Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADRecon — O ADRecon é uma ferramenta que coleta informações sobre o Active Directory e gera um relatório que pode fornecer uma visão holística do estado atual do ambiente de AD alvo. | Kitploit
Ferramentas/GitHubGitHub/sense-of-security/adrecon
ReconhecimentoColeta de InformaçõesPós-ExploraçãoTestes de Penetração
GitHubsense-of-security/adrecon

ADRecon

O ADRecon é uma ferramenta que coleta informações sobre o Active Directory e gera um relatório que pode fornecer uma visão holística do estado atual do ambiente de AD alvo.

Ver Repositório
1.9k29812há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Baixe de https://github.com/adrecon/ADRecon

ADRecon: Reconhecimento do Active Directory Follow ADRecon on Twitter

ADRecon é uma ferramenta que extrai e combina vários artefactos (como destacado abaixo) de um ambiente de AD. As informações podem ser apresentadas num relatório do Microsoft Excel formatado especialmente, que inclui vistas resumidas com métricas para facilitar a análise e fornecer uma visão holística do estado atual do ambiente de AD alvo.

A ferramenta é útil para várias classes de profissionais de segurança, como auditores, DFIR, estudantes, administradores, etc. Também pode ser uma ferramenta de pós-exploração inestimável para um testador de penetração.

Pode ser executado a partir de qualquer estação de trabalho ligada ao ambiente, mesmo anfitriões que não sejam membros do domínio. Além disso, a ferramenta pode ser executada no contexto de uma conta não privilegiada (ou seja, utilizador de domínio padrão). A Política de Palavras-passe de Granularidade Fina, LAPS e BitLocker podem exigir contas de utilizador privilegiadas. A ferramenta utilizará as Ferramentas de Administração de Servidores Remotos (RSAT) da Microsoft, se disponíveis, caso contrário comunicará com o Controlador de Domínio utilizando LDAP.

As seguintes informações são recolhidas pela ferramenta:

  • Floresta;
  • Domínio;
  • Confianças;
  • Sites;
  • Sub-redes;
  • Política de Palavras-passe Predefinida e de Granularidade Fina (se implementada);
  • Controladores de Domínio, versões SMB, se a Assinatura SMB é suportada e funções FSMO;
  • Utilizadores e seus atributos;
  • Nomes de Principal de Serviço (SPNs);
  • Grupos e associações;
  • Unidades Organizacionais (OUs);
  • Objetos de Política de Grupo e detalhes de gPLink;
  • Zonas e Registos DNS;
  • Impressoras;
  • Computadores e seus atributos;
  • Atributos de Palavra-passe (Experimental);
  • palavras-passe LAPS (se implementado);
  • Chaves de Recuperação BitLocker (se implementado);
  • ACLs (DACLs e SACLs) para os objetos de Domínio, OUs, Contentores Raiz, GPO, Utilizadores, Computadores e Grupos;
  • Relatório GPO (requer RSAT);
  • Kerberoast (não incluído no método de recolha predefinido); e
  • Contas de domínio utilizadas para contas de serviço (requer conta privilegiada e não incluído no método de recolha predefinido).

ADRecon foi apresentado em: Black Hat Arsenal Asia 2018 - Apresentação de slides

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Apresentação de slides

Bay Area OWASP - Apresentação de slides

CHCON - Apresentação de slides

Começando

Estas instruções irão obter uma cópia da ferramenta e colocá-la a funcionar na sua máquina local.

Pré-requisitos

  • .NET Framework 3.0 ou posterior (Windows 7 inclui 3.0)
  • PowerShell 2.0 ou posterior (Windows 7 inclui 2.0)

Opcional

  • Microsoft Excel (para gerar o relatório)
  • Ferramentas de Administração de Servidores Remotos (RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Instalação

Se tiver o git instalado, pode começar por clonar o repositório:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

Caso contrário, pode baixar um arquivo zip da última versão. A intenção é manter sempre o ramo master num estado funcional.

Utilização

Exemplos

Para executar o ADRecon num anfitrião membro do domínio.

root@kitploit:~
PS C:\> .\ADRecon.ps1

Para executar o ADRecon num anfitrião membro do domínio como um utilizador diferente.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>

Para executar o ADRecon num anfitrião não membro utilizando LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP or FQDN> -Credential <domain\username>

Para executar o ADRecon com módulos específicos num anfitrião não membro com RSAT. (O OutputType predefinido é STDOUT com o parâmetro -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers

Para gerar o ADRecon-Report.xlsx com base na saída do ADRecon (Ficheiros CSV).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

Quando executa o ADRecon, será criada uma pasta ADRecon-Report-<timestamp> que conterá o ADRecon-Report.xlsx e uma pasta CSV com os ficheiros brutos.

Parâmetros

root@kitploit:~
-Protocol <String>
    Qual protocolo usar; ADWS (predefinido) ou LDAP

-DomainController <String>
    Endereço IP do Controlador de Domínio ou FQDN do Domínio.

-Credential <PSCredential>
    Credenciais do Domínio.

-GenExcel <String>
    Caminho para a pasta de saída do ADRecon contendo os ficheiros CSV para gerar o ADRecon-Report.xlsx. Use-o para gerar o ADRecon-Report.xlsx quando o Microsoft Excel não estiver instalado no anfitrião utilizado para executar o ADRecon.

-OutputDir <String>
    Caminho para a pasta de saída do ADRecon para guardar os ficheiros CSV/XML/JSON/HTML e o ADRecon-Report.xlsx. (A pasta especificada será criada se não existir) (Predefinição pwd)

-Collect <String>
    Quais módulos executar (separados por vírgula; ex: Forest,Domain. Predefinição todos exceto Kerberoast)
    Os valores válidos incluem: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon.

-OutputType <String>
    Tipo de saída; separado por vírgulas; ex: CSV,STDOUT,Excel (Predefinição STDOUT com o parâmetro -Collect, caso contrário CSV e Excel).
    Os valores válidos incluem: STDOUT, CSV, XML, JSON, HTML, Excel, All (exclui STDOUT).

-DormantTimeSpan <Int>
    Período de tempo para contas dormentes. (Predefinição 90 dias)

-PassMaxAge <Int>
    Idade máxima da palavra-passe da conta de máquina. (Predefinição 30 dias)

-PageSize <Int>
    O PageSize a definir para o objeto de pesquisa LDAP. (Predefinição 200)

-Threads <Int>
    O número de threads a usar durante o processamento de objetos (Predefinição 10)

-Log <Switch>
    Criar registo do ADRecon usando Start-Transcript

Planos Futuros

  • Substituir System.DirectoryServices.DirectorySearch por System.DirectoryServices.Protocols e adicionar suporte para LDAP STARTTLS e LDAPS (porta TCP 636).
  • Adicionar Enumeração de Confiança de Domínio.
  • Adicionar opção para filtrar ACLs predefinidas.
  • Recolher ACLs para outros objetos como Utilizadores, Grupo, etc.
  • Opção adicional de exportação e armazenamento: exportar para STDOUT, SQLite, xml, json, html, pdf.
  • Usar a biblioteca EPPlus para geração do Relatório Excel e remover a dependência do MS Excel.
  • Listar problemas identificados e fornecer recomendações de remediação com base na análise dos dados.
  • Adicionar suporte ao PowerShell Core.

Bugs, Problemas e Pedidos de Funcionalidades

Por favor, reporte todos os bugs, problemas e pedidos de funcionalidades no rastreador de issues. Ou informe-me diretamente (@prashant3535).

Contribuir

Pull requests são sempre bem-vindos.

Agradecimentos Especiais

Agradecimentos pelo trabalho fantástico de @_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, a equipa Sense of Security e outros.

Licença

ADRecon é uma ferramenta que recolhe informações sobre o Active Directory e gera um relatório que pode fornecer uma visão holística do estado atual do ambiente de AD alvo.

Copyright (C) Sense of Security

Este programa é software livre: pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral Affero GNU, conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (à sua escolha) qualquer versão posterior.

Este programa é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO PARTICULAR. Consulte a Licença Pública Geral Affero GNU para obter mais detalhes.

Deverá ter recebido uma cópia da Licença Pública Geral Affero GNU juntamente com este programa. Caso contrário, consulte http://www.gnu.org/licenses/.

Este programa empresta e utiliza código de muitas fontes. Todos os esforços são feitos para creditar o autor original. Se encontrar que o seu código é utilizado sem o devido crédito, por favor envie um insulto para @prashant3535, Obrigado.

Baixar ferramenta