
Uno strumento per aiutare a interrogare AD tramite il protocollo LDAP
Uno strumento scritto per il comando execute-assembly di cobalt-strike che consente query più efficienti su AD.
ADSearch 1.0.0.0
Copyright c 2020
USAGE:
Query Active Directory remotely or locally:
ADSearch --domain ldap.example.com --password AdminPass1 --username admin --users
-f, --full Se impostato, mostra tutti gli attributi per l'elemento restituito.
-o, --output Percorso del file in cui scrivere i risultati.
--json (Default: false) Output dei risultati in formato json.
--supress-banner Quando impostato, il banner verrà disabilitato.
-G, --groups Enumera e restituisce tutti i gruppi da AD.
-U, --users Enumera e restituisce tutti gli utenti da AD.
-C, --computers Enumera e restituisce tutti i computer collegati a AD.
-S, --spns Enumera e restituisce tutti gli SPN da AD.
--attributes (Default: cn) Attributi da restituire dai risultati in formato csv.
-s, --search Esegue una ricerca personalizzata sul server AD.
--domain-admins Tenta di recuperare tutti gli account Domain Admin.
-u, --username Tenta di autenticarsi a AD con il nome utente fornito.
-p, --password Tenta di autenticarsi a AD con la password fornita.
-h, --hostname Se impostato, tenta un bind remoto all'hostname. Questa opzione richiede che l'opzione dominio sia impostata su un DC valido per l'hostname. Permette anche l'utilizzo di un indirizzo IP.
-p, --port (Default: 636) Se impostato, tenta un bind remoto alla porta basata sull'IP.
-d, --domain Il controller di dominio a cui ci si connette in formato FQDN. Se lasciato vuoto, tutte le altre opzioni di connessione vengono ignorate e le ricerche vengono effettuate localmente.
--insecure (Default: false) Se impostato, comunica sulla porta 389 e non utilizza SSL
--help Mostra questa schermata di aiuto.
--version Mostra le informazioni sulla versione.


