Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ADSearch — 一款通过 LDAP 协议查询 AD 的工具 | Kitploit
工具/GitHubGitHub/tomcarver16/adsearch
侦察信息收集渗透测试红队
GitHubtomcarver16/adsearch

ADSearch

一款通过 LDAP 协议查询 AD 的工具

查看仓库
638601年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ADSearch

一个为 cobalt-strike 的 execute-assembly 命令编写的工具,用于更高效地查询 AD。

主要功能

  • 列出所有域管理员
  • 自定义 LDAP 搜索
  • 连接到 LDAPS 服务器
  • 从 AD 实例输出 JSON 数据
  • 从通用查询中检索自定义属性(例如所有计算机)

用法

root@kitploit:~
ADSearch 1.0.0.0
Copyright c  2020
USAGE:
远程或本地查询 Active Directory:
  ADSearch --domain ldap.example.com --password AdminPass1 --username admin --users

  -f, --full          如果设置,将显示返回项目的所有属性。

  -o, --output        结果输出的文件路径。

  --json              (默认值:false)以 json 格式输出结果。

  --supress-banner    设置时将禁用横幅。

  -G, --groups        枚举并返回 AD 中的所有组。

  -U, --users         枚举并返回 AD 中的所有用户。

  -C, --computers     枚举并返回加入 AD 的所有计算机。

  -S, --spns          枚举并返回 AD 中的所有 SPN。

  --attributes        (默认值:cn)以 csv 格式从结果中返回的属性。

  -s, --search        在 AD 服务器上执行自定义搜索。

  --domain-admins     尝试检索所有域管理员账户。

  -u, --username      尝试使用给定的用户名向 AD 进行身份验证。

  -p, --password      尝试使用给定的密码向 AD 进行身份验证。

  -h, --hostname      如果设置,将尝试远程绑定到主机名。此选项需要将 domain 选项设置为主机名上的有效 DC。也允许使用 IP 地址。

  -p, --port          (默认值:636)如果设置,将尝试根据 IP 远程绑定到端口。

  -d, --domain        我们以 FQDN 格式连接到的域控制器。如果留空,则忽略所有其他连接选项,并在本地进行查找。

  --insecure          (默认值:false)如果设置,将使用端口 389 进行通信,而不使用 SSL。

  --help              显示此帮助屏幕。

  --version           显示版本信息。

截图

显示所有 SPN

显示所有 SPN

显示所有用户

显示所有用户

从自定义搜索中获取自定义属性

显示带有自定义属性的结果

下载工具