Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
goddi — goddi(go dump domain info)は、Active Directory のドメイン情報をダンプします。 | Kitploit
ツール/GitHubGitHub/netspi/goddi
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ペネトレーションテストArchived
GitHubnetspi/goddi

goddi

goddi(go dump domain info)は、Active Directory のドメイン情報をダンプします。

リポジトリを見る
424854年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

アーカイブノート

このプロジェクトは現在積極的にはメンテナンスされていません。

goddi - Go によるドメイン情報ダンプ

licence badge GitHub release Go Report Card

以下の方々の作業に基づいています: Scott Sutherland (@_nullbind)、Antti Rantasaari、Eric Gruber (@egru)、Will Schroeder (@harmj0y)、およびPowerViewの作者の方々。

インストール

リリースセクションの実行可能ファイルを使用してください。自分でビルドしたい場合は、Goセットアップドキュメントに従ってGo環境が設定されていることを確認してください。goddiパッケージは以下のパッケージも使用します。

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Windows 10および8.1(go1.10 windows/amd64)でテスト済み。

Linux

Kali Linux(go1.10 linux/amd64)でテスト済み。

  • GetGPPのために共有をマッピングするには、umount、mount、cifs-utilsをインストールする必要があります。
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • /mnt/goddi/ に何もマウントされていないことを確認してください。
  • sudoで実行することを確認してください。

Darwin

Darwin 17.5.0(go1.10.1 darwin/amd64)でテスト済み。

  • /mnt/goddi/ に何もマウントされていないことを確認してください。
  • sudoで実行することを確認してください。

実行

実行時は、デフォルトでポート636を使用したTLS(tls.Clientメソッド)が使用されます。Linuxでは、sudoで実行してください。

  • username: 対象ユーザー。必須パラメーター。
  • password: 対象ユーザーのパスワード。必須パラメーター。
  • domain: 完全なドメイン名。必須パラメーター。
  • dc: 対象のDC。IPまたは完全なホスト名のいずれか。必須パラメーター。
  • startTLS: ポート389でStartTLSを使用する。
  • unsafe: 平文接続に使用する。
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

機能

StartTLSおよびTLS(tls.Client関数)接続をサポートしています。TLS経由の接続がデフォルトです。すべての出力はCSVファイルに出力され、カレントワーキングディレクトリ内の /csv/ に作成されます。ダンプ内容:

  • ドメインユーザー。また、Description(説明)をキーワードで検索し、例えばドメインユーザーの説明に"Password"が見つかった場合など、別のCSVに出力します。
  • 特権ユーザーグループ(DA、EA、FA)のユーザー。
  • パスワードが期限切れに設定されていないユーザー。
  • ロックまたは無効化されたユーザーアカウント。
  • パスワードが45日より古いマシンアカウント。
  • ドメインコンピューター。
  • ドメインコントローラー。
  • サイトとサブネット。
  • SPN(サービスプリンシパル名)。SPN CSV出力にドメイン管理者のSPNをマークするフラグを含みます。
  • 信頼されたドメイン関係。
  • ドメイングループ。
  • ドメインOU(組織単位)。
  • ドメインアカウントポリシー。
  • ドメイン委任ユーザー。
  • ドメインGPO(グループポリシーオブジェクト)。
  • ドメインFSMOロール。
  • LAPSパスワード。
  • GPPパスワード。WindowsではデフォルトでQドライブにマッピングします。使用されている場合は、R、Sなど別のドライブにマッピングを試みます。Linuxでは /mnt/goddi が使用されます。

ロードマップ

  • Windowsで現在のユーザーコンテキストから実行するサポートを追加。現在のドメインを自動取得し、現在のユーザーコンテキストで実行。
  • GetGPPの堅牢なエラーハンドリングを追加(net use および mount)
  • GetGPPのXML解析を改善

既知の問題

共有のマッピングまたは /mnt/goddi のマウントでエラーが発生した場合、GetGPPで実行が失敗することがあります。goddiがGetGPP中に失敗した場合は、以下の確認を行ってください。

root@kitploit:~
- Windows: `net use`でマウントされている共有を確認します。goddiによって対象DCに共有がマウントされている場合は、`net use Q: /delete`で削除します(Q:は問題のある共有ドライブ)。
- Linux: /mnt/goddi が存在するか確認します。何かがマウントされている場合は、`umount /mnt/goddi`を使用します。goddiがsudoで実行されていることを確認します。

参考文献

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
ツールをダウンロード