automato 使用原生 LDAP 库来自动收集和枚举各种目录对象。这在内部渗透测试期间非常有用。
automato 还可以进行密码喷洒攻击,并判断某个用户是否是任意数量系统的本地管理员。
输出文件会自动创建以保存证据。
$ ruby automato.rb
automato v2.0
Written by: Sanjiv Kawa
Twitter: @kawabungah
Commands:
automato.rb all # 运行最常用的功能。(计算机、用户、组、权限、属性)
automato.rb attr # 获取所有域用户的账户属性。
automato.rb bad # 获取所有域用户的错误密码计数。
automato.rb computers # 获取所有域计算机。
automato.rb groups # 获取所有域组。
automato.rb help [COMMAND] # 描述可用命令或某个特定命令
automato.rb laps # 获取网络中系统的 LAPS 密码
automato.rb localadmin DOMAIN USERNAME PASSWORD IP_FILE # 针对开放 SMB 的 IP 列表,判断某个用户是否是本地管理员
automato.rb member GROUP # 列出指定域组中的所有用户。
automato.rb priv # 递归遍历管理组,获取所有嵌套组中的用户。
automato.rb spray USER_FILE PASSWORD # 使用用户文件和常见密码对域进行密码喷洒攻击。
automato.rb user USER # 获取指定用户的组成员身份。
automato.rb users # 获取所有域用户。
$
获得域用户凭据后,我通常使用以下命令:
$ ruby automato.rb all