
AD Enum은 LDAP 프로토콜을 통해 잘못된 구성을 찾고 kerberos로 그러한 약점을 악용할 수 있는 침투 테스트 도구입니다.
ADEnum.pyADEnum.py는 LDAP 프로토콜을 통해 잘못된 구성을 찾고 Kerberos를 사용하여 일부 취약점을 악용할 수 있는 침투 테스트 도구입니다.
█████╗ ██████╗ ███████╗███╗ ██╗██╗ ██╗███╗ ███╗
██╔══██╗██╔══██╗ ██╔════╝████╗ ██║██║ ██║████╗ ████║
███████║██║ ██║ █████╗ ██╔██╗ ██║██║ ██║██╔████╔██║
██╔══██║██║ ██║ ██╔══╝ ██║╚██╗██║██║ ██║██║╚██╔╝██║
██║ ██║██████╔╝ ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═══╝ ╚═════╝ ╚═╝ ╚═╝
usage: ADenum.py -d [domain] -u [username] -p [password]
Pentest tool that detect misconfig in AD with LDAP
options:
-h, --help show this help message and exit
-d [domain] The name of domain (e.g. "test.local")
-u [username] The user name
-p [password] The user password
-ip [ipAddress] The IP address of the server (e.g. "1.1.1.1")
-j Enable hash cracking (john)
-jp [path] John binary path
-w [wordList] The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
Databases/rockyou.txt
-v, --version Show program's version number and exit
-s Use LDAP with SSL
-c, --NPUsersCheck Check with GetNPUsers.py for ASREP Roastable
Impacket (https://github.com/SecureAuthCorp/impacket)
Python 3
Debian 또는 Ubuntu를 사용하는 경우:
$ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
Kali를 사용하는 경우:
$ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
pip3:
$ pip3 install -r requirements.txt
ATA는 두 가지 의심스러운 이벤트를 감지하지만 알림을 트리거하지 않습니다:
다음 스크린샷과 같습니다:

문서:
Impacket:
이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 이 소프트웨어를 사용하는 것은 불법입니다.
해당 소프트웨어 사용에 대한 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다.
개발자는 이 프로그램으로 인한 오용이나 피해에 대해 어떠한 책임도 지지 않으며 책임을 지지 않습니다.