Фреймворк для эксплуатации Active Directory, полностью написанный на Rust: перечисление через LDAP/SMB/Kerberos, поиск путей в графе атак, Kerberoasting, NTLM relay, подделка билетов, DCSync и формирование отчётов в одном статическом бинарном файле.
Фреймворк для эксплуатации Active Directory.
Каждый трон падёт. Overthrone об этом позаботится.
Что это · Установка · Словари · Команды · Использование мастера · Архитектура · Возможности · Примеры · FAQ
Вы знаете, как в средневековой войне для взятия замка требовались осадные инженеры, разведчики, кавалерия, лучники, сапёры и кто-то, кто откроет ворота изнутри? Пентест Active Directory — это ровно то же самое, только замок — это компания из списка Fortune 500, ворота — это неправильно настроенная групповая политика, а «кто-то внутри» — это сервисная учётная запись с паролем Password123!, который не менялся с тех пор, как Windows Server 2008 считался современным.
Overthrone — это полноспектральный red team фреймворк для AD, который покрывает всю цепочку атаки — от «у меня есть сетевой доступ и мечта» до «я владею каждым доменом в этом лесу, и вот PDF на 47 страниц в доказательство». Написан на Rust, потому что C2-фреймворки тоже заслуживают безопасности памяти, и потому что отладка ошибок use-after-free во время пентеста — это способ заработать проблемы с доверием (как в смысле Active Directory, так и в личном).
Это не сканер. Это не инструмент вроде «запусти Mimikatz, но на Rust». Это не очередная Python-обёртка, которая ломается, стоит на неё косо посмотреть. Это целая осадная машина. Один бинарник. Минимум зависимостей времени выполнения*. Все сожаления (для синей команды).
Сокращение: Каждая команда работает как с
overthrone, так и сovt. Потому что жизнь слишком коротка, чтобы набирать 10 символов, когда хватит 3.ovt wizard=overthrone wizard. Те же военные преступления против Active Directory, меньше нажатий клавиш.
⚠️ Уведомление об устаревании: Команда
ovt auto-pwnиз ранних бета-версий была удалена и заменена наovt wizard. Если ваша мышечная память всё ещё набираетauto-pwn, не волнуйтесь — ваши пальцы адаптируются. Мастер — это то, чем auto-pwn всегда хотел стать, когда вырастет: интерактивный, возобновляемый, оптимизированный с помощью Q-learning, с паузой и подтверждением на каждом этапе, чтобы вы случайно не выполнили DCSync во время демонстрации.
*Бинарник статически слинкован с ~35 Rust-крейтами (Tokio, ldap3, kerberos_asn1 и т.д.) — без Python, без .NET, без JVM. Операции с файлами по SMB, оболочка в стиле smbclient (ovt smb shell), RPC (ovt rpc, набор команд rpcclient) и удалённое выполнение — всё работает на встроенном чисто-Rust клиенте SMB2; внешний бинарник smbclient используется только как крайняя мера на хостах, где встроенный клиент не может договориться.
sequenceDiagram
participant Op as Operator
participant CLI as overthrone-cli
participant PILOT as overthrone-pilot
participant REAPER as overthrone-reaper
participant HUNTER as overthrone-hunter
participant FORGE as overthrone-forge
participant CORE as overthrone-core
participant DC as Domain Controller
Note over Op,DC: Phase 0: Initial Access (T1078)
Op->>CLI: ovt enum / scan / kerberos commands
CLI->>CORE: TCP/TLS connect to target
Note over CLI,DC: Phase 1: Discovery & Enumeration (T1087, T1069, T1482)
CLI->>REAPER: enum_all(target, domain, credentials)
REAPER->>CORE: LDAP bind + paginated search
CORE->>DC: LDAP query (port 389/636)
DC-->>CORE: RootDSE + namingContexts
CORE->>DC: Search base DN: users, groups, computers
DC-->>CORE: LDAP entries with attributes
CORE-->>REAPER: Structured ADData
Note over REAPER: Enrich: LAPS v1/v2 decrypt, GPP decrypt,<br/>Snaffler share crawl, ADCS template scan
REAPER-->>CLI: ADData { users, groups, trusts, ACLs,<br/>GPOs, LAPS, SPNs, delegations }