Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mverschu/adwsdomaindump
OSINT (Разведка открытых источников)Повышение привилегийРазведкаАнализ уязвимостейСбор информацииТестирование на ПроникновениеRed Teaming
GitHubmverschu/adwsdomaindump

adwsdomaindump

Дампер информации Active Directory через ADWS для целей обхода защиты.

Репозиторий
317221 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ADWSDomainDump

Инструмент для сбора информации об Active Directory через ADWS (Active Directory Web Services).
изображение

Установка

Рекомендуемый способ установки:

root@kitploit:~
pipx install git+https://github.com/mverschu/adwsdomaindump
# или
pipx install .

Использование

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' -n 10.0.0.1 dc01.corp.local
[*] Connecting to ADWS host...
[+] ADWS port 9389 is reachable
[*] Binding to ADWS host
[+] Bind OK
[*] Starting domain dump
[+] Domain dump finished

Используйте --force, чтобы пропустить проверку доступности порта ADWS.

Сбор данных

Все запросы выполняются через ADWS (порт 9389), а не через LDAP.

* AD CS требует --bloodhound. --all автоматически включает --adcs.

Не собирается (только данные ADWS/каталога — в отличие от SharpHound): сеансы входа, членство в локальных группах, AdminTo, RDP/PSRemote, флаги реестра ЦС (ESC6/11/16) или проверки HTTP-регистрации (ESC8).

Форматы вывода

Отключите форматы по умолчанию с помощью --no-html, --no-json или --no-grep. Используйте --all для GPO, OU, контейнеров, AD CS (с --bloodhound) и разбора DACL. Используйте --acl без --all для сбора только ACL на наборе объектов по умолчанию.

Пример с BloodHound (ACL + AD CS, всё через ADWS):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --all --bloodhound -o ./out

Пример Markdown с ACL (без BloodHound):

root@kitploit:~
adwsdomaindump -u 'corp.local\Administrator' -p 'password' dc01.corp.local \
  --markdown --all -o ./out

Подробнее (флаги, список файлов, BloodHound/AD CS): wiki.

Полные номера сборок ОС (--full-build)

Active Directory хранит только мажорную сборку в operatingSystemVersion (например, 10.0 (14393)). Используйте --full-build, чтобы обогатить каждый компьютер полным номером сборки кумулятивного обновления (например, 14393.8246) путём запроса к Remote Registry через SMB.

root@kitploit:~
adwsdomaindump -u 'corp.local\jsmith' -p 'password' dc01.corp.local --full-build

Столбец operatingSystemBuildNumber (с подписью OS Build в HTML/Markdown) затем будет показывать значения, например:

Права администратора не требуются — HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion предоставляет доступ на чтение всем аутентифицированным пользователям по умолчанию. Любая стандартная учётная запись доменного пользователя может выполнить этот запрос.

Требования:

  • Служба RemoteRegistry должна быть запущена на каждой целевой машине (по умолчанию на Windows Server; часто отключена на рабочих станциях)
  • Порт SMB 445 должен быть доступен с хоста сканирования
  • Включается в HTML, JSON, greppable и Markdown вывод — не в экспорт BloodHound

Хосты, на которых запрос не удался (недоступен, RemoteRegistry остановлена), молча пропускаются; для них столбец operatingSystemBuildNumber просто отсутствует.

Обход обнаружений

Протестировано на:

EDRОбойдено
Microsoft Defender for EndpointДа
CrowdStrike FalconДа

Благодарности

Этот проект является форком/адаптацией ldapdomaindump от Dirk-jan Mollema, переработанного для использования ADWS вместо LDAP.

Оригинальная работа: Copyright (c) 2017 Dirk-jan Mollema

Лицензия

MIT

Скачать инструмент
ДанныеПо умолчаниюС --allBloodHound расширения
Пользователи, группы, компьютерыДаДа--bloodhound
Политика домена, доверияДаДа--bloodhound
GPO, OU, контейнерыНетДа--bloodhound --all
DACL / границы контроля объектовНетДа (с --bloodhound и/или --markdown)--bloodhound или --markdown --acl
AD CS (шаблоны, корпоративные ЦС, …)НетДа*--bloodhound --all или --adcs
ФорматФлагИспользование
HTMLпо умолчаниюПросмотр пользователей, групп, компьютеров, политик, доверий в браузере
JSONпо умолчаниюСкриптинг и автоматизация над сырыми атрибутами AD
Greppableпо умолчаниюКонвейеры grep / cut (-d задаёт разделитель)
Markdown--markdownЗаметки или документация из тех же данных, что и HTML
Markdown ACLs--markdown --allЧеловекочитаемые таблицы DACL/ACE (domain_*_aces.md)
BloodHound--bloodhoundИмпорт в BloodHound CE (bloodhound_<domain>.zip)
ОСoperatingSystemVersionoperatingSystemBuildNumber
Windows Server 201610.0 (14393)14393.8246
Windows Server 201910.0 (17763)17763.8644
Windows Server 202210.0 (20348)20348.5020
Windows Server 202510.0 (26100)26100.32690