此项目不再积极维护。
基于 Scott Sutherland (@_nullbind)、Antti Rantasaari、Eric Gruber (@egru)、Will Schroeder (@harmj0y) 以及 PowerView 作者的工作。
使用发布版中的可执行文件。如果你想自行构建,请确保你的 Go 环境已按照 Go 设置文档配置好。goddi 包还使用了以下包:
go get gopkg.in/ldap.v2
已在 Windows 10 和 8.1(go1.10 windows/amd64)上测试通过。
已在 Kali Linux(go1.10 linux/amd64)上测试通过。
apt-get update
apt-get install -y mount cifs-utils
sudo 运行已在 Darwin 17.5.0(go1.10.1 darwin/amd64)上测试通过。
sudo 运行运行时,默认使用 TLS(tls.Client 方法)通过 636 端口。在 Linux 上,请确保以 sudo 运行。
PS C:\Users\Administrator\Desktop> .\godditest-windows-amd64.exe -username=testuser -password="testpass!" -domain="test.local" -dc="dc.test.local" -unsafe
[i] 开始明文 LDAP 连接到 'dc.test.local'...
[i] 明文 LDAP 连接至 'dc.test.local' 成功...
[i] 开始 BIND...
[i] 使用 'testuser' 的 BIND 成功...
[i] 开始转储域信息...
[i] 域信任关系:找到 1 个
[i] 域控制器:找到 1 个
[i] 用户:找到 12 个
[*] 警告:发现关键字 'pass'!
[*] 警告:发现关键字 'fall'!
[i] 域管理员:找到 4 个用户
[i] 企业管理员:找到 1 个用户
[i] 林管理员:找到 0 个用户
[i] 已锁定用户:找到 0 个
[i] 已禁用用户:找到 2 个
[i] 组:找到 45 个
[i] 域站点:找到 1 个
[i] 域子网:找到 0 个
[i] 域计算机:找到 17 个
[i] 委派用户:找到 0 个
[i] 密码未设置过期时间的用户:找到 6 个
[i] 密码超过 45 天的计算机账户:找到 18 个
[i] 域组织单位:找到 8 个
[i] 找到域账户策略
[i] 域 GPO:找到 7 个
[i] FSMO 角色:找到 3 个
[i] SPN:找到 122 个
[i] LAPS 密码:找到 0 个
[i] 开始 GPP 枚举,这可能需要一些时间...
[i] GPP 密码:找到 7 个
[i] CSV 文件已写入 C:\Users\Administrator\Desktop 的 'csv' 目录
[i] 执行耗时 1.4217256 秒...
[i] 正在退出...
支持 StartTLS 和 TLS(tls.Client 函数)连接。默认使用 TLS 连接。所有输出均以 CSV 格式生成,位于当前工作目录下的 /csv/ 中。转储内容包括:
net use 检查已挂载的共享。如果 goddi 已挂载到目标 DC 的共享,使用 net use Q: /delete 移除,其中 Q: 是有问题的盘符。umount /mnt/goddi 卸载。确保 goddi 以 sudo 运行。