Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lsecqt/find-adminaccess
特権昇格偵察ネットワークマッピング横移動情報収集ポストエクスプロイトペネトレーションテスト
GitHublsecqt/find-adminaccess

Find-AdminAccess

このC#ツールは、ドメイン全体に対して管理者アクセスをスプレー攻撃します。

リポジトリを見る
9088ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FindAdminAccess

Active Directory ドメインのコンピュータを列挙し、管理アクセス権(接続確認、管理者特権の検証、C$ 共有への書き込み可否テスト)をテストする C# ユーティリティです。

機能

  • Active Directory ドメイン内の全コンピュータを列挙
  • ネットワーク接続をテスト
  • Service Control Manager (SCM) API を使用して管理アクセス権を検証
  • C$ 管理共有への書き込み可否をテスト
  • 同期処理と非同期処理の両方をサポート
  • ドメインとドメインコントローラの柔軟な指定
  • 単一コンピュータテストモード

必要条件

  • .NET Framework(または .NET Core/5+)
  • Windows オペレーティングシステム
  • ドメイン参加済みのマシン、またはドメイン資格情報
  • 適切な Active Directory クエリ権限
  • 対象コンピュータへの管理アクセス権(アクセス検証のため)

使用方法

基本構文

root@kitploit:~
FindAdminAccess.exe [options]

オプション

オプション説明
--asyncコンピュータを非同期で処理し、実行を高速化
--domain <name>ドメイン名を指定(例:contoso.com)
--dc <server>クエリ対象のドメインコントローラを指定
--computer <name>特定のコンピュータのみテスト
--help, -h, /?ヘルプメッセージを表示

使用例

現在のドメインの全コンピュータを同期テスト:

root@kitploit:~
FindAdminAccess.exe

全コンピュータを非同期テスト(高速だがリソース消費大):

root@kitploit:~
FindAdminAccess.exe --async

ドメインとドメインコントローラを指定:

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

特定のコンピュータをテスト:

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

出力

ツールは結果を表形式で表示します:

root@kitploit:~
Computer Name                  Online          Admin Handle    C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com           Yes             Yes             Yes
WORKSTATION02.contoso.com      Yes             No              N/A
OFFLINE-PC.contoso.com         No              N/A             N/A

列の説明

  • Computer Name: コンピュータの FQDN
  • Online: コンピュータが ping に応答するかどうか
  • Admin Handle: 管理アクセス(SCM)が利用可能かどうか
  • C$ Writable: 管理共有 C$ に書き込み可能かどうか

動作の仕組み

  1. コンピュータ列挙: PrincipalContext と ComputerPrincipal を使用して Active Directory をクエリし、すべてのコンピュータオブジェクトを取得
  2. 接続確認: タイムアウト 1 秒の ICMP ping を使用してネットワーク接続を検証
  3. 管理アクセステスト: P/Invoke 経由で SC_MANAGER_ALL_ACCESS 権限による Service Control Manager のオープンを試行
  4. C$ 共有テスト: 管理共有 C$ 上にテストファイルを作成・削除

ビルド方法

Visual Studio

  1. Visual Studio でソリューションを開く
  2. プロジェクトをビルド(Ctrl+Shift+B)

コマンドライン

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

または .NET CLI を使用:

root@kitploit:~
dotnet build

トラブルシューティング

ドメイン接続エラーが発生した場合は、以下の手順をお試しください:

  1. ドメイン/DC の DNS 解決を確認
  2. LDAP ポート(389/636/3268/3269)がアクセス可能か確認
  3. --domain パラメータなしで --dc のみを試す
  4. IP アドレスではなく DC の FQDN を使用する
  5. ドメインクエリ権限があることを確認

注意事項

  • ローカルマシンのテストは TODO にあります
  • 非同期モードは大規模ドメインでパフォーマンスを大幅に向上
  • 管理アクセス試行の失敗はデフォルトで verbose エラーを出力しません(コード内で有効化可能)

著者

Lsecqt

ツールをダウンロード