Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADRecon — ADRecon 是一款用于收集 Active Directory 相关信息的工具,并会生成一份报告,从而全面呈现目标 AD 环境的当前状态。 | Kitploit
工具/GitHubGitHub/sense-of-security/adrecon
侦察信息收集后渗透利用渗透测试
GitHubsense-of-security/adrecon

ADRecon

ADRecon 是一款用于收集 Active Directory 相关信息的工具,并会生成一份报告,从而全面呈现目标 AD 环境的当前状态。

查看仓库网站
1.9k298126年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

从 https://github.com/adrecon/ADRecon 下载

ADRecon: Active Directory 侦察 在 Twitter 上关注 ADRecon

ADRecon 是一个从 AD 环境中提取并整合各种工件(如下所示)的工具。这些信息可以呈现在一个特殊格式的 Microsoft Excel 报告中,该报告包含带有指标的摘要视图,便于分析并提供目标 AD 环境当前状态的整体视图。

该工具对各类安全专业人士(如审计员、DFIR 分析师、学生、管理员等)非常有用。它也可以成为渗透测试人员宝贵的后渗透工具。

它可以在任何连接到该环境的工作站上运行,甚至包括非域成员的主机。此外,该工具可以在非特权(即标准域用户)帐户的上下文中执行。细粒度密码策略、LAPS 和 BitLocker 可能需要特权用户帐户。该工具将使用 Microsoft 远程服务器管理工具(RSAT)(如果可用),否则将通过 LDAP 与域控制器通信。

该工具收集以下信息:

  • 林;
  • 域;
  • 信任关系;
  • 站点;
  • 子网;
  • 默认和细粒度密码策略(如果已实施);
  • 域控制器、SMB 版本、是否支持 SMB 签名以及 FSMO 角色;
  • 用户及其属性;
  • 服务主体名称(SPN);
  • 组和成员资格;
  • 组织单位(OU);
  • 组策略对象和 gPLink 详细信息;
  • DNS 区域和记录;
  • 打印机;
  • 计算机及其属性;
  • 密码属性(实验性);
  • LAPS 密码(如果已实施);
  • BitLocker 恢复密钥(如果已实施);
  • 域、OU、根容器、GPO、用户、计算机和组对象的 ACL(DACL 和 SACL);
  • GPOReport(需要 RSAT);
  • Kerberoast(默认收集方法中不包括);以及
  • 用于服务帐户的域帐户(需要特权帐户,默认收集方法中不包括)。

ADRecon 曾在以下场合展示: Black Hat Arsenal Asia 2018 - 幻灯片

Black Hat Arsenal USA 2018 | DEFCON 26 Demolabs - 幻灯片

Bay Area OWASP - 幻灯片

CHCON - 幻灯片

入门指南

这些说明将帮助您获取该工具的副本并在本地机器上运行。

先决条件

  • .NET Framework 3.0 或更高版本(Windows 7 包含 3.0)
  • PowerShell 2.0 或更高版本(Windows 7 包含 2.0)

可选

  • Microsoft Excel(用于生成报告)
  • 远程服务器管理工具(RSAT):
    • Windows 10 (https://www.microsoft.com/en-au/download/details.aspx?id=45520)
    • Windows 7 (https://www.microsoft.com/en-au/download/details.aspx?id=7887)

安装

如果您已安装 git,可以首先克隆 仓库:

root@kitploit:~
git clone https://github.com/sense-of-security/ADRecon.git

否则,您可以 下载最新版本的 zip 归档。目的是始终将 master 分支保持在可用状态。

使用方法

示例

在域成员主机上运行 ADRecon。

root@kitploit:~
PS C:\> .\ADRecon.ps1

以其他用户身份在域成员主机上运行 ADRecon。

root@kitploit:~
PS C:\>.\ADRecon.ps1 -DomainController <IP 或 FQDN> -Credential <域\用户名>

在非成员主机上使用 LDAP 运行 ADRecon。

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP 或 FQDN> -Credential <域\用户名>

在非成员主机上使用 RSAT 并指定特定模块运行 ADRecon。(使用 -Collect 参数时默认输出类型为 STDOUT)

root@kitploit:~
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP 或 FQDN> -Credential <域\用户名> -Collect Domain, DomainControllers

根据 ADRecon 输出(CSV 文件)生成 ADRecon-Report.xlsx。

root@kitploit:~
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<时间戳>

当您运行 ADRecon 时,将创建一个 ADRecon-Report-<时间戳> 文件夹,其中包含 ADRecon-Report.xlsx 和包含原始文件的 CSV-Folder。

参数

root@kitploit:~
-Protocol <String>
    要使用的协议;ADWS(默认)或 LDAP

-DomainController <String>
    域控制器 IP 地址或域 FQDN。

-Credential <PSCredential>
    域凭据。

-GenExcel <String>
    包含 CSV 文件的 ADRecon 输出文件夹路径,用于生成 ADRecon-Report.xlsx。当用于运行 ADRecon 的主机上未安装 Microsoft Excel 时,使用此参数生成 ADRecon-Report.xlsx。

-OutputDir <String>
    ADRecon 输出文件夹路径,用于保存 CSV/XML/JSON/HTML 文件和 ADRecon-Report.xlsx。(如果指定的文件夹不存在,则会创建)(默认为当前工作目录)

-Collect <String>
    要运行的模块(逗号分隔;例如 Forest,Domain。默认包括除 Kerberoast 外的所有模块)
    有效值包括:Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon。

-OutputType <String>
    输出类型;逗号分隔;例如 CSV,STDOUT,Excel(使用 -Collect 参数时默认为 STDOUT,否则为 CSV 和 Excel)。
    有效值包括:STDOUT, CSV, XML, JSON, HTML, Excel, All(不包括 STDOUT)。

-DormantTimeSpan <Int>
    不活跃帐户的时间范围。(默认 90 天)

-PassMaxAge <Int>
    机器帐户密码的最长使用天数。(默认 30 天)

-PageSize <Int>
    为 LDAP 搜索对象设置的分页大小。(默认 200)

-Threads <Int>
    处理对象时使用的线程数。(默认 10)

-Log <Switch>
    使用 Start-Transcript 创建 ADRecon 日志

未来计划

  • 将 System.DirectoryServices.DirectorySearch 替换为 System.DirectoryServices.Protocols,并添加对 LDAP STARTTLS 和 LDAPS(TCP 端口 636)的支持。
  • 添加域信任枚举。
  • 添加过滤默认 ACL 的选项。
  • 收集其他对象(如用户、组等)的 ACL。
  • 额外的导出和存储选项:导出到 STDOUT、SQLite、xml、json、html、pdf。
  • 使用 EPPlus 库进行 Excel 报告生成,并消除对 MS Excel 的依赖。
  • 列出发现的问题并根据数据分析提供建议的修复措施。
  • 添加 PowerShell Core 支持。

错误、问题和功能请求

请在 问题跟踪器 中报告所有错误、问题和功能请求。或直接联系我 (@prashant3535)。

贡献

欢迎提交拉取请求。

致谢

感谢 @_wald0、@CptJesus、@harmj0y、@mattifestation、@PyroTek3、@darkoperator、Sense of Security 团队及其他人的出色工作。

许可协议

ADRecon 是一个收集 Active Directory 信息并生成报告的工具,该报告可以提供目标 AD 环境当前状态的整体视图。

版权所有 (C) Sense of Security

本程序是自由软件:您可以根据自由软件基金会发布的 GNU Affero 通用公共许可证(许可证版本 3 或(按您的选择)任何更高版本)的条款重新分发和/或修改它。

本程序的分发基于希望它有用,但不提供任何担保;甚至没有适销性或特定用途适用性的默示担保。有关更多详细信息,请参阅 GNU Affero 通用公共许可证。

您应该已经随本程序收到一份 GNU Affero 通用公共许可证副本。如果没有,请参见 http://www.gnu.org/licenses/。

本程序借用并使用了多个来源的代码。已尽力注明原始作者。如果您发现您的代码被使用而未正确注明出处,请向 @prashant3535 发送不满,谢谢。

下载工具