
Esta ferramenta em C# faz pulverização de credenciais para obter acesso de administrador em todo o domínio.
Um utilitário C# que enumera computadores do domínio e testa o acesso administrativo a eles, incluindo verificações de conectividade, validação de privilégios de administrador e teste de gravação no compartilhamento administrativo C$.
FindAdminAccess.exe [options]
Testar todos os computadores no domínio atual (síncrono):
FindAdminAccess.exe
Testar todos os computadores de forma assíncrona (mais rápido, porém consome muitos recursos):
FindAdminAccess.exe --async
Especificar o domínio e o controlador de domínio:
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com
Testar um computador específico:
FindAdminAccess.exe --computer SERVER01 --async
A ferramenta exibe os resultados em formato de tabela:
Computer Name Online Admin Handle C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com Yes Yes Yes
WORKSTATION02.contoso.com Yes No N/A
OFFLINE-PC.contoso.com No N/A N/A
PrincipalContext e ComputerPrincipal para recuperar todos os objetos de computadorSC_MANAGER_ALL_ACCESS via P/Invokecsc /out:FindAdminAccess.exe Program.cs
Ou com a CLI do .NET:
dotnet build
Se você encontrar erros de conexão com o domínio, tente estas etapas:
--dc sem o parâmetro --domainLsecqt
| Opção | Descrição |
|---|
--async | Processa computadores de forma assíncrona para execução mais rápida |
--domain <name> | Especifica o nome do domínio (ex.: contoso.com) |
--dc <server> | Especifica o controlador de domínio a ser consultado |
--computer <name> | Testa apenas um computador específico |
--help, -h, /? | Exibe a mensagem de ajuda |