
goddi (go dump domain info) extrai informações de domínio do Active Directory
O projeto não está mais sendo mantido ativamente.
Baseado no trabalho de Scott Sutherland (@_nullbind), Antti Rantasaari, Eric Gruber (@egru), Will Schroeder (@harmj0y) e os autores do PowerView.
Use os executáveis na seção de releases. Se quiser compilar você mesmo, certifique-se de que seu ambiente Go está configurado de acordo com a documentação de configuração do Go. O pacote goddi também utiliza o pacote abaixo.
go get gopkg.in/ldap.v2
Testado no Windows 10 e 8.1 (go1.10 windows/amd64).
Testado no Kali Linux (go1.10 linux/amd64).
apt-get update
apt-get install -y mount cifs-utils
sudoTestado no Darwin 17.5.0 (go1.10.1 darwin/amd64)
sudoQuando executado, usará por padrão TLS (método tls.Client) através da porta 636. No Linux, certifique-se de executar com sudo.
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Iniciando conexão LDAP em TEXTO PURO para 'dc.test.local'...
[i] Conexão LDAP em TEXTO PURO para 'dc.test.local' bem-sucedida...
[i] Iniciando BIND...
[i] BIND com 'testuser' bem-sucedido...
[i] Iniciando dump de informações de domínio...
[i] Relações de confiança do domínio: 1 encontrada(s)
[i] Controladores de domínio: 1 encontrado(s)
[i] Usuários: 12 encontrado(s)
[*] Aviso: palavra-chave 'pass' encontrada!
[*] Aviso: palavra-chave 'fall' encontrada!
[i] Administradores de Domínio: 4 usuário(s) encontrado(s)
[i] Administradores Empresariais: 1 usuário(s) encontrado(s)
[i] Administradores da Floresta: 0 usuário(s) encontrado(s)
[i] Usuários Bloqueados: 0 encontrado(s)
[i] Usuários Desabilitados: 2 encontrado(s)
[i] Grupos: 45 encontrado(s)
[i] Sites de Domínio: 1 encontrado(s)
[i] Sub-redes de Domínio: 0 encontrado(s)
[i] Computadores do Domínio: 17 encontrado(s)
[i] Usuários Delegados: 0 encontrado(s)
[i] Usuários com senhas que não expiram: 6 encontrado(s)
[i] Contas de Máquina com senhas mais antigas que 45 dias: 18 encontrado(s)
[i) UOs de Domínio: 8 encontrado(s)
[i] Política de Contas de Domínio encontrada
[i) GPOs de Domínio: 7 encontrado(s)
[i] Funções FSMO: 3 encontrado(s)
[i) SPNs: 122 encontrado(s)
[i] Senhas LAPS: 0 encontrada(s)
[i] Enumeração GPP iniciando. Isto pode levar um pouco...
[i] Senhas GPP: 7 encontrada(s)
[i] CSVs escritos no diretório 'csv' em C:\Users\Administrator\Desktop
[i] Execução levou 1.4217256s...
[i] Saindo...
Suporte a conexões StartTLS e TLS (func tls.Client). Conexões via TLS são o padrão. Toda a saída é gravada em CSVs, criados em /csv/ no diretório de trabalho atual. Despeja:
net use. Se houver um compartilhamento montado no DC alvo pelo goddi, remova-o com net use Q: /delete, onde Q: é o compartilhamento problemático.umount /mnt/goddi. Certifique-se de que o goddi seja executado com sudo.