
Дамп DNS, интегрированного с Active Directory, любым аутентифицированным пользователем
По умолчанию любой пользователь в Active Directory может перечислять все DNS-записи в зонах DNS домена или леса, аналогично передаче зоны. Этот инструмент позволяет перечислять и экспортировать все DNS-записи в зоне для целей разведки внутренних сетей.
Для получения дополнительной информации прочитайте соответствующую запись в блоге.
Вы можете установить инструмент через pip с помощью pip install adidnsdump или установить его из git, чтобы получить последнюю версию:
git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .
или
pip install git+https://github.com/dirkjanm/adidnsdump#egg=adidnsdump
Для работы инструмента требуются impacket и dnspython.
Установка добавляет команду adidnsdump в ваш PATH. Для справки попробуйте adidnsdump -h.
Инструмент можно использовать как напрямую из сети, так и через имплант с помощью proxychains. При использовании proxychains убедитесь, что указали опцию --dns-tcp.