Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Adalanche — 攻击图可视化和探索器(Active Directory)……谁*真的*是域管理员? | Kitploit
工具/GitHubGitHub/lkarlslund/adalanche
侦察漏洞分析渗透测试红队
GitHublkarlslund/adalanche

Adalanche

攻击图可视化和探索器(Active Directory)……谁*真的*是域管理员?

查看仓库网站
2.2k2023个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Adalanche 开源

攻击图可视化与探索器

GitHub release (latest SemVer) GitHub all releases GitHub Workflow Status

使用 GOAD 实验室的 Adalanche 图示例 Adalanche 提供即时结果,展示用户和组在 Active Directory 中拥有的权限。它对于可视化并探索谁能接管账户、计算机甚至整个域非常有用,也可用于发现和显示配置错误。

我能成为域管理员吗?

Active Directory 的安全性众所周知地困难。小型组织通常不知道自己在做什么,太多人仅仅被添加到了“域管理员”组。

在大型组织中,拥有大量具有不同需求的人员,他们在 AD 中被委派了不同程度的权限。某个时刻,有人犯了一个错误,而这可能会让你付出惨重代价。

Adalanche 可视化了委派问题、可 Kerberoasting 的账户、AD CS 问题以及许多其他内容。

功能

分析功能提供对所有权、ACL 以及其他节点关系的深度分析。 可视化允许你通过基于 Web 的图 UI 探索节点和边,以便发现攻击者在攻击你的基础设施时可能利用的配置错误。

Adalanche 查询语言(AQL)提供了图中全面的搜索能力。AQL 是一种类似 GQL 的语言,支持复杂查询。

Adalanche 可以从以下来源收集数据:

  • Active Directory
  • Windows 机器
  • VMware vSphere*

Adalanche 集成了来自以下来源的数据:

  • Active Directory
  • Windows 机器(已加入域或独立)
  • VMware vSphere(*)
  • CyberArk(*)
  • 密码哈希/破解的密码(*)
  • 层级模型(*)
  • 自定义节点和边(*)

报告功能正在开发中(*)

(*) = 付费版本,请参见 NetSection 网站

了解更多

如需更多详情,你可以查看 Github 上的文档,或直接在 Adalanche UI 中查看。

下载工具