Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpADWS — Разведка Active Directory и эксплуатация для Red Teams через службы Active Directory Web Services (ADWS). | Kitploit
Инструменты/GitHubGitHub/wh0amitz/sharpadws
Повышение привилегийРазведкаМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеАутентификацияRed Teaming
GitHubwh0amitz/sharpadws

SharpADWS

Разведка Active Directory и эксплуатация для Red Teams через службы Active Directory Web Services (ADWS).

60259152 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

SharpADWS

中文文档

Разведка и эксплуатация Active Directory для красных команд через веб-службы Active Directory (ADWS).

Обзор

SharpADWS — это инструмент разведки и эксплуатации Active Directory для красных команд, который собирает и изменяет данные Active Directory через протокол веб-служб Active Directory (ADWS).

Обычно перечисление или манипуляция Active Directory происходит через протокол LDAP. SharpADWS позволяет извлекать или изменять данные Active Directory без прямого взаимодействия с сервером LDAP. В рамках ADWS запросы LDAP упаковываются в серию сообщений SOAP, а затем отправляются на сервер ADWS по зашифрованному каналу NET TCP Binding. Затем сервер ADWS локально распаковывает запрос LDAP и пересылает его на сервер LDAP, работающий на том же контроллере домена.

Веб-службы Active Directory (ADWS) автоматически включаются при установке служб доменов Active Directory (ADDS), что делает SharpADWS универсальным для всех сред домена.

Хороший момент

Одним из главных преимуществ использования ADWS для постэксплуатации LDAP является то, что этот механизм относительно неизвестен, и поскольку трафик LDAP не передается по сети, его трудно обнаружить обычными средствами мониторинга. ADWS работает как совершенно иная служба, отличная от LDAP, доступна на TCP-порту 9389 и использует протокол SOAP в качестве интерфейса.

В ходе исследования ADWS мы заметили, что, поскольку это веб-служба SOAP, фактическое выполнение запроса LDAP происходит локально на контроллере домена. Это даёт ряд интересных побочных эффектов, которые оказываются полезными. Например, при анализе запросов LDAP на контроллере домена можно заметить, что запросы исходят из журналов 127.0.0.1, которые во многих случаях будут проигнорированы.

Второстепенное преимущество заключается в том, что такая активность не отображается в DeviceEvents с типом действия LDAPSearch, что означает наличие очень малого количества телеметрических данных.

Реализация протокола

SharpADWS реализует протоколы MS-ADDM, MS-WSTIM и MS-WSDS; используя исходный код этого проекта, вы можете легко выполнять следующие операции с веб-службами Active Directory:

  • Enumerate: Создаёт контекст, соответствующий указанному фильтру поискового запроса.
  • Pull: Извлекает объект результата в контексте конкретного перечисления.
  • Renew: Обновляет время истечения указанного контекста перечисления.
  • GetStatus: Получает время истечения указанного контекста перечисления.
  • Release: Освобождает указанный контекст перечисления.
  • Delete: Удаляет существующие объекты.
  • Get: Извлекает одно или несколько свойств объекта.
  • Put: Изменяет содержимое одного или нескольких свойств объекта.
    • Add: Добавляет указанное значение свойства в набор значений указанного свойства или создаёт свойство, если оно ещё не существует на целевом объекте.
    • Replace: Заменяет набор значений указанного свойства значениями, заданными в операции, или создаёт свойство, если оно ещё не существует на целевом объекте. Если в операции не указано ни одного значения, все значения текущего указанного атрибута будут удалены.
    • Delete: Удаляет указанное значение атрибута из указанного атрибута. Если значение не указано, будут удалены все значения. Если указанное свойство не существует на целевом объекте, запрос PUT завершается ошибкой.
  • Create: Создаёт новый объект.

Использование

Аргумент командной строки -h можно использовать для отображения следующей информации об использовании:```cmd C:\Users\Marcus>SharpADWS.exe -h

SharpADWS 1.0.0-beta - Copyright (c) 2024 WHOAMI (whoamianony.top)

-h Display this help screen

Connection options: -d Specify domain for enumeration -u Username to use for ADWS Connection -p Password to use for ADWS Connection

Supported methods: Cache Dump all objectSids to cache file for Acl methods Acl Enumerate and analyze DACLs for specified objects, specifically Users, Computers, Groups, Domains, DomainControllers and GPOs DCSync Enumerate all DCSync-capable accounts and can set DCSync backdoors DontReqPreAuth Enumerates all accounts that do not require kerberos preauthentication, and can enable this option for accounts Kerberoastable Enumerates all Kerberoastable accounts, and can write SPNs for accounts AddComputer Add a machine account within the scope of ms-DS-MachineAccountQuota for RBCD attack RBCD Read, write and remove msDS-AllowedToActOnBehalfOfOtherIdentity attributes for Resource-Based Constrained Delegation attack Certify Enumerate all ADCS data like Certify.exe, and can write template attributes Whisker List, add and remove msDS-KeyCredentialLink attribute like Whisker.exe for ShadowCredentials attack FindDelegation Enumerate all delegation relationships for the target domain

Acl options: -dn RFC 2253 DN to base search from -scope Set your Scope, support Base (Default), Onelevel, Subtree -trustee The sAMAccountName of a security principal to check for its effective permissions -right Filter DACL for a specific AD rights -rid Specify a rid value and filter out DACL that security principal's rid is greater than it -user Enumerate DACL for all user objects -computer Enumerate DACL for all computer objects -group Enumerate DACL for all group objects -domain Enumerate DACL for all domain objects -domaincontroller Enumerate DACL for all domain controller objects -gpo Enumerate DACL for all gpo objects

DCSync options: -action [{list, write}] Action to operate on DCSync method list List all accounts with DCSync permissions write Escalate accounts with DCSync permissions -target Specify the sAMAccountName of the account

DontReqPreAuth options: -action [{list, write}] Action to operate on DontReqPreAuth method list List all accounts that do not require kerberos preauthentication write Enable do not require kerberos preauthentication for an account -target Specify the sAMAccountName of the account

Kerberoastable options: -action [{list, write}] Action to operate on Kerberoastable method list List all kerberoastable accounts write Write SPNs for an account to kerberoast -target Specify the sAMAccountName of the account

AddComputer options: -computer-name Name of computer to add, without '$' suffix -computer-pass Password to set for the computer

RBCD options: -action [{read,write,remove}] Action to operate on RBCD method read Read the msDS-AllowedToActOnBehalfOfOtherIdentity attribute of the account write Write the msDS-AllowedToActOnBehalfOfOtherIdentity attribute of the account remove Remove the msDS-AllowedToActOnBehalfOfOtherIdentity attribute value of the account added by the write action

Скачать инструмент