Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ADRecon — ADRecon — это инструмент, который собирает информацию об Active Directory и формирует отчёт, позволяющий получить целостную картину текущего состояния целевой среды AD. | Kitploit
Инструменты/GitHubGitHub/sense-of-security/adrecon
РазведкаСбор информацииПост-эксплуатацияТестирование на Проникновение
GitHubsense-of-security/adrecon

ADRecon

ADRecon — это инструмент, который собирает информацию об Active Directory и формирует отчёт, позволяющий получить целостную картину текущего состояния целевой среды AD.

Репозиторий
1.9k298126 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Загрузить с https://github.com/adrecon/ADRecon

ADRecon: Active Directory Recon Follow ADRecon on Twitter

ADRecon — это инструмент, который извлекает и объединяет различные артефакты (перечисленные ниже) из среды Active Directory. Информация может быть представлена в специально отформатированном отчёте Microsoft Excel, который включает сводные представления с метриками для облегчения анализа и предоставления целостной картины текущего состояния целевой AD-среды.

Инструмент полезен для различных категорий специалистов по безопасности: аудиторов, DFIR, студентов, администраторов и т.д. Он также может быть бесценным инструментом для пост-эксплуатации в ходе тестирования на проникновение.

Его можно запускать с любой рабочей станции, подключённой к среде, даже с хостов, не являющихся членами домена. Кроме того, инструмент может выполняться в контексте непривилегированной (т.е. обычной доменной учётной записи пользователя) учётной записи. Для политики тонкой настройки паролей, LAPS и BitLocker могут потребоваться привилегированные учётные записи. Инструмент будет использовать Microsoft Remote Server Administration Tools (RSAT), если они доступны; в противном случае он будет взаимодействовать с контроллером домена по протоколу LDAP.

Инструмент собирает следующую информацию:

  • Лес;
  • Домен;
  • Доверия;
  • Сайты;
  • Подсети;
  • Политика паролей по умолчанию и с тонкой настройкой (если реализована);
  • Контроллеры домена, версии SMB, поддержка подписи SMB и роли FSMO;
  • Пользователи и их атрибуты;
  • Имена субъектов служб (SPN);
  • Группы и членство;
  • Подразделения (OU);
  • Объекты групповой политики и детали gPLink;
  • Зоны и записи DNS;
  • Принтеры;
  • Компьютеры и их атрибуты;
  • Атрибуты паролей (экспериментально);
  • Пароли LAPS (если реализованы);
  • Ключи восстановления BitLocker (если реализованы);
  • ACL (DACL и SACL) для объектов домена, OU, корневых контейнеров, GPO, пользователей, компьютеров и групп;
  • GPOReport (требуется RSAT);
  • Kerberoast (не входит в метод сбора по умолчанию); и
  • Учётные записи домена, используемые для сервисных учётных записей (требуется привилегированная учётная запись и не входит в метод сбора по умолчанию).

ADRecon был представлен на: Black Hat Arsenal Asia 2018 - Слайды

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - Слайды

Bay Area OWASP - Слайды

CHCON - Слайды

Начало работы

Эти инструкции помогут вам получить копию инструмента и запустить её на локальной машине.

Предварительные требования

  • .NET Framework 3.0 или новее (Windows 7 включает 3.0)
  • PowerShell 2.0 или новее (Windows 7 включает 2.0)

Опционально

  • Microsoft Excel (для создания отчёта)
  • Remote Server Administration Tools (RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

Установка

Если у вас установлен git, начните с клонирования репозитория:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

В противном случае вы можете скачать zip-архив последнего релиза. Предполагается, что ветка master всегда находится в рабочем состоянии.

Использование

Примеры

Запуск ADRecon на хосте, входящем в домен.

root@kitploit:~
PS C:\> .\ADRecon.ps1

Запуск ADRecon на хосте, входящем в домен, от имени другого пользователя.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP или FQDN> -Credential <домен\имя_пользователя>

Запуск ADRecon на хосте, не входящем в домен, с использованием LDAP.

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP или FQDN> -Credential <домен\имя_пользователя>

Запуск ADRecon с определёнными модулями на хосте, не входящем в домен, с RSAT. (По умолчанию OutputType равен STDOUT при использовании параметра -Collect)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP или FQDN> -Credential <домен\имя_пользователя> -Collect Domain, DomainControllers

Генерация файла ADRecon-Report.xlsx на основе выходных данных ADRecon (CSV-файлы).

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>

При запуске ADRecon будет создана папка ADRecon-Report-<timestamp>, которая будет содержать файл ADRecon-Report.xlsx и папку CSV с исходными файлами.

Параметры

root@kitploit:~
-Protocol <String>
    Какой протокол использовать: ADWS (по умолчанию) или LDAP

-DomainController <String>
    IP-адрес контроллера домена или полное доменное имя домена.

-Credential <PSCredential>
    Учётные данные домена.

-GenExcel <String>
    Путь к выходной папке ADRecon, содержащей CSV-файлы, для создания ADRecon-Report.xlsx. Используется для генерации ADRecon-Report.xlsx, когда Microsoft Excel не установлен на хосте, с которого запускается ADRecon.

-OutputDir <String>
    Путь к выходной папке ADRecon для сохранения CSV/XML/JSON/HTML-файлов и ADRecon-Report.xlsx. (Указанная папка будет создана, если её не существует) (По умолчанию: текущая рабочая папка)

-Collect <String>
    Какие модули запускать (через запятую; например: Forest, Domain. По умолчанию все, кроме Kerberoast)
    Допустимые значения: Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast, DomainAccountsusedforServiceLogon.

-OutputType <String>
    Тип вывода; через запятую; например: CSV,STDOUT,Excel (По умолчанию STDOUT с параметром -Collect, иначе CSV и Excel).
    Допустимые значения: STDOUT, CSV, XML, JSON, HTML, Excel, All (исключает STDOUT).

-DormantTimeSpan <Int>
    Период для неактивных учётных записей. (По умолчанию: 90 дней)

-PassMaxAge <Int>
    Максимальный возраст пароля для учётных записей компьютеров. (По умолчанию: 30 дней)

-PageSize <Int>
    Размер страницы для объекта поиска LDAP. (По умолчанию: 200)

-Threads <Int>
    Количество потоков для обработки объектов. (По умолчанию: 10)

-Log <Switch>
    Создать журнал ADRecon с помощью Start-Transcript

Планы на будущее

  • Заменить System.DirectoryServices.DirectorySearch на System.DirectoryServices.Protocols и добавить поддержку LDAP STARTTLS и LDAPS (TCP-порт 636).
  • Добавить перечисление доверенных доменов.
  • Добавить возможность фильтрации ACL по умолчанию.
  • Сбор ACL для других объектов, таких как пользователи, группы и т.д.
  • Дополнительные варианты экспорта и хранения: экспорт в STDOUT, SQLite, xml, json, html, pdf.
  • Использовать библиотеку EPPlus для создания отчётов Excel и удалить зависимость от MS Excel.
  • Выявлять проблемы и предоставлять рекомендации по их устранению на основе анализа данных.
  • Добавить поддержку PowerShell Core.

Ошибки, проблемы и запросы функций

Пожалуйста, сообщайте обо всех ошибках, проблемах и запросах функций в трекере задач. Или свяжитесь со мной (@prashant3535) напрямую.

Участие в разработке

Запросы на включение (pull requests) всегда приветствуются.

Огромное спасибо

Спасибо за отличную работу @_wald0, @CptJesus, @harmj0y, @mattifestation, @PyroTek3, @darkoperator, команде Sense of Security и другим.

Лицензия

ADRecon — это инструмент, который собирает информацию об Active Directory и формирует отчёт, позволяющий получить целостную картину текущего состояния целевой AD-среды.

Copyright (C) Sense of Security

Эта программа является свободным программным обеспечением: вы можете распространять её и/или модифицировать в соответствии с условиями GNU Affero General Public License, опубликованной Free Software Foundation, либо версии 3 этой лицензии, либо (по вашему выбору) любой более поздней версии.

Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; без подразумеваемой гарантии КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ КОНКРЕТНОЙ ЦЕЛИ. См. GNU Affero General Public License для более подробной информации.

Вы должны были получить копию GNU Affero General Public License вместе с этой программой. Если нет, см. http://www.gnu.org/licenses/.

Эта программа заимствует и использует код из многих источников. Принимаются все меры для указания первоначального автора. Если вы обнаружили, что ваш код используется без надлежащего указания авторства, пожалуйста, отправьте упрёк @prashant3535. Спасибо.

Скачать инструмент