Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
goddi — goddi (go dump domain info) dumps Active Directory domain information | Kitploit
Инструменты/GitHubGitHub/netspi/goddi
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringPenetration TestingArchived
GitHubnetspi/goddi

goddi

goddi (go dump domain info) dumps Active Directory domain information

Репозиторий
424854 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ПРИМЕЧАНИЕ ОБ АРХИВЕ

Проект больше не поддерживается активно.

goddi - дамп информации о домене на Go

licence badge GitHub release Go Report Card

Основано на работе Скотта Сазерленда (@_nullbind), Антти Рантасаари, Эрика Грубера (@egru), Уилла Шрёдера (@harmj0y) и авторов PowerView.

Установка

Используйте исполняемые файлы из раздела релизов. Если вы хотите собрать самостоятельно, убедитесь, что ваше окружение Go настроено согласно документации по настройке Go. Пакет goddi также использует следующий пакет.

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

Протестировано на Windows 10 и 8.1 (go1.10 windows/amd64).

Linux

Протестировано на Kali Linux (go1.10 linux/amd64).

  • umount, mount и cifs-utils должны быть установлены для монтирования общего ресурса для GetGPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • убедитесь, что ничего не примонтировано в /mnt/goddi/
  • убедитесь, что запускаете с sudo

Darwin

Протестировано на Darwin 17.5.0 (go1.10.1 darwin/amd64)

  • убедитесь, что ничего не примонтировано в /mnt/goddi/
  • убедитесь, что запускаете с sudo

Запуск

При запуске по умолчанию используется TLS (метод tls.Client) через порт 636. На Linux убедитесь, что запускаете с sudo.

  • username: Целевой пользователь. Обязательный параметр.
  • password: Пароль целевого пользователя. Обязательный параметр.
  • domain: Полное имя домена. Обязательный параметр.
  • dc: Целевой контроллер домена. Может быть IP или полным именем хоста. Обязательный параметр.
  • startTLS: Использовать StartTLS через порт 389.
  • unsafe: Использовать для незашифрованного соединения.
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] Begin PLAINTEXT LDAP connection to 'dc.test.local'...
[i] PLAINTEXT LDAP connection to 'dc.test.local' successful...
[i] Begin BIND...
[i] BIND with 'testuser' successful...
[i] Begin dump domain info...
[i] Domain Trusts: 1 found
[i] Domain Controllers: 1 found
[i] Users: 12 found
        [*] Warning: keyword 'pass' found!
        [*] Warning: keyword 'fall' found!
[i] Domain Admins: 4 users found
[i] Enterprise Admins: 1 users found
[i] Forest Admins: 0 users found
[i] Locked Users: 0 found
[i] Disabled Users: 2 found
[i] Groups: 45 found
[i] Domain Sites: 1 found
[i] Domain Subnets: 0 found
[i] Domain Computers: 17 found
[i] Deligated Users: 0 found
[i] Users with passwords not set to expire: 6 found
[i] Machine Accounts with passwords older than 45 days: 18 found
[i] Domain OUs: 8 found
[i] Domain Account Policy found
[i] Domain GPOs: 7 found
[i] FSMO Roles: 3 found
[i] SPNs: 122 found
[i] LAPS passwords: 0 found
[i] GPP enumeration starting. This can take a bit...
[i] GPP passwords: 7 found
[i] CSVs written to 'csv' directory in C:\Users\Administrator\Desktop
[i] Execution took 1.4217256s...
[i] Exiting...

Функциональность

Поддерживаются соединения StartTLS и TLS (функция tls.Client). По умолчанию используются соединения через TLS. Все результаты выводятся в CSV-файлы, создаваемые в /csv/ в текущей рабочей директории. Дампы:

  • Пользователи домена. Также ищет ключевые слова в описании и выводит в отдельный CSV, например, если в описании пользователя домена найдено «Password».
  • Пользователи в привилегированных группах (DA, EA, FA).
  • Пользователи с паролями, не имеющими срока действия.
  • Учётные записи пользователей, которые заблокированы или отключены.
  • Учётные записи компьютеров с паролями старше 45 дней.
  • Компьютеры домена.
  • Контроллеры домена.
  • Сайты и подсети.
  • SPN и включает флаг в CSV, если учётная запись является администратором домена (флаг для отметки SPN, принадлежащих DA, в выводе CSV SPN).
  • Доверительные отношения доменов.
  • Группы домена.
  • OU (подразделения) домена.
  • Политика учётных записей домена.
  • Пользователи делегирования домена.
  • Групповые политики (GPO) домена.
  • Роли FSMO домена.
  • Пароли LAPS.
  • Пароли GPP. В Windows по умолчанию используется диск Q. Если занят, будет пытаться использовать другие буквы, пока не получится (R, S и т.д.). В Linux используется /mnt/goddi.

Планы развития

  • Добавить поддержку запуска из контекста текущего пользователя в Windows. Автоматически получать текущий домен и запускать в контексте текущего пользователя.
  • Добавить надёжную обработку ошибок для GetGPP (net use и mount)
  • Улучшить парсинг XML для GetGPP

Известные проблемы

  • Выполнение может завершиться ошибкой на этапе GetGPP, если возникнут проблемы при монтировании общего ресурса или /mnt/goddi. Если goddi завершается с ошибкой во время GetGPP, выполните следующие проверки.
    • Windows: проверьте, какие ресурсы смонтированы с помощью net use. Если есть ресурс, смонтированный к целевому контроллеру домена от goddi, удалите его с помощью net use Q: /delete, где Q: — проблемный ресурс.
    • Linux: проверьте, существует ли /mnt/goddi. Если что-то примонтировано, используйте umount /mnt/goddi. Убедитесь, что goddi запущен с sudo.

Ссылки

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
Скачать инструмент