Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADReaper — Быстрый инструмент перечисления для пентестинга Windows Active Directory, написанный на Go. | Kitploit
Инструменты/GitHubGitHub/m0n1x90/adreaper
РазведкаСбор информацииТестирование на ПроникновениеАутентификация
GitHubm0n1x90/adreaper

ADReaper

Быстрый инструмент перечисления для пентестинга Windows Active Directory, написанный на Go.

Репозиторий
286363 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ADReaper

ADReaper — это инструмент, написанный на Golang, который перечисляет среду Active Directory с помощью LDAP-запросов за несколько секунд.

Установка

Вы можете скачать предварительно скомпилированные исполняемые файлы для Windows/Linux из последних релизов

Установка из исходного кода

Чтобы собрать из исходного кода, клонируйте репозиторий и соберите его с помощью GO

root@kitploit:~
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build

Использование

ADReaper выполняет перечисление с помощью различных команд, выполняющих LDAP-запросы.

root@kitploit:~
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe

      -command string

            Command to run
                  dc              - для вывода контроллеров домена
                  domain-trust    - для вывода доверительных отношений домена
                  users           - для вывода всех пользователей
                  computers       - для вывода всех компьютеров
                  groups          - для вывода всех групп с участниками
                  spn             - для вывода объектов субъектов служб
                  never-loggedon  - для вывода пользователей, никогда не входивших в систему
                  gpo             - для вывода объектов групповой политики
                  ou              - для вывода организационных единиц
                  ms-sql          - для вывода серверов MS-SQL
                  asreproast      - для вывода учётных записей, уязвимых для AS-REP roasting
                  unconstrained   - для вывода учётных записей с неограниченным делегированием
                  admin-priv      - для вывода объектов AD с правами администратора

      -dc string

            Введите DC

      -filter string

            Фильтры для пользователей/групп/компьютеров

            list - выводит только все объекты
            full-data - выводит все объекты со свойствами
            membership - выводит всех участников из объекта

            (по умолчанию "list")
      -name string

            Укажите имя объекта (пользователя/группы/компьютера)

      -password string

            Введите пароль

      -user string

            Введите имя пользователя

Чтобы запросить свойства контроллера домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command dc

Чтобы запросить атрибуты доверительных отношений домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command domain-trust

Чтобы вывести всех пользователей домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users

Чтобы вывести всех пользователей с атрибутами из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -filter full-data

Чтобы вывести атрибуты конкретного пользователя из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user>

Чтобы вывести членство конкретного пользователя:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command users -name <user> -filter membership

Чтобы вывести все компьютеры домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers

Чтобы вывести все компьютеры с атрибутами из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -filter full-data

Чтобы вывести атрибуты конкретного компьютера из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command computers -name <computer name>

Чтобы вывести все группы домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups

Чтобы вывести все группы с атрибутами из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -filter full-data

Чтобы вывести атрибуты конкретной группы из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name>

Чтобы вывести участников конкретной группы из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command groups -name <group name> -filter membership

Чтобы вывести пользователей, никогда не входивших в систему:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command never-loggedon

Чтобы вывести объекты групповой политики (GPO):

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command gpo

Чтобы вывести организационные единицы (OU):

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ou

Чтобы вывести объекты AD с повышенными привилегиями:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command admin-priv

Чтобы вывести серверы MS-SQL в домене:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql

Чтобы вывести все атрибуты серверов MS-SQL в домене:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -filter full-data

Чтобы вывести все атрибуты конкретного сервера MS-SQL в домене:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command ms-sql -name <computer name> 

Чтобы вывести имена субъектов служб (SPN) в домене:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn

Чтобы вывести все атрибуты конкретного SPN из домена:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command spn -name <sam of spn>

Чтобы вывести объекты AD с включенным неограниченным делегированием:

root@kitploit:~
.\ADReaper.exe -dc <dc.domain> -user <username> -password <password> -command unconstrained 

Планы

С нетерпением ждем участников для создания следующей версии

Запланированные функции:

  • Настраиваемые LDAP-запросы
  • Фильтрация LDAP-атрибутов с помощью существующих команд
  • Перечисление LAPS
  • Kerberoasting SPN
  • AS-REP Roasting SPN
  • Поиск локального доступа администратора
  • Перечисление ACL
  • Экспорт данных в JSON для BloodHound

Если заинтересованы, напишите мне :)

Скачать инструмент