Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
adnullenum — Enumeração anônima de Active Directory em uma única passagem via SAMR e LSARPC — sessão nula, sem credenciais, com saída estruturada reutilizável. | Kitploit
Ferramentas/GitHubGitHub/crypt0p3g/adnullenum
Ferramentas DefensivasOSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubcrypt0p3g/adnullenum

adnullenum

Enumeração anônima de Active Directory em uma única passagem via SAMR e LSARPC — sessão nula, sem credenciais, com saída estruturada reutilizável.

691074há 23 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

adnullenum

Um enumerador de Active Directory de passagem única para uma sessão anônima (nula), usando os named pipes \samr e \lsarpc. Nenhuma credencial necessária.

Ele não faz nada que as ferramentas clássicas não consigam. O que ele faz é reunir tudo em uma única execução e apresentar os resultados de forma limpa. Em um engajamento você chega sem nenhuma conta de domínio, encontra o DC via DNS e quer o quadro completo: contas, detalhes por usuário, grupos, política e as partes de LSA/DNS, sem precisar juntar sessões do rpcclient ou vários scripts separados e depois analisar manualmente a saída padrão. Isto faz essa passagem por você e grava uma saída estruturada e reutilizável:

  • Um comando cobre informações do domínio, política, descoberta de RID, detalhes por usuário e grupos, escolhendo o método que funciona e degradando graciosamente quando o SAMR está bloqueado (veja Como se compara e Quando o SAMR está bloqueado).
  • Saída feita para alimentar a próxima ferramenta. Pastas de execução com carimbo de data/hora com txt / csv / (opcional) json, um manifest.json, userlist.txt / computerlist.txt prontos para uso, e uma lista de RIDs salva que você pode reutilizar em vez de forçar duas vezes.
  • Contas interessantes sinalizadas conforme aparecem (AS-REP-roastable, senha não obrigatória, delegação irrestrita, e assim por diante).

Por favor, execute isto apenas contra sistemas que você possui ou está explicitamente autorizado a testar. Enumerar o diretório de outra pessoa sem permissão não é aceitável, e dependendo de onde você estiver pode ser ilegal.

Existem duas versões que se comportam de forma idêntica. Use a biblioteca que você tiver:

  • adnullenum.py — construído sobre impacket.

O que ele coleta

  • Usuários, computadores e grupos. Contas de máquina (as que terminam em $) são separadas dos usuários reais.
  • Detalhes completos por usuário. Descrição, associações a grupos, carimbos de data/hora de senha e logon, sinalizadores de conta e restrições de logon (horários de logon, estações de trabalho permitidas, expiração).
  • Grupos com seus membros, resolvidos para nomes reais.
  • Informações de domínio e política. Nome do domínio, SID, função do servidor, as contagens reais de usuários/grupos/computadores e a política de senha e bloqueio.
  • Detalhes de LSA / DNS. Nome de domínio e floresta DNS, GUID do domínio, SID do domínio e quaisquer relações de confiança — estes frequentemente retornam mesmo quando o próprio SAMR está bloqueado.

Ele também sinaliza contas interessantes para você: coisas como "senha não obrigatória", "senha nunca expira", AS-REP-roastable, delegação irrestrita, nunca fez logon, ou uma descrição que menciona uma senha.

Algumas coisas que decorrem naturalmente disto:

  • Os nomes de usuário que você coleta são sua lista para AS-REP roasting.
  • Os nomes de computador são sua lista para verificações de contas de máquina pré-Windows 2000.

Como se compara

Tudo aqui é SAMR/LSARPC anônimo padrão, e as ferramentas estabelecidas já alcançam os mesmos dados. Este é um invólucro de conveniência, não uma nova capacidade, então vale a pena conhecer as alternativas:

  • enum4linux-ng é o equivalente mais próximo: SAMR + LSA de sessão nula, RID cycling, política, usuários e grupos. Se você quer uma ferramenta madura e amplamente usada, use-a. O adnullenum se sobrepõe muito a ela.
  • NetExec (--rid-brute, --users, --pass-pol) cobre a mesma enumeração dentro de um framework muito maior.
  • impacket o distribui como dois scripts: samrdump.py (usuários/grupos/aliases + detalhes por usuário) e lookupsid.py (RID cycling sobre LSA). Sem execução única, sem fallback SAMR→LSA, apenas saída padrão.
  • rpcclient expõe as chamadas subjacentes (queryuser, enumdomusers, querydominfo, lsaquery, lookupsids, …) mas de forma interativa e apenas saída padrão. Seu enumdomusers lista usuários padrão por nome, sem contas de máquina ($), e os detalhes completos são queryuser um de cada vez. Sem um loop de RID cycling embutido, ele não consegue recuperar computadores ou contornar enumeração restrita. Veja Fazendo manualmente.

O que o adnullenum acrescenta é o empacotamento: uma execução de sessão nula em vez de várias ferramentas, SAMR primeiro com um fallback LSA opcional, sinalizadores curados de contas interessantes e saída organizada em múltiplos formatos que você pode entregar diretamente ao próximo passo ou reabrir depois. Se esse fluxo de trabalho se encaixa em como você trabalha, use-o; se você prefere uma ferramenta testada em batalha, recorra ao enum4linux-ng ou ao NetExec.


Instalação

Você precisa do Python 3.9+ e de uma biblioteca SMB. Um ambiente virtual mantém tudo organizado:

# clone / copy the files, then from the project folder:
python3 -m venv venv
source venv/bin/activate          # Windows: venv\Scripts\activate

pip install impacket              # for adnullenum.py

É isso. Execute python3 adnullenum.py --help para ver tudo.


Como usá-lo

Tudo é executado através de um único --mode. O padrão é recon, que é a coisa segura de executar primeiro.

ModoO que você obtém
reconInformações de domínio, contagens, política de senha/bloqueio e os detalhes de LSA/DNS. Sem força bruta. Apenas uma olhada ao redor.
ridsDescobre quais contas existem e as classifica em usuários / computadores / grupos.
usersO acima, mais detalhes completos sobre cada usuário real e o resumo de "contas interessantes". Adicione --include-groups para também listar os grupos de cada usuário.
groupsGrupos de domínio e aliases internos com seus membros.
fullTudo.
# 1. Is anonymous access open, and how big is this domain?
python3 adnullenum.py 10.0.0.10

# 2. Grab everything
python3 adnullenum.py 10.0.0.10 --mode full

# 3. Just the account inventory, wider net for a big domain
python3 adnullenum.py 10.0.0.10 --mode rids --start-rid 1000 --max-rid 200000

# 4. Go slower to stay quiet
python3 adnullenum.py 10.0.0.10 --mode users --sleep 1 --jitter 40

# 5. Also write JSON (txt and csv are always written)
python3 adnullenum.py 10.0.0.10 --mode full --json

Encontrando contas

Se o domínio não permitir listar usuários diretamente (comum), a ferramenta recorre ao RID cycling: ela pede ao DC para traduzir IDs de conta em nomes em lotes de 1000. Por padrão, ela varre para cima até ter encontrado tudo o que o DC diz que existe, ou até que 5000 IDs seguidos retornem vazios. Você pode fixá-la a um intervalo exato:

python3 adnullenum.py 10.0.0.10 --mode rids --range 500-50000

Quando o SAMR está bloqueado

Alguns DCs recusam completamente o SAMR anônimo (enumdomains e a tradução de RID retornam ACCESS_DENIED). A execução não desiste:

Baixar ferramenta