
goddi(Go 도메인 정보 덤프)는 Active Directory 도메인 정보를 덤프합니다.
프로젝트가 더 이상 적극적으로 유지 관리되지 않습니다.
Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) 및 PowerView 저자의 작업을 기반으로 합니다.
릴리스 섹션의 실행 파일을 사용하세요. 직접 빌드하려면 Go 환경이 Go 설정 문서에 따라 설정되어 있는지 확인하세요. goddi 패키지는 또한 아래 패키지를 사용합니다.
go get gopkg.in/ldap.v2
Windows 10 및 8.1에서 테스트됨 (go1.10 windows/amd64).
Kali Linux에서 테스트됨 (go1.10 linux/amd64).
apt-get update
apt-get install -y mount cifs-utils
sudo로 실행해야 합니다.Darwin 17.5.0에서 테스트됨 (go1.10.1 darwin/amd64)
sudo로 실행해야 합니다.실행 시 기본적으로 636 포트를 통해 TLS(tls.Client 메서드)를 사용합니다. Linux에서는 sudo로 실행해야 합니다.
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
[*] Warning: keyword 'pass' found!
[*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...
StartTLS 및 TLS(tls.Client 함수) 연결이 지원됩니다. TLS 연결이 기본값입니다. 모든 출력은 CSV 파일로 저장되며 현재 작업 디렉터리의 /csv/에 생성됩니다. 덤프 항목:
net use로 마운트된 공유를 확인합니다. goddi에서 대상 DC에 마운트된 공유가 있으면 net use Q: /delete로 제거합니다(여기서 Q:는 문제가 있는 공유).umount /mnt/goddi를 사용합니다. goddi가 sudo로 실행되는지 확인하세요.