Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
goddi — goddi (go dump domain info) extrai informações de domínio do Active Directory | Kitploit
Ferramentas/GitHubGitHub/netspi/goddi
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) extrai informações de domínio do Active Directory

Ver Repositório
42485há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NOTA DE ARQUIVO

O projeto não está mais sendo mantido ativamente.

goddi - Extrair informações de domínio em Go

licence badge GitHub release Go Report Card

Baseado no trabalho de Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) e os autores do PowerView.

Instalação

Use os executáveis na seção de releases. Se quiser compilar você mesmo, certifique-se de que seu ambiente Go está configurado de acordo com a documentação de configuração do Go. O pacote goddi também utiliza o pacote abaixo.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Testado no Windows 10 e 8.1 (go1.10 windows/amd64).

Linux

Testado no Kali Linux (go1.10 linux/amd64).

  • umount, mount e cifs-utils precisam estar instalados para mapear um compartilhamento para o GetGPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • certifique-se de que nada está montado em /mnt/goddi/
  • certifique-se de executar com sudo

Darwin

Testado no Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • certifique-se de que nada está montado em /mnt/goddi/
  • certifique-se de executar com sudo

Execução

Quando executado, usará por padrão TLS (método tls.Client) através da porta 636. No Linux, certifique-se de executar com sudo.

  • username: Usuário alvo. Parâmetro obrigatório.
  • password: Senha do usuário alvo. Parâmetro obrigatório.
  • domain: Nome de domínio completo. Parâmetro obrigatório.
  • dc: DC alvo. Pode ser um IP ou um nome de host completo. Parâmetro obrigatório.
  • startTLS: Usar StartTLS na porta 389.
  • unsafe: Usar para uma conexão de texto puro.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Iniciando conexão LDAP em TEXTO PURO para 'dc.test.local'...
[i] Conexão LDAP em TEXTO PURO para 'dc.test.local' bem-sucedida...
[i] Iniciando BIND...
[i] BIND com 'testuser' bem-sucedido...
[i] Iniciando dump de informações de domínio...
[i] Relações de confiança do domínio: 1 encontrada(s)
[i] Controladores de domínio: 1 encontrado(s)
[i] Usuários: 12 encontrado(s)
        [*] Aviso: palavra-chave 'pass' encontrada!
        [*] Aviso: palavra-chave 'fall' encontrada!
[i] Administradores de Domínio: 4 usuário(s) encontrado(s)
[i] Administradores Empresariais: 1 usuário(s) encontrado(s)
[i] Administradores da Floresta: 0 usuário(s) encontrado(s)
[i] Usuários Bloqueados: 0 encontrado(s)
[i] Usuários Desabilitados: 2 encontrado(s)
[i] Grupos: 45 encontrado(s)
[i] Sites de Domínio: 1 encontrado(s)
[i] Sub-redes de Domínio: 0 encontrado(s)
[i] Computadores do Domínio: 17 encontrado(s)
[i] Usuários Delegados: 0 encontrado(s)
[i] Usuários com senhas que não expiram: 6 encontrado(s)
[i] Contas de Máquina com senhas mais antigas que 45 dias: 18 encontrado(s)
[i) UOs de Domínio: 8 encontrado(s)
[i] Política de Contas de Domínio encontrada
[i) GPOs de Domínio: 7 encontrado(s)
[i] Funções FSMO: 3 encontrado(s)
[i) SPNs: 122 encontrado(s)
[i] Senhas LAPS: 0 encontrada(s)
[i] Enumeração GPP iniciando. Isto pode levar um pouco...
[i] Senhas GPP: 7 encontrada(s)
[i] CSVs escritos no diretório 'csv' em C:\Users\Administrator\Desktop
[i] Execução levou 1.4217256s...
[i] Saindo...

Funcionalidades

Suporte a conexões StartTLS e TLS (func tls.Client). Conexões via TLS são o padrão. Toda a saída é gravada em CSVs, criados em /csv/ no diretório de trabalho atual. Despeja:

  • Usuários do domínio. Também pesquisa palavras-chave na Descrição e as imprime em um csv separado, ex. "Password" foi encontrado na descrição do usuário do domínio.
  • Usuários em grupos de usuários privilegiados (DA, EA, FA).
  • Usuários com senhas que não expiram.
  • Contas de usuário bloqueadas ou desabilitadas.
  • Contas de máquina com senhas mais antigas que 45 dias.
  • Computadores do domínio.
  • Controladores de domínio.
  • Sites e Sub-redes.
  • SPNs e inclui flag csv se for administrador de domínio (uma flag para indicar SPNs que são DAs na saída CSV de SPNs).
  • Relações de confiança entre domínios.
  • Grupos de domínio.
  • UOs de domínio.
  • Política de Contas de Domínio.
  • Usuários delegados do domínio.
  • GPOs de domínio.
  • Funções FSMO do domínio.
  • Senhas LAPS.
  • Senhas GPP. No Windows, por padrão mapeia Q. Se usado, tentará outro mapeamento até obter sucesso R, S, etc... No Linux, /mnt/goddi é utilizado.

Roadmap

  • Adicionar suporte para execução a partir do contexto do usuário atual no Windows. Obter automaticamente o domínio atual e executar no contexto do usuário atual.
  • Adicionar tratamento robusto de erros para GetGPP (net use e mount)
  • Melhorar o parsing de XML para GetGPP

Problemas Conhecidos

  • A execução pode falhar no GetGPP se houver erros ao mapear um compartilhamento ou montar /mnt/goddi. Se o goddi falhar durante o GetGPP, faça as seguintes verificações.
    • Windows: verifique quais compartilhamentos estão montados com net use. Se houver um compartilhamento montado no DC alvo pelo goddi, remova-o com net use Q: /delete, onde Q: é o compartilhamento problemático.
    • Linux: verifique se /mnt/goddi existe. Se algo estiver montado, use umount /mnt/goddi. Certifique-se de que o goddi seja executado com sudo.

Referências

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
Baixar ferramenta