Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/stufus/reconerator
特権昇格偵察情報収集ポストエクスプロイトDNS分析
GitHubstufus/reconerator

reconerator

C# 標的型攻撃偵察ツール

リポジトリを見る
120245年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

これは、様々な状況認識アクティビティを実行するカスタム .NET アセンブリです。現在、以下の機能セットがあります:

  • BASIC - ディスクとレジストリから情報を取得します。
  • LDAP - カスタマイズされたAD LDAPクエリを実行できます。
  • RESOLVEHOST - DNSルックアップクエリを実行します。
  • INDEXSEARCH - Windows インデックスサービスでローカルファイルと電子メール(ファイル名と内容)を検索します。
  • PROXYCHECK - 指定されたURLにアクセスする際に使用されるプロキシサーバーを表示します。

これを書いた当時、GhostPackが開発されているとは知りませんでした。結局、ほぼ同時期にツールをリリースすることになりました。実際のところ、GhostPackは現在はるかに機能豊富です。PrivescCheck関数は削除しています。なぜなら、SharpUpがその機能とそれ以上のものをカバーしているからです。

重要な点は、すべてが生の.NETで実装されていることです。つまり、PowerShellは使用しません。

コマンドラインパラメータで設定・制御されるため、Beaconのexecute-assemblyディレクティブでの使用に適しています。

BASIC

概要

これはホストから多くの情報を取得します。出力が非常に多くなる可能性があることに注意してください。表示されるものは以下です:

  • すべての環境変数 (API)
  • ホスト名、ワークグループ、Windowsのバージョン番号 (API)
  • Word、Access、Excel、Publisher、Powerpointのインストールされているすべてのバージョンにおける最近使用したドキュメント (レジストリ)
  • Word、Access、Excel、Publisher、Powerpointのインストールされているすべてのバージョンにおける信頼できる場所 (レジストリ)
  • お気に入り(ブックマーク)からURLを抽出します。SharePoint/Confluence/wiki/セルフサービス給与などを簡単に見つけるのに役立つかもしれません。(ディスク)
  • マップされたドライブ(ドライブ文字、説明、リモートロケーションを含む)(WMI)
  • インストール済みアプリケーション(全ユーザーおよび特定ユーザーのみ)(レジストリ)
  • OneDriveが全ユーザー間で同期するように構成されているTeamサイト/テナント (レジストリ)

パラメータ

コマンドラインで動詞 'basic' を渡し、その後に必要な特定のチェックを指定する必要があります。2番目のパラメータとして 'all' を渡すと、すべてのチェックが実行されます。

チェック説明
envすべての環境変数を表示します。
infoホストのIPアドレスとOSのメジャー/マイナーバージョン識別子を表示します。
mru様々な「最近使用した」リストを検索します。現在は、Runボックスの履歴と、Word、Excel、Powerpoint、Access、Publisher、Visioの全バージョンのOfficeファイルとパスのMRUを含みます。また、特別な「Recent」フォルダの場所も表示します。
favouritesお気に入りフォルダに保存されているURLを表示します(基本的にユーザーのブックマークです)。現在、サブフォルダには対応していません。修正が必要です。
mappeddrivesユーザーセッションのネットワークマップドライブを表示します。中央ファイル共有やホームディレクトリを素早く見つけるのに便利です。マップされていれば、有用なデータが含まれている可能性が高いです。
installedapplicationsインストールされているアプリケーションを一覧表示します。これには、管理者として(ローカルマシンに)インストールされたアプリケーションと、現在のユーザーによってインストールされたアプリケーションの両方が含まれます。これらはレジストリの異なる場所にリストされています。
onedriveOneDriveに関する情報(同期されているTeamサイト/テナントを含む)を表示します。

'basic all' を使用すると、自動的に 'proxycheck http://www.google.com' が含まれることに注意してください。詳細はプロキシチェックのセクションを参照してください。

例

すべての基本チェックを実行: beacon> execute-assembly /tmp/Reconerator.exe または beacon> execute-assembly /tmp/Reconerator.exe basic all

MRU列挙のみ実行: beacon> execute-assembly /tmp/Reconerator.exe basic mru

マップされたドライブのみリスト: beacon> execute-assembly /tmp/Reconerator.exe basic mappeddrives

OpSec

比較的安全です。システムレジストリを照会するだけなので、監視される可能性は低いです。

制限事項(および今後の作業)

  • チェックを選択して実行することはできません。すべてか無かのどちらかです。
  • お気に入りはディレクトリを再帰的に探索しません。
  • 多くのものが欠けています。

LDAP

これにより、LDAPクエリを実行できます。最も簡単な説明方法は例示です。

例

ドメイン 'dc=stufus,dc=lan' 上のすべてのユーザーを、ドメインコントローラW2K8DCを使用して表示:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 0

ドメイン 'dc=stufus,dc=lan' 上の最大5人のユーザーを、ドメインコントローラW2K8DCを使用して表示:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "objectClass=user" 5

ドメイン管理者グループの全メンバーを、ドメイン 'dc=stufus,dc=lan' 上のドメインコントローラW2K8DCを使用して表示:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2K8DC/dc=stufus,dc=lan" "(&(objectClass=group)(cn=Domain Admins))" 0

ドメイン管理者またはエンタープライズ管理者グループの全メンバーを、ドメイン 'dc=stufus,dc=lan' 上のドメインコントローラW2012DCを使用して表示:

beacon> execute-assembly /tmp/Reconerator.exe ldap "LDAP://W2012DC/dc=stufus,dc=lan" "(&(objectClass=group)(|(cn=Enterprise Admins)(cn=Domain Admins)))" 0

OpSec

これは指定したドメインコントローラへのネットワークトラフィックを生成します。誤解を避けるためですが、これはLDAP(RPCやその他ではない)を使用します。

制限事項(および今後の作業)

  • 少々整然としていない。
  • .NETの文字列でないものは表示されない(さらなるパースが必要)。
  • 表示する特定のフィールド/属性を指定できない。
  • 自分でDCを調べる必要がある(LOGONSERVER環境変数から取得可能)し、DNも自分で調べる必要がある。いずれ自動で取得できるようにします。

RESOLVEHOST

概要

ホストのDNSサーバーを使用してDNSクエリを実行します。

例

www.google.com を解決:

beacon> execute-assembly /tmp/Reconerator.exe resolvehost www.google.com

OpSec

これはドメインコントローラへのDNSクエリを生成しますが、正当なDNSリクエストの膨大な量のために、アラートとして上げられる可能性は低いです。

INDEXSEARCH

概要

これにより、Windows Search(旧Windows Indexing Service)と対話できます。これにより、興味深いファイルやフォルダ(およびその内容)を非常に高速に検索できます。電子メールは通常インデックス化されますが、ネットワークフォルダはインデックス化されないため、ユーザーのホームディレクトリがリモートに保存されている場合、完璧ではないかもしれません。ただし、非常に高速です。

Windows SearchへのインターフェースはSQLに似ています。この実装では、実質的にWHERE句の内容を指定できます。例で説明するのが最も簡単ですが、可能なすべての条件を知りたい場合はMSDNを読む必要があります。

例

インデックス化されたすべてのもので、どこかに'password'という単語を含むものを見つける(ファイルや電子メールの内容を検索):

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "CONTAINS('password')"

インデックス化されたすべてのもので、パスまたはファイル名に'stufus'という単語を含むものを見つける:

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemPathDisplay LIKE '%stufus%'"

インデックス化されたすべてのもので、ファイル名に'stufus'を含むか、または'secret'という単語を含むものを見つける:

beacon> execute-assembly /tmp/Reconerator.exe indexsearch "System.ItemName LIKE '%stufus%' OR CONTAINS('secret')"

OpSec

これが疑わしいと指摘されるようなものは認識していません。

PROXYCHECK

概要

これは、指定されたURLにアクセスする際に使用されるプロキシサーバーを返します。これは、URLごとに異なるプロキシがあったり、複雑な除外ルールが設定されている場合に対処するためのものです。対象のURLがパラメータとして渡されます。

'basic all' が指定された場合(上記参照)、自動的に http://www.google.com へのプロキシチェックが含まれることに注意してください。これは、ほとんどの組織がすべての非内部インターネットアクセスに対して1つのアウトバウンドプロキシを持っていることを前提としています。

例

www.google.com にアクセスする際に使用されるプロキシサーバーを表示:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck www.google.com

https://www.mwrinfosecurity.com にアクセスする際に使用されるプロキシサーバーを表示:

beacon> execute-assembly /tmp/Reconerator.exe proxycheck https://www.mwrinfosecurity.com

OpSec

これはローカルアクティビティであり、正当なものです。これが疑わしいと指摘されるようなものは認識していません。

PRIVESCCHECK

概要

これはいくつかの権限昇格ベクトルを調査し、それらが可能かどうかを報告します。現在、その数は1です。

上記のBASICモジュールと同様に、privesccheck all をコマンドラインで指定するとすべてのチェックを試行し、必要に応じて特定のチェックを指定することもできます。

パラメータ

コマンドラインで動詞 'privesccheck' を渡し、その後に必要な特定のチェックを指定する必要があります。2番目のパラメータとして 'all' を渡すと、すべてのチェックが実行されます。

チェック説明
alwaysinstallelevated'AlwaysInstallElevated' キーが1に設定されているかどうかを判別します。設定されている場合、すべてのMSIファイルがローカル管理者として実行されます。

OpSec

チェック備考
alwaysinstallelevatedこれはローカルレジストリクエリです。悪意があるとフラグ付けされる可能性は低いです。

例

すべての権限昇格チェックを試行:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck all

AlwaysInstallElevated レジストリキーのみが設定されているかチェック:

beacon> execute-assembly /tmp/Reconerator.exe privesccheck alwaysinstallelevated

コンパイル

Visual Studio 2019でコンパイルします。現在は.NET v4をターゲットにしています。必要に応じてコンパイル設定で変更できます。

ツールをダウンロード