
Uma ferramenta rápida de enumeração para testes de penetração no Windows Active Directory escrita em Go
ADReaper é uma ferramenta escrita em Golang que enumera um ambiente Active Directory com consultas LDAP em poucos segundos
Pode baixar binários executáveis pré-compilados para Windows/Linux a partir dos últimos lançamentos
Para compilar a partir do código fonte, clone o repositório e compile com GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
O ADReaper realiza enumeração com vários comandos que realizam consultas LDAP correspondentes
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
Command to run
dc - to list domain controllers
domain-trust - to list domain trust
users - to list all users
computers - to list all computers
groups - to list all groups with members
spn - to list service principal objects
never-loggedon - to list users never logged on
gpo - to list group policy objects
ou - to list organizational units
ms-sql - to list MS-SQL servers
asreproast - to list AS-REP roastable accounts
unconstrained - to list Unconstrained Delegated accounts
admin-priv - to list AD objects with admin privilege
-dc string
Enter the DC
-filter string
Filters to use for users/groups/computers
list - lists all objects only
full-data - list all objects with properties
membership - lists all members from an object
(default "list")
-name string
Pass object name of user/group/computer
-password string
Enter the Password
-user string
Enter the Username
Para consultar as propriedades do Domain Controller do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
Para consultar os Trust Attributes do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
Para listar todos os Users do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
Para listar todos os Users com atributos do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
Para listar atributos de Specific Users do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
Para listar a associação de um usuário específico,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
Para listar todos os Computers disponíveis do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
Para listar todos os Computers com atributos do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
Para listar atributos de um Specific Computer do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
Para listar todos os Groups disponíveis do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
Para listar todos os Groups com atributos do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
Para listar atributos de um Specific Group do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
Para listar membros de um Specific Group do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
Para listar usuários Never Logged On do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
Para listar GPOs do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
Para listar OUs do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
Para listar objetos AD com privilégios elevados,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
Para listar MS-SQL Servers do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
Para listar todos os atributos dos MS-SQL Servers do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
Para listar todos os atributos de um MS-SQL Server específico do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
Para listar SPNs disponíveis no domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
Para listar todos os atributos de um Specific SPN do domínio,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
Para listar objetos AD com Unconstrained Delegation ativada,
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
Aguardamos contribuidores para construir a próxima versão
Funcionalidades planeadas,
Se estiver interessado, me avise :)