Framework de exploração de Active Directory totalmente em Rust: enumeração LDAP/SMB/Kerberos, pathfinding de grafo de ataque, Kerberoasting, relay NTLM, forja de tickets, DCSync e relatórios em um único binário estático.
Framework de Exploração de Active Directory.
Todo trono cai. Overthrone garante isso.
O que é isto · Instalação · Wordlists · Comandos · Uso do Wizard · Arquitetura · Funcionalidades · Exemplos · FAQ
Você sabe como na guerra medieval, tomar um castelo exigia engenheiros de cerco, batedores, cavalaria, arqueiros, sapadores e alguém para abrir o portão por dentro? O pentest de Active Directory é exatamente isso, exceto que o castelo é uma empresa da Fortune 500, o portão é uma Group Policy mal configurada, e o "alguém por dentro" é uma conta de serviço com Password123! que não é rotacionada desde que o Windows Server 2008 era considerado moderno.
Overthrone é um framework de red team de AD de espectro completo que lida com toda a kill chain - de "tenho acesso à rede e um sonho" até "domino todos os domínios desta floresta e aqui está um PDF de 47 páginas provando isso." Construído em Rust porque frameworks de C2 também merecem segurança de memória, e porque depurar bugs de use-after-free durante um engajamento é como você desenvolve problemas de confiança (tanto do tipo Active Directory quanto do tipo pessoal).
Isto não é um scanner. Isto não é uma ferramenta "rode o Mimikatz mas em Rust". Isto não é outro wrapper em Python que quebra quando você olha torto para ele. Isto é a máquina de cerco inteira. Um binário. Dependências de runtime mínimas*. Todo o arrependimento (para o blue team).
Atalho: Todo comando funciona tanto com
overthronequanto comovt. Porque a vida é curta demais para digitar 10 caracteres quando 3 resolvem.ovt wizard=overthrone wizard. Os mesmos crimes de guerra contra o Active Directory, menos teclas pressionadas.
⚠️ Aviso de descontinuação: O comando
ovt auto-pwndas betas anteriores foi removido e substituído porovt wizard. Se sua memória muscular ainda digitaauto-pwn, não se preocupe - seus dedos vão se adaptar. O wizard é o que o auto-pwn sempre quis ser quando crescesse: interativo, retomável, otimizado com Q-learning, e com pausa/aprovação por estágio para que você não faça um DCSync acidentalmente durante uma demonstração.
*O binário é estaticamente linkado com ~35 crates Rust (Tokio, ldap3, kerberos_asn1, etc.) - sem Python, sem .NET, sem JVM. Operações de arquivo SMB, o shell estilo smbclient (ovt smb shell), RPC (ovt rpc, conjunto de comandos rpcclient) e execução remota rodam todos no cliente SMB2 puro em Rust embutido; o binário externo smbclient só é usado como fallback de último recurso em hosts onde o cliente embutido não consegue negociar.
sequenceDiagram
participant Op as Operator
participant CLI as overthrone-cli
participant PILOT as overthrone-pilot
participant REAPER as overthrone-reaper
participant HUNTER as overthrone-hunter
participant FORGE as overthrone-forge
participant CORE as overthrone-core
participant DC as Domain Controller
Note over Op,DC: Phase 0: Initial Access (T1078)
Op->>CLI: ovt enum / scan / kerberos commands
CLI->>CORE: TCP/TLS connect to target
Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
CLI->>REAPER: enum_all(target, domain, credentials)
REAPER->>CORE: LDAP bind + paginated search
CORE->>DC: LDAP query (port 389/636)
DC-->>CORE: RootDSE + namingContexts
CORE->>DC: Search base DN: users, groups, computers
DC-->>CORE: LDAP entries with attributes
CORE-->>REAPER: Structured ADData
Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }