Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADSpider — Monitore alterações no Active Directory com metadados de replicação | Kitploit
Ferramentas/GitHubGitHub/drunkf0x/adspider
ReconhecimentoColeta de InformaçõesInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)
GitHubdrunkf0x/adspider

ADSpider

Monitore alterações no Active Directory com metadados de replicação

Ver Repositório
91143há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
                                                                                         (
       d8888 8888888b.   .d8888b.           d8b      888                                  )
      d88888 888  "Y88b d88P  Y88b          Y8P      888                                 ( 
     d88P888 888    888 Y88b.                        888                           /\  .-"""-.  /\ 
    d88P 888 888    888  "Y888b.   88888b.  888  .d88888  .d88b.  888d888         //\\/  ,,,  \//\\ 
   d88P  888 888    888     "Y88b. 888 "88b 888 d88" 888 d8P  Y8b 888P"           |/\| ,;;;;;, |/\| 
  d88P   888 888    888       "888 888  888 888 888  888 88888888 888             //\\\;-"""-;///\\ 
 d8888888888 888  .d88P Y88b  d88P 888 d88P 888 Y88b 888 Y8b.     888            //  \/   .   \/  \\ 
d88P     888 8888888P"   "Y8888P"  88888P"  888  "Y88888  "Y8888  888           (| ,-_| \ | / |_-, |) 
                                   888                                            //`__\.-.-./__`\\ 
                                   888                                           // /.-(() ())-.\ \\ 
                                   888                                          (\ |)   "---"   (| /) 
                                                                                 ` (|           |) ` 
                                                             By DrunkF0x.          \)           (/

Ferramenta para monitorar alterações do Active Directory em tempo real sem obter todos os objetos. Em vez disso, usa metadados de replicação e Número de Sequência de Atualização (USN) para filtrar as propriedades atuais dos objetos.

Agradecimento pela inspiração: https://github.com/p0dalirius/LDAPmonitor

Parâmetros

  • DC - FQDN do controlador de domínio.
  • Formatlist - saída em lista em vez de tabela.
  • ExcludelastLogonTimestamp - excluir eventos lastLogonTimestamp da saída
  • DumpAllObjects - despejar todo o Active Directory antes de começar. Em caso de alterações, mostrará todos os valores anteriores. Mas em domínios grandes, use por sua conta e risco (consome tempo e recursos).
  • Short - na saída haverá apenas AttributeName, AttributeValue, LastOriginChangeTime e Explanation.
  • Output - criar arquivo XML com toda a saída.
  • ExcludeObjectGUID - excluir objeto do Active Directory com GUID específico.
  • Sleep - intervalo de tempo entre solicitações do número USN. Por padrão - 30 segundos.
  • USN - especificar o USN inicial.
  • DisplayXML - exibir arquivo XML capturado anteriormente.

Como usar

Pré-requisitos

Módulo do PowerShell para Active Directory
https://learn.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps

Computador do domínio

Basta executar o módulo em uma sessão do PowerShell com um usuário de domínio. Para melhor desempenho, use o FQDN do controlador de domínio em vez do endereço IP.

root@kitploit:~
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

Computador fora do domínio

Inicie uma sessão do PowerShell com um usuário de domínio usando runas. Verifique se o controlador de domínio está acessível. Para melhor desempenho, use o FQDN do controlador de domínio em vez do endereço IP.

root@kitploit:~
## From cmd or powershell
runas /netonly /u:domain.com\MyUser powershell
## From powershell
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

Links interessantes

https://premglitz.wordpress.com/2013/03/20/how-the-active-directory-replication-model-works/ https://learn.microsoft.com/en-us/archive/technet-wiki/51185.active-directory-replication-metadata
https://learn.microsoft.com/en-us/windows/win32/adschema/a-systemflags
https://learn.microsoft.com/en-us/windows/win32/ad/linked-attributes

Baixar ferramenta