Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADReaper — Uma ferramenta rápida de enumeração para testes de penetração no Windows Active Directory escrita em Go | Kitploit
Ferramentas/GitHubGitHub/m0n1x90/adreaper
ReconhecimentoColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubm0n1x90/adreaper

ADReaper

Uma ferramenta rápida de enumeração para testes de penetração no Windows Active Directory escrita em Go

Ver Repositório
28636há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ADReaper

ADReaper é uma ferramenta escrita em Golang que enumera um ambiente Active Directory com consultas LDAP em poucos segundos

Instalação

Pode baixar binários executáveis pré-compilados para Windows/Linux a partir dos últimos lançamentos

Instalar a partir do código fonte

Para compilar a partir do código fonte, clone o repositório e compile com GO

root@kitploit:~
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build

Uso

O ADReaper realiza enumeração com vários comandos que realizam consultas LDAP correspondentes

root@kitploit:~
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe

      -command string

            Command to run
                  dc              - to list domain controllers
                  domain-trust    - to list domain trust
                  users           - to list all users
                  computers       - to list all computers
                  groups          - to list all groups with members
                  spn             - to list service principal objects
                  never-loggedon  - to list users never logged on
                  gpo             - to list group policy objects
                  ou              - to list organizational units
                  ms-sql          - to list MS-SQL servers
                  asreproast      - to list AS-REP roastable accounts
                  unconstrained   - to list Unconstrained Delegated accounts
                  admin-priv      - to list AD objects with admin privilege

      -dc string

            Enter the DC

      -filter string

            Filters to use for users/groups/computers

            list - lists all objects only
            full-data - list all objects with properties
            membership - lists all members from an object

            (default "list")
      -name string

            Pass object name of user/group/computer

      -password string

            Enter the Password

      -user string

            Enter the Username

Para consultar as propriedades do Domain Controller do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc

Para consultar os Trust Attributes do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust

Para listar todos os Users do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users

Para listar todos os Users com atributos do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data

Para listar atributos de Specific Users do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>

Para listar a associação de um usuário específico,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership

Para listar todos os Computers disponíveis do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers

Para listar todos os Computers com atributos do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data

Para listar atributos de um Specific Computer do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>

Para listar todos os Groups disponíveis do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups

Para listar todos os Groups com atributos do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data

Para listar atributos de um Specific Group do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>

Para listar membros de um Specific Group do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership

Para listar usuários Never Logged On do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon

Para listar GPOs do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo

Para listar OUs do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou

Para listar objetos AD com privilégios elevados,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv

Para listar MS-SQL Servers do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql

Para listar todos os atributos dos MS-SQL Servers do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data

Para listar todos os atributos de um MS-SQL Server específico do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name> 

Para listar SPNs disponíveis no domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn

Para listar todos os atributos de um Specific SPN do domínio,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>

Para listar objetos AD com Unconstrained Delegation ativada,

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained 

To-Do

Aguardamos contribuidores para construir a próxima versão

Funcionalidades planeadas,

  • Consultas LDAP personalizadas
  • Filtrar atributos LDAP com comandos existentes
  • Enumeração de LAPS
  • Kerberoasting de SPNs
  • AS-REP Roasting de SPNs
  • Caça a acesso de administrador local
  • Enumeração de ACL
  • Exportar dados JSON para o BloodHound

Se estiver interessado, me avise :)

Baixar ferramenta