Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADSpider — Отслеживание изменений в Active Directory с помощью метаданных репликации | Kitploit
Инструменты/GitHubGitHub/drunkf0x/adspider
РазведкаСбор информацииРазведка угрозУправление идентификацией и доступом (IAM)
GitHubdrunkf0x/adspider

ADSpider

Отслеживание изменений в Active Directory с помощью метаданных репликации

Репозиторий
91142 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

( d8888 8888888b. .d8888b. d8b 888 ) d88888 888 "Y88b d88P Y88b Y8P 888 ( d88P888 888 888 Y88b. 888 /\ .-"""-. /\ d88P 888 888 888 "Y888b. 88888b. 888 .d88888 .d88b. 888d888 //\/ ,,, //\ d88P 888 888 888 "Y88b. 888 "88b 888 d88" 888 d8P Y8b 888P" |/| ,;;;;;, |/| d88P 888 888 888 "888 888 888 888 888 888 88888888 888 //\;-"""-;///\ d8888888888 888 .d88P Y88b d88P 888 d88P 888 Y88b 888 Y8b. 888 // / . / \ d88P 888 8888888P" "Y8888P" 88888P" 888 "Y88888 "Y8888 888 (| ,-| \ | / |-, |) 888 //__\.-.-./__\ 888 // /.-(() ())-.\ \ 888 (\ |) "---" (| /) (| |) By DrunkF0x. ) (/

Инструмент для мониторинга изменений Active Directory в реальном времени без получения всех объектов. Вместо этого он использует метаданные репликации и номер последовательности обновления (USN) для фильтрации текущих свойств объектов.

За вдохновение спасибо https://github.com/p0dalirius/LDAPmonitor

Параметры

DC - FQDN контроллера домена.
Formatlist - вывод в виде списка вместо таблицы.
ExcludelastLogonTimestamp - исключать события lastLogonTimestamp из вывода
DumpAllObjects - выгрузить весь Active Directory перед запуском. В случае изменений он покажет вам все предыдущие значения. Но в крупных доменах используйте его на свой страх и риск (затратно по времени и ресурсам).
Short - в выводе будут только AttributeName, AttributeValue, LastOriginChangeTime и Explanation.
Output - создать XML-файл со всем выводом.
ExcludeObjectGUID - исключать объект Active Directory с конкретным GUID.
Sleep - интервал времени между запросами номера USN. По умолчанию - 30 секунд.
USN - указать начальный USN.
DisplayXML - отобразить ранее сохранённый XML-файл.

Как использовать

Предварительные требования

Модуль PowerShell для Active Directory
https://learn.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps

Компьютер в домене

Просто запустите модуль в сессии PowerShell под доменным пользователем. Для лучшей производительности используйте FQDN контроллера домена вместо IP-адреса.

root@kitploit:~
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

Компьютер вне домена

Запустите сессию PowerShell с доменным пользователем через runas. Убедитесь, что контроллер домена доступен. Для лучшей производительности используйте FQDN контроллера домена вместо IP-адреса.

root@kitploit:~
## From cmd or powershell
runas /netonly /u:domain.com\MyUser powershell
## From powershell
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com

Полезные ссылки

https://premglitz.wordpress.com/2013/03/20/how-the-active-directory-replication-model-works/ https://learn.microsoft.com/en-us/archive/technet-wiki/51185.active-directory-replication-metadata
https://learn.microsoft.com/en-us/windows/win32/adschema/a-systemflags
https://learn.microsoft.com/en-us/windows/win32/ad/linked-attributes

Скачать инструмент