
Despejo de DNS Integrado ao Active Directory por qualquer usuário autenticado
Por padrão, qualquer usuário no Active Directory pode enumerar todos os registros DNS nas zonas DNS do Domínio ou da Floresta, similar a uma transferência de zona. Esta ferramenta permite a enumeração e exportação de todos os registros DNS na zona para fins de reconhecimento de redes internas.
Para mais informações, leia o post do blog associado.
Você pode instalar a ferramenta via pip com pip install adidnsdump ou instalá-la a partir do git para ter a versão mais recente:
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
ou
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
A ferramenta requer impacket e dnspython para funcionar.
A instalação adiciona o comando adidnsdump ao seu PATH. Para ajuda, tente adidnsdump -h.
A ferramenta pode ser usada tanto diretamente da rede quanto através de um implante usando proxychains. Se estiver usando proxychains, certifique-se de especificar a opção --dns-tcp.