
Быстрый инструмент перечисления для пентестинга Windows Active Directory, написанный на Go.
ADReaper — это инструмент, написанный на Golang, который перечисляет среду Active Directory с помощью LDAP-запросов за несколько секунд.
Вы можете скачать предварительно скомпилированные исполняемые файлы для Windows/Linux из последних релизов
Чтобы собрать из исходного кода, клонируйте репозиторий и соберите его с помощью GO
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
ADReaper выполняет перечисление с помощью различных команд, выполняющих LDAP-запросы.
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
Command to run
dc - для вывода контроллеров домена
domain-trust - для вывода доверительных отношений домена
users - для вывода всех пользователей
computers - для вывода всех компьютеров
groups - для вывода всех групп с участниками
spn - для вывода объектов субъектов служб
never-loggedon - для вывода пользователей, никогда не входивших в систему
gpo - для вывода объектов групповой политики
ou - для вывода организационных единиц
ms-sql - для вывода серверов MS-SQL
asreproast - для вывода учётных записей, уязвимых для AS-REP roasting
unconstrained - для вывода учётных записей с неограниченным делегированием
admin-priv - для вывода объектов AD с правами администратора
-dc string
Введите DC
-filter string
Фильтры для пользователей/групп/компьютеров
list - выводит только все объекты
full-data - выводит все объекты со свойствами
membership - выводит всех участников из объекта
(по умолчанию "list")
-name string
Укажите имя объекта (пользователя/группы/компьютера)
-password string
Введите пароль
-user string
Введите имя пользователя
Чтобы запросить свойства контроллера домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc
Чтобы запросить атрибуты доверительных отношений домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust
Чтобы вывести всех пользователей домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users
Чтобы вывести всех пользователей с атрибутами из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data
Чтобы вывести атрибуты конкретного пользователя из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>
Чтобы вывести членство конкретного пользователя:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership
Чтобы вывести все компьютеры домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers
Чтобы вывести все компьютеры с атрибутами из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data
Чтобы вывести атрибуты конкретного компьютера из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>
Чтобы вывести все группы домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups
Чтобы вывести все группы с атрибутами из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data
Чтобы вывести атрибуты конкретной группы из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>
Чтобы вывести участников конкретной группы из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership
Чтобы вывести пользователей, никогда не входивших в систему:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon
Чтобы вывести объекты групповой политики (GPO):
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo
Чтобы вывести организационные единицы (OU):
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou
Чтобы вывести объекты AD с повышенными привилегиями:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv
Чтобы вывести серверы MS-SQL в домене:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql
Чтобы вывести все атрибуты серверов MS-SQL в домене:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data
Чтобы вывести все атрибуты конкретного сервера MS-SQL в домене:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name>
Чтобы вывести имена субъектов служб (SPN) в домене:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn
Чтобы вывести все атрибуты конкретного SPN из домена:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>
Чтобы вывести объекты AD с включенным неограниченным делегированием:
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained
С нетерпением ждем участников для создания следующей версии
Запланированные функции:
Если заинтересованы, напишите мне :)