagli gPLink;
  • Zone e Record DNS;
  • Stampanti;
  • Computer e loro attributi;
  • Attributi password (sperimentale);
  • Password LAPS (se implementato);
  • Chiavi di ripristino BitLocker (se implementato);
  • ACL (DACL e SACL) per gli oggetti Dominio, OU, Contenitori radice, GPO, Utenti, Computer e Gruppi;
  • GPOReport (richiede RSAT);
  • Kerberoast (non incluso nel metodo di raccolta predefinito); e
  • Account di dominio utilizzati per account di servizio (richiede account privilegiato e non incluso nel metodo di raccolta predefinito).

ADRecon è stato presentato a: Black Hat Arsenal Asia 2018 - Slidedeck

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Slidedeck

Bay Area OWASP - Slidedeck

CHCON - Slidedeck

Per Iniziare

Queste istruzioni ti permetteranno di ottenere una copia dello strumento e di eseguirla sulla tua macchina locale.

Prerequisiti

  • .NET Framework 3.0 o successivo (Windows 7 include 3.0)
  • PowerShell 2.0 o successivo (Windows 7 include 2.0)

Opzionale

  • Microsoft Excel (per generare il report)
  • Remote Server Administration Tools (RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Installazione

Se hai git installato, puoi iniziare clonando il repository:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

Altrimenti, puoi scaricare un archivio zip dell'ultima release. L'intento è di mantenere sempre il branch master in uno stato funzionante.

Utilizzo

Esempi

Per eseguire ADRecon su un host membro del dominio.

root@kitploit:~
PS C:\> .\ADRecon.ps1

Per eseguire ADRecon su un host membro del dominio come utente diverso.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>

Per eseguire ADRecon su un host non membro utilizzando LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP or FQDN> -Credential <domain\username>

Per eseguire ADRecon con moduli specifici su un host non membro con RSAT. (Il tipo di output predefinito è STDOUT con il parametro -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

Per generare ADRecon-Report.xlsx basato sull'output di ADRecon (file CSV).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

Quando esegui ADRecon, verrà creata una cartella ADRecon-Report-<timestamp> che conterrà ADRecon-Report.xlsx e una cartella CSV con i file grezzi.

Parametri

root@kitploit:~
-Protocol <String>
    Quale protocollo utilizzare; ADWS (predefinito) o LDAP

-DomainController <String>
    Indirizzo IP del Domain Controller o FQDN del dominio.

-Credential <PSCredential>
    Credenziali di dominio.

-GenExcel <String>
    Percorso per la cartella di output di ADRecon contenente i file CSV per generare ADRecon-Report.xlsx. Utilizzalo per generare ADRecon-Report.xlsx quando Microsoft Excel non è installato sull'host utilizzato per eseguire ADRecon.

-OutputDir <String>
    Percorso per la cartella di output di ADRecon per salvare i file CSV/XML/JSON/HTML e ADRecon-Report.xlsx. (La cartella specificata verrà creata se non esiste) (Default pwd)

-Collect <String>
    Quali moduli eseguire (separati da virgola; es. Forest,Domain. Predefinito tutti tranne Kerberoast)
    I valori validi includono: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.

-OutputType <String>
    Tipo di output; separati da virgola; es. CSV,STDOUT,Excel (Predefinito STDOUT con parametro -Collect, altrimenti CSV e Excel).
    I valori validi includono: STDOUT, CSV, XML, JSON, HTML, Excel, All (esclude STDOUT).

-DormantTimeSpan <Int>
    Intervallo di tempo per account dormienti. (Predefinito 90 giorni)

-PassMaxAge <Int>
    Età massima della password dell'account macchina. (Predefinito 30 giorni)

-PageSize <Int>
    PageSize da impostare per l'oggetto di ricerca LDAP. (Predefinito 200)

-Threads <Int>
    Il numero di thread da utilizzare durante l'elaborazione degli oggetti (Predefinito 10)

-Log <Switch>
    Crea log ADRecon usando Start-Transcript

Piani Futuri

  • Sostituisci System.DirectoryServices.DirectorySearch con System.DirectoryServices.Protocols e aggiungi supporto per LDAP STARTTLS e LDAPS (porta TCP 636).
  • Aggiungi enumerazione Trust di dominio.
  • Aggiungi opzione per filtrare ACL predefiniti.
  • Raccogli ACL per altri oggetti come Utenti, Gruppi, ecc.
  • Opzioni aggiuntive di esportazione e archiviazione: esportazione in STDOUT, SQLite, xml, json, html, pdf.
  • Utilizza la libreria EPPlus per la generazione del report Excel e rimuovi la dipendenza da MS Excel.
  • Elenca i problemi identificati e fornisci consigli di remediation basati sull'analisi dei dati.
  • Aggiungi supporto per PowerShell Core.

Bug, Problemi e Richieste di Funzionalità

Segnala tutti i bug, i problemi e le richieste di funzionalità nel issue tracker. Oppure contatta direttamente (@prashant3535).

Contribuire

Le pull request sono sempre benvenute.

Riconoscimenti

Grazie per il fantastico lavoro di @_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, il team Sense of Security e altri.

Licenza

ADRecon è uno strumento che raccoglie informazioni su Active Directory e genera un report che può fornire un quadro olistico dello stato attuale dell'ambiente AD di destinazione.

Copyright (C) Sense of Security

This program is free software: you can redistribute it and/or modify it under the terms of the GNU Affero General Public License as published by the Free Software Foundation, either version 3 of the License, or (at your option) any later version.

This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU Affero General Public License for more details.

You should have received a copy of the GNU Affero General Public License along with this program. If not, see http://www.gnu.org/licenses/.

Questo programma prende in prestito e utilizza codice da molte fonti. Vengono fatti tutti i tentativi per accreditare l'autore originale. Se trovi che il tuo codice è utilizzato senza il dovuto credito, per favore invia un insulto a @prashant3535, Grazie.

Scarica lo strumento