一个为 cobalt-strike 的 execute-assembly 命令编写的工具,用于更高效地查询 AD。
ADSearch 1.0.0.0
Copyright c 2020
USAGE:
远程或本地查询 Active Directory:
ADSearch --domain ldap.example.com --password AdminPass1 --username admin --users
-f, --full 如果设置,将显示返回项目的所有属性。
-o, --output 结果输出的文件路径。
--json (默认值:false)以 json 格式输出结果。
--supress-banner 设置时将禁用横幅。
-G, --groups 枚举并返回 AD 中的所有组。
-U, --users 枚举并返回 AD 中的所有用户。
-C, --computers 枚举并返回加入 AD 的所有计算机。
-S, --spns 枚举并返回 AD 中的所有 SPN。
--attributes (默认值:cn)以 csv 格式从结果中返回的属性。
-s, --search 在 AD 服务器上执行自定义搜索。
--domain-admins 尝试检索所有域管理员账户。
-u, --username 尝试使用给定的用户名向 AD 进行身份验证。
-p, --password 尝试使用给定的密码向 AD 进行身份验证。
-h, --hostname 如果设置,将尝试远程绑定到主机名。此选项需要将 domain 选项设置为主机名上的有效 DC。也允许使用 IP 地址。
-p, --port (默认值:636)如果设置,将尝试根据 IP 远程绑定到端口。
-d, --domain 我们以 FQDN 格式连接到的域控制器。如果留空,则忽略所有其他连接选项,并在本地进行查找。
--insecure (默认值:false)如果设置,将使用端口 389 进行通信,而不使用 SSL。
--help 显示此帮助屏幕。
--version 显示版本信息。


