前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >ADRecon:一款功能强大的活动目录安全研究与信息收集工具

ADRecon:一款功能强大的活动目录安全研究与信息收集工具

作者头像
FB客服
发布2023-02-24 13:00:52
8950
发布2023-02-24 13:00:52
举报
文章被收录于专栏:FreeBuf

 关于ADRecon 

ADRecon是一款功能强大的活动目录安全研究与信息收集工具,该工具可以帮助广大研究人员从目标活动目录环境中提取和整合各种信息,这些信息能够以特殊格式的Microsoft Excel报告呈现,其中包括带有度量的摘要视图,以便于分析并提供目标目标活动环境当前状态的整体视图。

该工具专为各类安全专业人员(例如安全审计人员、数字取证与事件应急响应人员和安全管理人员等)而设计,对于渗透测试人员来说,该工具则变成了一个非常强大的后渗透利用工具。

该工具支持在任何连接到目标环境/工作站的设备上运行,甚至可以从非域成员的主机运行。除此之外,该工具可以在非特权(即标准域用户)帐户的上下文中执行,而细粒度密码策略、LAPS和BitLocker可能需要特权用户帐户。

值得一提的是,该工具将使用Microsoft远程服务器管理工具(RSAT)实现其部分功能,如果RSAT不可用,则使用LDAP与域控制器通信。

 支持收集的信息 

当前版本的ADRecon支持收集下列信息:

1、域森林信息; 2、域信息; 3、受信账号; 4、网站信息; 5、子网信息; 6、Schema历史; 7、默认和细粒度密码策略; 8、域控制器、SMB版本、是否支持SMB签名以及FSMO角色; 9、用户及其属性; 10、服务主体名称(SPN); 11、组、成员资格和变更; 12、组织单位(OU); 13、组策略对象和gPLink详细信息; 14、DNS区域和记录; 15、打印机; 16、计算机及其属性; 17、PasswordAttributes; 18、LAPS密码; 19、BitLocker恢复密钥; 20、域、OU、根容器、GPO、用户、计算机和组对象的ACL(DACL和SACL); 21、GPOReport; 22、Kerberoast和用于服务帐户的域帐户;

 工具要求 

必要要求

1、.NET Framework 3.0+(Windows 7已包含3.0); 2、PowerShell 2.0+(Windows 7已包含2.0); 3、一台Windows主机(不支持Linux/macOS的PowerShell);

可选要求

1、Microsoft Excel; 2、远程服务器管理员工具(RSAT); 3、Windows 10或Windows 7主机;

 工具安装 

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/adrecon/ADRecon.git(向右滑动,查看更多)

除此之外,我们也可以直接访问该项目的【Releases页面】下载ADRecon的预编译版本。

 工具使用 

在一台域成员主机上运行ADRecon:

代码语言:javascript
复制
PS C:\> .\ADRecon.ps1

在一台域成员主机上以不同用户身份运行ADRecon:

代码语言:javascript
复制
PS C:\>.\ADRecon.ps1 -DomainController <IP or FQDN> -Credential <domain\username>(向右滑动,查看更多)

在一台非域成员主机上使用LDAP运行ADRecon:

代码语言:javascript
复制
PS C:\>.\ADRecon.ps1 -Method LDAP -DomainController <IP or FQDN> -Credential <domain\username>(向右滑动,查看更多)

在一台非域成员主机上使用RSAT和指定模块运行ADRecon:

代码语言:javascript
复制
PS C:\>.\ADRecon.ps1 -Method ADWS -DomainController <IP or FQDN> -Credential <domain\username> -Collect Domain, DomainControllers(向右滑动,查看更多)

基于ADRecon输出(CSV文件)生成ADRecon-Report.xlsx报告:

代码语言:javascript
复制
PS C:\>.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<timestamp>(向右滑动,查看更多)

 许可证协议 

本项目的开发与发布遵循AGPL-3.0开源许可证协议。

 项目地址 

ADRecon:https://github.com/adrecon/ADRecon

参考资料:

https://github.com/sense-of-security/adrecon https://senseofsecurity.com.au/ https://speakerdeck.com/prashant3535/adrecon-bh-asia-2018-arsenal-presentation https://speakerdeck.com/prashant3535/adrecon-bh-usa-2018-arsenal-and-def-con-26-demo-labs-presentation https://www.meetup.com/en-AU/Bay-Area-OWASP/events/253585385/ https://speakerdeck.com/prashant3535/active-directory-recon-101-owasp-bay-area-presentation https://2018.chcon.nz/mainevent.html https://speakerdeck.com/prashant3535/adrecon-detection-chcon-2018 https://www.microsoft.com/en-au/download/details.aspx?id=45520 https://www.microsoft.com/en-au/download/details.aspx?id=7887

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-02-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于ADRecon 
  •  支持收集的信息 
  •  工具要求 
    • 必要要求
      • 可选要求
      •  工具安装 
      •  工具使用 
      •  许可证协议 
      •  项目地址 
      • 参考资料:
      相关产品与服务
      容器服务
      腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档