Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/netspi/goddi
OSINT (开源情报)侦察漏洞分析信息收集渗透测试Archived
GitHubnetspi/goddi

goddi

goddi(go dump domain info)用于转储 Active Directory 域信息

查看仓库
424854年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

归档说明

此项目不再积极维护。

goddi - 使用Go语言转储域信息

licence badge GitHub release Go Report Card

基于 Scott Sutherland (@_nullbind)、Antti Rantasaari、Eric Gruber (@egru)、Will Schroeder (@harmj0y) 以及 PowerView 作者的工作。

安装

使用发布版中的可执行文件。如果你想自行构建,请确保你的 Go 环境已按照 Go 设置文档配置好。goddi 包还使用了以下包:

root@kitploit:~
go get gopkg.in/ldap.v2

Windows

已在 Windows 10 和 8.1(go1.10 windows/amd64)上测试通过。

Linux

已在 Kali Linux(go1.10 linux/amd64)上测试通过。

  • 需要安装 umount、mount 和 cifs-utils 以映射共享来获取 GPP
root@kitploit:~
apt-get update
apt-get install -y mount cifs-utils
  • 确保 /mnt/goddi/ 没有被挂载
  • 必须以 sudo 运行

Darwin

已在 Darwin 17.5.0(go1.10.1 darwin/amd64)上测试通过。

  • 确保 /mnt/goddi/ 没有被挂载
  • 必须以 sudo 运行

运行

运行时,默认使用 TLS(tls.Client 方法)通过 636 端口。在 Linux 上,请确保以 sudo 运行。

  • username:目标用户。必需参数。
  • password:目标用户的密码。必需参数。
  • domain:完整域名。必需参数。
  • dc:目标 DC。可以是 IP 或完整主机名。必需参数。
  • startTLS:使用 StartTLS 通过 389 端口。
  • unsafe:使用明文连接。
root@kitploit:~
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] 开始明文 LDAP 连接到 'dc.test.local'...
[i] 明文 LDAP 连接至 'dc.test.local' 成功...
[i] 开始 BIND...
[i] 使用 'testuser' 的 BIND 成功...
[i] 开始转储域信息...
[i] 域信任关系:找到 1 个
[i] 域控制器:找到 1 个
[i] 用户:找到 12 个
        [*] 警告:发现关键字 'pass'!
        [*] 警告:发现关键字 'fall'!
[i] 域管理员:找到 4 个用户
[i] 企业管理员:找到 1 个用户
[i] 林管理员:找到 0 个用户
[i] 已锁定用户:找到 0 个
[i] 已禁用用户:找到 2 个
[i] 组:找到 45 个
[i] 域站点:找到 1 个
[i] 域子网:找到 0 个
[i] 域计算机:找到 17 个
[i] 委派用户:找到 0 个
[i] 密码未设置过期时间的用户:找到 6 个
[i] 密码超过 45 天的计算机账户:找到 18 个
[i] 域组织单位:找到 8 个
[i] 找到域账户策略
[i] 域 GPO:找到 7 个
[i] FSMO 角色:找到 3 个
[i] SPN:找到 122 个
[i] LAPS 密码:找到 0 个
[i] 开始 GPP 枚举,这可能需要一些时间...
[i] GPP 密码:找到 7 个
[i] CSV 文件已写入 C:\Users\Administrator\Desktop 的 'csv' 目录
[i] 执行耗时 1.4217256 秒...
[i] 正在退出...

功能

支持 StartTLS 和 TLS(tls.Client 函数)连接。默认使用 TLS 连接。所有输出均以 CSV 格式生成,位于当前工作目录下的 /csv/ 中。转储内容包括:

  • 域用户。同时搜索描述中的关键字,并输出到单独的 CSV 文件,例如“Password”在域用户描述中被找到。
  • 特权用户组中的用户(DA、EA、FA)。
  • 密码未设置过期时间的用户。
  • 已锁定或禁用的用户账户。
  • 密码超过 45 天的计算机账户。
  • 域计算机。
  • 域控制器。
  • 站点和子网。
  • SPN,并在 CSV 中包含标志,如果 SPN 属于域管理员则标记(在 SPN CSV 输出中标记哪些 SPN 是 DA)。
  • 受信任的域关系。
  • 域组。
  • 域组织单位。
  • 域账户策略。
  • 域委派用户。
  • 域 GPO。
  • 域 FSMO 角色。
  • LAPS 密码。
  • GPP 密码。在 Windows 上,默认映射为 Q 盘。如果失败,将尝试其他映射如 R、S 等,直到成功。在 Linux 上,使用 /mnt/goddi。

路线图

  • 在 Windows 上支持从当前用户上下文运行。自动获取当前域并以当前用户上下文运行。
  • 为 GetGPP(net use 和 mount)添加健壮的错误处理。
  • 改进 GetGPP 的 XML 解析。

已知问题

  • 如果在映射共享或挂载 /mnt/goddi 时出现错误,GetGPP 执行可能失败。如果 goddi 在 GetGPP 期间失败,请执行以下检查:
    • Windows:使用 net use 检查已挂载的共享。如果 goddi 已挂载到目标 DC 的共享,使用 net use Q: /delete 移除,其中 Q: 是有问题的盘符。
    • Linux:检查 /mnt/goddi 是否存在。如果已挂载,使用 umount /mnt/goddi 卸载。确保 goddi 以 sudo 运行。

参考

  • Scott Sutherland (@_nullbind)
  • Antti Rantasaari
  • Eric Gruber (@egru)
  • Will Schroeder (@harmj0y)
  • Karl Fosaaen (@kfosaaen)
  • @_RastaMouse
  • Chris Campbell (@obscuresec)
  • Leon Teale (@LeonTeale)
下载工具