Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/redsiege/edd
权限提升侦察横向移动信息收集渗透测试
GitHubredsiege/edd

EDD

基于.NET的Active Directory枚举工具,灵感来自PowerView。枚举域、用户、计算机、组、共享和会话。支持LDAP查询、权限提升检查以及通过WMI和任务调度程序发现横向移动。

查看仓库
3345742年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CodeFactor

EDD

Enumerate Domain Data(枚举域数据)旨在类似于 PowerView,但基于 .NET。PowerView 本质上是终极的域枚举工具,我们希望有一个我们自己开发的 .NET 实现。该工具主要通过查看各种现有项目中不同功能的实现,并将它们整合到 EDD 中而构建的。

WPF 前端

使用方法

要使用 EDD,只需调用应用程序,提供要运行的函数(如下所列),并提供该函数所需的任何可选/必需参数。

参数:

root@kitploit:~
-f, --function=VALUE       你要使用的函数
-o, --output=VALUE         保存文件的路径
-c, --computername=VALUE   你正在针对的计算机
-n, --canonicalname=VALUE  域用户的规范名称
-d, --domainname=VALUE     你正在针对的域
-g, --groupname=VALUE      你正在针对的域组
-p, --processname=VALUE    你正在针对的进程
-fd, --filedata=PATH       包含与所调用函数相关数据的文件路径
-w, --password=VALUE       认证时使用的密码,或你要设置的密码值
-u, --username=VALUE       你正在针对的域账户
-t, --threads=VALUE        要运行的线程数(默认:5)
-q, --query=VALUE          用于搜索的自定义 LDAP 过滤器
-a, --adright=VALUE        要返回的 Active Directory 权限,以逗号分隔
-s, --search=VALUE         用于 FindInterestingDomainShareFile 的搜索词,用逗号 (,) 分隔,接受通配符
--sharepath=VALUE          用于搜索有趣文件的特定共享
-i, --info                 返回指定函数的信息
-l, --listfunction         返回所有可用的函数

-h, --help                 显示此信息并退出

功能

以下函数可以与 -f 标志一起使用,以指定你要枚举的数据/要执行的操作。

林/域信息

root@kitploit:~
getdomainsid - 返回域的 SID(默认返回当前域,如果没有提供域的话)
getforest - 返回当前林的名称
getforestdomains - 返回当前林中所有域的名称
getsiddata - 将 SID 转换为对应的组或域名称(使用 -u 选项提供 SID 值)
getadcsservers - 获取当前域中运行 AD CS 的服务器列表

计算机信息

root@kitploit:~
getdomaincomputers - 获取域中所有计算机的列表
getdomaincontrollers - 获取所有域控制器的列表
getdomainshares - 获取所有域共享的列表
getreadabledomainshares - 获取所有可读域共享的列表

用户信息

root@kitploit:~
changeaccountpassword - 修改目标账户的密码
customldapquery - 设置任意 LDAP 过滤器以搜索对象
getuserdacl - 返回指定域对象的 DACL
getnetlocalgroupmember - 返回远程系统上本地组中所有用户的列表
getdomaingroupmember - 返回域组中所有用户的列表
getdomainuser - 检索特定用户的信息(名称、描述、SID、域组)
getdomaindescriptions - 返回具有非标准账户描述的域对象
getnetsession - 返回在目标系统上有会话的账户列表
getnetloggedon - 返回登录到目标系统的账户列表
getuserswithspns - 返回所有关联了 SPN 的域账户列表
getdomaingroupsid - 获取组的 SID
getdomainsid - 获取域的 SID
getsiddata - 从 SID 返回用户名
joingroupbysid - 通过组的 sid 将账户加入组
joingroupbyname - 通过组名将账户加入组

链式信息

root@kitploit:~
findadminsch - 使用任务计划程序查询域内的管理员权限
findadminwmi - 使用 WMI 搜索域内的管理员权限
finddomainprocess - 在域中所有系统中搜索特定进程(需要在远程系统上具有管理员权限)
finddomainuser - 在域环境中搜索指定的用户或组,并尝试查找活动会话(默认搜索域管理员)
findemptysystem - 在域中搜索没有用户账户登录的系统
findinterestingdomainsharefile - 在域环境中搜索所有可访问的共享。找到后,它会解析所有文件名中的“有趣”字符串
findwritableshares - 枚举域中所有共享,然后检查当前账户是否可以在根级共享以及一级深度内创建文本文件。

参考资料

root@kitploit:~
PowerView - https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1
CSharp-Tools - https://github.com/RcoIl/CSharp-Tools
StackOverflow - 随机问题(如果这里没有列出某些参考,我们知道是我们忘了 :))
SharpView - https://github.com/tevora-threat/SharpView
下载工具