Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Find-AdminAccess — 该C#工具用于在整个域中喷射管理员访问权限。 | Kitploit
工具/GitHubGitHub/lsecqt/find-adminaccess
权限提升侦察网络映射横向移动信息收集后渗透利用渗透测试
GitHublsecqt/find-adminaccess

Find-AdminAccess

该C#工具用于在整个域中喷射管理员访问权限。

查看仓库
90819个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FindAdminAccess

一个C#实用工具,用于枚举域内计算机并测试其管理访问权限,包括连通性检查、管理员权限验证和C$共享可写性测试。

功能特性

  • 枚举Active Directory域中的所有计算机
  • 测试网络连通性
  • 使用服务控制管理器(SCM)API验证管理访问权限
  • 测试C$管理共享的可写性
  • 支持同步和异步处理
  • 灵活的域和域控制器指定
  • 单计算机测试模式

要求

  • .NET Framework(或.NET Core/5+)
  • Windows操作系统
  • 已加入域的计算机或域凭据
  • 适当的Active Directory查询权限
  • 对目标计算机的管理员权限(用于验证访问)

使用方法

基本语法

root@kitploit:~
FindAdminAccess.exe [选项]

选项

选项说明
--async异步处理计算机以提高执行速度
--domain <名称>指定域名(例如 contoso.com)
--dc <服务器>指定要查询的域控制器
--computer <名称>仅测试特定计算机
--help, -h, /?显示帮助信息

示例

测试当前域中的所有计算机(同步):

root@kitploit:~
FindAdminAccess.exe

异步测试所有计算机(更快但消耗资源):

root@kitploit:~
FindAdminAccess.exe --async

指定域和域控制器:

root@kitploit:~
FindAdminAccess.exe --domain contoso.com --dc dc01.contoso.com

测试特定计算机:

root@kitploit:~
FindAdminAccess.exe --computer SERVER01 --async

输出

工具以表格形式显示结果:

root@kitploit:~
计算机名称                     在线           管理句柄       C$可写
---------------------------------------------------------------------------
SERVER01.contoso.com           是             是             是
WORKSTATION02.contoso.com      是             否             不适用
OFFLINE-PC.contoso.com         否             不适用         不适用

列说明

  • 计算机名称:计算机的FQDN
  • 在线:计算机是否响应ping
  • 管理句柄:管理访问(SCM)是否可用
  • C$可写:管理C$共享是否可写

工作原理

  1. 计算机枚举:使用PrincipalContext和ComputerPrincipal查询Active Directory以获取所有计算机对象
  2. 连通性检查:使用1秒超时的ICMP ping验证网络连通性
  3. 管理访问测试:尝试通过P/Invoke以SC_MANAGER_ALL_ACCESS权限打开服务控制管理器
  4. C$共享测试:尝试在管理C$共享上创建并删除一个测试文件

构建

Visual Studio

  1. 在Visual Studio中打开解决方案
  2. 构建项目(Ctrl+Shift+B)

命令行

root@kitploit:~
csc /out:FindAdminAccess.exe Program.cs

或使用.NET CLI:

root@kitploit:~
dotnet build

故障排除

如果遇到域连接错误,请尝试以下步骤:

  1. 验证域/域控制器的DNS解析
  2. 检查LDAP端口(389/636/3268/3269)是否可访问
  3. 尝试仅使用--dc参数而不使用--domain
  4. 尝试使用域控制器的FQDN而不是IP地址
  5. 确保您拥有域查询权限

备注

  • 本地计算机测试在TODO列表中
  • 异步模式可显著提高大型域的性能
  • 默认情况下,失败的管理访问尝试不会生成详细的错误信息(可在代码中启用)

作者

Lsecqt

下载工具