ADRecon 是一个从 AD 环境中提取并整合各种工件(如下所示)的工具。这些信息可以呈现在一个特殊格式的 Microsoft Excel 报告中,该报告包含带有指标的摘要视图,便于分析并提供目标 AD 环境当前状态的整体视图。
该工具对各类安全专业人士(如审计员、DFIR 分析师、学生、管理员等)非常有用。它也可以成为渗透测试人员宝贵的后渗透工具。
它可以在任何连接到该环境的工作站上运行,甚至包括非域成员的主机。此外,该工具可以在非特权(即标准域用户)帐户的上下文中执行。细粒度密码策略、LAPS 和 BitLocker 可能需要特权用户帐户。该工具将使用 Microsoft 远程服务器管理工具(RSAT)(如果可用),否则将通过 LDAP 与域控制器通信。
该工具收集以下信息:
ADRecon 曾在以下场合展示: - 幻灯片
|
- 幻灯片
这些说明将帮助您获取该工具的副本并在本地机器上运行。
如果您已安装 git,可以首先克隆 仓库:
git clone https://github.com/sense-of-security/ADRecon.git
否则,您可以 下载最新版本的 zip 归档。目的是始终将 master 分支保持在可用状态。
在域成员主机上运行 ADRecon。
PS C:\> .\ADRecon.ps1
以其他用户身份在域成员主机上运行 ADRecon。
PS C:\>.\ADRecon.ps1 -DomainController <IP 或 FQDN> -Credential <域\用户名>
在非成员主机上使用 LDAP 运行 ADRecon。
PS C:\>.\ADRecon.ps1 -Protocol LDAP -DomainController <IP 或 FQDN> -Credential <域\用户名>
在非成员主机上使用 RSAT 并指定特定模块运行 ADRecon。(使用 -Collect 参数时默认输出类型为 STDOUT)
PS C:\>.\ADRecon.ps1 -Protocol ADWS -DomainController <IP 或 FQDN> -Credential <域\用户名> -Collect Domain, DomainControllers
根据 ADRecon 输出(CSV 文件)生成 ADRecon-Report.xlsx。
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<时间戳>
当您运行 ADRecon 时,将创建一个 ADRecon-Report-<时间戳> 文件夹,其中包含 ADRecon-Report.xlsx 和包含原始文件的 CSV-Folder。
-Protocol <String>
要使用的协议;ADWS(默认)或 LDAP
-DomainController <String>
域控制器 IP 地址或域 FQDN。
-Credential <PSCredential>
域凭据。
-GenExcel <String>
包含 CSV 文件的 ADRecon 输出文件夹路径,用于生成 ADRecon-Report.xlsx。当用于运行 ADRecon 的主机上未安装 Microsoft Excel 时,使用此参数生成 ADRecon-Report.xlsx。
-OutputDir <String>
ADRecon 输出文件夹路径,用于保存 CSV/XML/JSON/HTML 文件和 ADRecon-Report.xlsx。(如果指定的文件夹不存在,则会创建)(默认为当前工作目录)
-Collect <String>
要运行的模块(逗号分隔;例如 Forest,Domain。默认包括除 Kerberoast 外的所有模块)
有效值包括:Forest, Domain, Trusts, Sites, Subnets, PasswordPolicy, FineGrainedPasswordPolicy, DomainControllers, Users, UserSPNs, PasswordAttributes, Groups, GroupMembers, OUs, ACLs, GPOs, gPLinks, GPOReport, DNSZones, Printers, Computers, ComputerSPNs, LAPS, BitLocker, Kerberoast DomainAccountsusedforServiceLogon。
-OutputType <String>
输出类型;逗号分隔;例如 CSV,STDOUT,Excel(使用 -Collect 参数时默认为 STDOUT,否则为 CSV 和 Excel)。
有效值包括:STDOUT, CSV, XML, JSON, HTML, Excel, All(不包括 STDOUT)。
-DormantTimeSpan <Int>
不活跃帐户的时间范围。(默认 90 天)
-PassMaxAge <Int>
机器帐户密码的最长使用天数。(默认 30 天)
-PageSize <Int>
为 LDAP 搜索对象设置的分页大小。(默认 200)
-Threads <Int>
处理对象时使用的线程数。(默认 10)
-Log <Switch>
使用 Start-Transcript 创建 ADRecon 日志
请在 问题跟踪器 中报告所有错误、问题和功能请求。或直接联系我 (@prashant3535)。
欢迎提交拉取请求。
感谢 @_wald0、@CptJesus、@harmj0y、@mattifestation、@PyroTek3、@darkoperator、Sense of Security 团队及其他人的出色工作。
ADRecon 是一个收集 Active Directory 信息并生成报告的工具,该报告可以提供目标 AD 环境当前状态的整体视图。
版权所有 (C) Sense of Security
本程序是自由软件:您可以根据自由软件基金会发布的 GNU Affero 通用公共许可证(许可证版本 3 或(按您的选择)任何更高版本)的条款重新分发和/或修改它。
本程序的分发基于希望它有用,但不提供任何担保;甚至没有适销性或特定用途适用性的默示担保。有关更多详细信息,请参阅 GNU Affero 通用公共许可证。
您应该已经随本程序收到一份 GNU Affero 通用公共许可证副本。如果没有,请参见 http://www.gnu.org/licenses/。
本程序借用并使用了多个来源的代码。已尽力注明原始作者。如果您发现您的代码被使用而未正确注明出处,请向 @prashant3535 发送不满,谢谢。