ADReaper 是一个用 Golang 编写的工具,能够在几秒钟内通过 LDAP 查询枚举 Active Directory 环境。
你可以从 最新发布 下载适用于 Windows/Linux 的预编译可执行二进制文件。
要从源码构建,克隆仓库并使用 GO 构建:
$ git clone https://github.com/AidenPearce369/ADReaper
$ cd ADReaper/
$ go build
ADReaper 通过多种命令执行枚举,这些命令根据各自用途执行 LDAP 查询。
PS C:\Users\redteamer\Desktop\shared> .\ADReaper.exe
-command string
要运行的命令
dc - 列出域控制器
domain-trust - 列出域信任关系
users - 列出所有用户
computers - 列出所有计算机
groups - 列出所有组及其成员
spn - 列出服务主体名称对象
never-loggedon - 列出从未登录过的用户
gpo - 列出组策略对象
ou - 列出组织单位
ms-sql - 列出 MS-SQL 服务器
asreproast - 列出可 AS-REP 烘焙的账户
unconstrained - 列出启用了无约束委派的账户
admin-priv - 列出具有管理员权限的 AD 对象
-dc string
输入域控制器
-filter string
用于用户/组/计算机的筛选器
list - 仅列出所有对象
full-data - 列出所有对象及其属性
membership - 列出对象中的所有成员
(默认值 "list")
-name string
传递用户/组/计算机的对象名称
-password string
输入密码
-user string
输入用户名
查询域的 域控制器 属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command dc
查询域的 信任属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command domain-trust
列出域中的所有 用户:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command users
列出域中所有带属性的 用户:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command users -filter full-data
列出域中 特定用户 的属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command users -name <用户>
列出特定用户的组成员资格:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command users -name <用户> -filter membership
列出域中所有可用的 计算机:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command computers
列出域中所有带属性的 计算机:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command computers -filter full-data
列出域中 特定计算机 的属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command computers -name <计算机名>
列出域中所有可用的 组:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command groups
列出域中所有带属性的 组:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command groups -filter full-data
列出域中 特定组 的属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command groups -name <组名>
列出域中 特定组 的成员:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command groups -name <组名> -filter membership
列出域中 从未登录过 的用户:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command never-loggedon
列出域中的 GPO:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command gpo
列出域中的 OU:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command ou
列出具有更高权限的 AD 对象:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command admin-priv
列出域中的 MS-SQL 服务器:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command ms-sql
列出域中所有 MS-SQL 服务器 的属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command ms-sql -filter full-data
列出域中特定 MS-SQL 服务器 的所有属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command ms-sql -name <计算机名>
列出域中可用的 SPN:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command spn
列出域中 特定 SPN 的所有属性:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command spn -name <spn 的 sam>
列出启用了 无约束委派 的 AD 对象:
.\ADReaper.exe -dc <dc.domain> -user <用户名> -password <密码> -command unconstrained
期待贡献者参与构建下一个版本
计划的功能包括:
如果有兴趣,请联系我 :)