Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Find-AdminAccess — Этот инструмент на C# подбирает административный доступ по всему домену. | Kitploit
Инструменты/GitHubGitHub/lsecqt/find-adminaccess
Повышение привилегийРазведкаКартирование сетиЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на Проникновение
GitHublsecqt/find-adminaccess

Find-AdminAccess

Этот инструмент на C# подбирает административный доступ по всему домену.

Репозиторий
90819 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FindAdminAccess

C# утилита, которая перечисляет компьютеры домена и проверяет административный доступ к ним, включая проверку подключения, проверку прав администратора и проверку возможности записи в общую папку C$.

Возможности

  • Перечисление всех компьютеров в домене Active Directory
  • Проверка сетевого подключения
  • Проверка административного доступа через API Service Control Manager (SCM)
  • Проверка возможности записи в административную общую папку C$
  • Поддержка синхронной и асинхронной обработки
  • Гибкое указание домена и контроллера домена
  • Режим тестирования отдельного компьютера

Требования

  • .NET Framework (или .NET Core/5+)
  • Операционная система Windows
  • Компьютер, входящий в домен, или учётные данные домена
  • Соответствующие разрешения на запросы к Active Directory
  • Права администратора на целевых компьютерах (для проверки доступа)

Использование

Базовый синтаксис

root@kitploit:~
FindAdminAccess.exe [options]

Параметры

Примеры

Проверить все компьютеры в текущем домене (синхронно):

root@kitploit:~
FindAdminAccess.exe

Проверить все компьютеры асинхронно (быстрее, но требует больше ресурсов):

root@kitploit:~
FindAdminAccess.exe --async

Указать домен и контроллер домена:

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

Проверить конкретный компьютер:

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

Вывод

Инструмент отображает результаты в виде таблицы:

root@kitploit:~
Computer Name                  Online          Admin Handle    C$ Writable
---------------------------------------------------------------------------
SERVER01.contoso.com           Yes             Yes             Yes
WORKSTATION02.contoso.com      Yes             No              N/A
OFFLINE-PC.contoso.com         No              N/A             N/A

Описание столбцов

  • Computer Name: полное доменное имя (FQDN) компьютера
  • Online: отвечает ли компьютер на ping
  • Admin Handle: доступен ли административный доступ (SCM)
  • C$ Writable: доступна ли запись в административную общую папку C$

Принцип работы

  1. Computer Enumeration: запрашивает Active Directory с помощью PrincipalContext и ComputerPrincipal для получения всех объектов компьютеров
  2. Connectivity Check: использует ICMP ping с тайм-аутом 1 секунда для проверки сетевого подключения
  3. Admin Access Test: пытается открыть Service Control Manager с правами SC_MANAGER_ALL_ACCESS через P/Invoke
  4. C$ Share Test: пытается создать и удалить тестовый файл в административной общей папке C$

Сборка

Visual Studio

  1. Откройте решение в Visual Studio
  2. Соберите проект (Ctrl+Shift+B)

Командная строка

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

Или с помощью .NET CLI:

root@kitploit:~
dotnet build

Устранение неполадок

Если возникают ошибки подключения к домену, выполните следующие действия:

  1. Проверьте разрешение DNS для домена/контроллера домена
  2. Проверьте доступность портов LDAP (389/636/3268/3269)
  3. Попробуйте использовать только --dc без параметра --domain
  4. Попробуйте использовать FQDN контроллера домена вместо IP-адреса
  5. Убедитесь, что у вас есть разрешения на запросы к домену

Примечания

  • Тестирование локального компьютера находится в TODO
  • Асинхронный режим значительно повышает производительность для крупных доменов
  • Неудачные попытки административного доступа по умолчанию не создают подробные ошибки (можно включить в коде)

Автор

Lsecqt

Скачать инструмент
OptionDescription
--asyncОбрабатывать компьютеры асинхронно для ускорения выполнения
--domain <name>Указать имя домена (например, contoso.com)
--dc <server>Указать контроллер домена для запроса
--computer <name>Тестировать только указанный компьютер
--help, -h, /?Показать справку