Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADRecon — ADRecon — это инструмент, который собирает информацию об Active Directory и формирует отчёт, позволяющий получить целостную картину текущего состояния целевой среды AD. | Kitploit
Инструменты/GitHubGitHub/sense-of-security/adrecon
РазведкаСбор информацииПост-эксплуатацияТестирование на Проникновение
GitHubsense-of-security/adrecon

ADRecon

ADRecon — это инструмент, который собирает информацию об Active Directory и формирует отчёт, позволяющий получить целостную картину текущего состояния целевой среды AD.

Репозиторий
1.9k2981096 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Загрузить с https://github.com/adrecon/ADRecon

ADRecon: Active Directory Recon Follow ADRecon on Twitter

ADRecon — это инструмент, который извлекает и объединяет различные артефакты (перечисленные ниже) из среды Active Directory. Информация может быть представлена в специально отформатированном отчёте Microsoft Excel, который включает сводные представления с метриками для облегчения анализа и предоставления целостной картины текущего состояния целевой AD-среды.

Инструмент полезен для различных категорий специалистов по безопасности: аудиторов, DFIR, студентов, администраторов и т.д. Он также может быть бесценным инструментом для пост-эксплуатации в ходе тестирования на проникновение.

Его можно запускать с любой рабочей станции, подключённой к среде, даже с хостов, не являющихся членами домена. Кроме того, инструмент может выполняться в контексте непривилегированной (т.е. обычной доменной учётной записи пользователя) учётной записи. Для политики тонкой настройки паролей, LAPS и BitLocker могут потребоваться привилегированные учётные записи. Инструмент будет использовать Microsoft Remote Server Administration Tools (RSAT), если они доступны; в противном случае он будет взаимодействовать с контроллером домена по протоколу LDAP.

Инструмент собирает следующую информацию:

  • Лес;
  • Домен;
  • Доверия;
  • Сайты;
  • Подсети;
  • Политика паролей по умолчанию и с тонкой настройкой (если реализована);
  • Контроллеры домена, версии SMB, поддержка подписи SMB и роли FSMO;
  • Пользователи и их атрибуты;
  • Имена субъектов служб (SPN);
  • Группы и членство;
  • Подразделения (OU);
  • Объекты групповой политики и детали gPLink;
  • Зоны и записи DNS;
  • Принтеры;
  • Компьютеры и их атрибуты;
  • Атрибуты паролей (экспериментально);
  • Пароли LAPS (если реализованы);
  • Ключи восстановления BitLocker (если реализованы);
  • ACL (DACL и SACL) для объектов домена, OU, корневых контейнеров, GPO, пользователей, компьютеров и групп;
  • GPOReport (требуется RSAT);
  • Kerberoast (не входит в метод сбора по умолчанию); и
  • Учётные записи домена, используемые для сервисных учётных записей (требуется привилегированная учётная запись и не входит в метод сбора по умолчанию).

ADRecon был представлен на: Black Hat Arsenal Asia 2018 - Слайды

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Слайды

Bay Area OWASP - Слайды

CHCON - Слайды

Начало работы

Эти инструкции помогут вам получить копию инструмента и запустить её на локальной машине.

Предварительные требования

  • .NET Framework 3.0 или новее (Windows 7 включает 3.0)
  • PowerShell 2.0 или новее (Windows 7 включает 2.0)

Опционально

  • Microsoft Excel (для создания отчёта)
  • Remote Server Administration Tools (RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Установка

Если у вас установлен git, начните с клонирования репозитория:

git clone https://github.com/sense-of-security/ADRecon.git

В противном случае вы можете скачать zip-архив последнего релиза. Предполагается, что ветка master всегда находится в рабочем состоянии.

Использование

Примеры

Запуск ADRecon на хосте, входящем в домен.

PS C:\> .\ADRecon.ps1

Запуск ADRecon на хосте, входящем в домен, от имени другого пользователя.

PS C:\>.\ADRecon.ps1 -DomainController <IP или FQDN> -Credential <домен\имя_пользователя>

Запуск ADRecon на хосте, не входящем в домен, с использованием LDAP.

PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP или FQDN> -Credential <домен\имя_пользователя>

Запуск ADRecon с определёнными модулями на хосте, не входящем в домен, с RSAT. (По умолчанию OutputType равен STDOUT при использовании параметра -Collect)

PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP или FQDN> -Credential <домен\имя_пользователя> -Collect Domain, DomainControllers

Генерация файла ADRecon-Report.xlsx на основе выходных данных ADRecon (CSV-файлы).

PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

При запуске ADRecon будет создана папка ADRecon-Report-<timestamp>, которая будет содержать файл ADRecon-Report.xlsx и папку CSV с исходными файлами.

Параметры

-Protocol <String>
    Какой протокол использовать: ADWS (по умолчанию) или LDAP

-DomainController <String>
    IP-адрес контроллера домена или полное доменное имя домена.

-Credential <PSCredential>
    Учётные данные домена.

-GenExcel <String>
    Путь к выходной папке ADRecon, содержащей CSV-файлы, для создания ADRecon-Report.xlsx. Используется для генерации ADRecon-Report.xlsx, когда Microsoft Excel не установлен на хосте, с которого запускается ADRecon.

-OutputDir <String>
    Путь к выходной папке ADRecon для сохранения CSV/XML/JSON/HTML-файлов и ADRecon-Report.xlsx. (Указанная папка будет создана, если её не существует) (По умолчанию: текущая рабочая папка)

-Collect <String>
    Какие модули запускать (через запятую; например: Forest, Domain. По умолчанию все, кроме Kerberoast)
    Допустимые значения: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast, DomainAccountsusedforServiceLogon.

-OutputType <String>
    Тип вывода; через запятую; например: CSV,STDOUT,Excel (По умолчанию STDOUT с параметром -Collect, иначе CSV и Excel).
    Допустимые значения: STDOUT, CSV, XML, JSON, HTML, Excel, All (исключает STDOUT).

-DormantTimeSpan <Int>
    Период для неактивных учётных записей. (По умолчанию: 90 дней)

-PassMaxAge <Int>
    Максимальный возраст пароля для учётных записей компьютеров. (По умолчанию: 30 дней)

-PageSize <Int>
    Размер страницы для объекта поиска LDAP. (По умолчанию: 200)

-Threads <Int>
    Количество потоков для обработки объектов. (По умолчанию: 10)

-Log <Switch>
    Создать журнал ADRecon с помощью Start-Transcript

Планы на будущее

  • Заменить System.DirectoryServices.DirectorySearch на System.DirectoryServices.Protocols и добавить поддержку LDAP STARTTLS и LDAPS (TCP-порт 636).
  • Добавить перечисление доверенных доменов.
  • Добавить возможность фильтрации ACL по умолчанию.
  • Сбор ACL для других объектов, таких как пользователи, группы и т.д.
  • Дополнительные варианты экспорта и хранения: экспорт в STDOUT, SQLite, xml, json, html, pdf.
  • Использовать библиотеку EPPlus для создания отчётов Excel и удалить зависимость от MS Excel.
  • Выявлять проблемы и предоставлять рекомендации по их устранению на основе анализа данных.
  • Добавить поддержку PowerShell Core.

Ошибки, проблемы и запросы функций

Скачать инструмент