大家好,波哥又来给大家推荐好东西啦! 欢迎大家在评论区留言评论自己想了解的工具、方向或职业等互联网相关内容,点赞和推荐多的,波哥会优先安排解答! 关注波哥
ADRecon 是一款面向Active Directory环境设计的开源审计工具,通过高效提取和整合AD基础设施中的各类数据,生成多维度的环境态势报告。该工具适用于安全审计人员、事件响应团队(DFIR)、渗透测试人员以及系统管理员等不同角色,为其提供快速获取AD环境全景视图的解决方案。
本工具支持从任意接入AD网络的Windows主机执行扫描操作,且无需域成员身份即可运行。创新性的低权限运行机制允许使用普通域用户账户执行核心功能模块,针对需要特权访问的特定功能(如细粒度密码策略解析、LAPS及BitLocker恢复密钥提取),则支持通过权限升级实现完整功能覆盖。
通过集成Microsoft Remote Server Administration Tools(RSAT)与LDAP协议的双模通信架构,ADRecon能够从域控制器获取包括用户体系、群组架构、设备信息、策略配置及权限结构在内的全要素数据,最终输出结构化的Microsoft Excel分析报告。报告内置的摘要视图与关键指标仪表盘,显著提升安全分析效率与决策支持质量。
ADRecon构建了覆盖Active Directory全要素的检测矩阵,主要功能模块包括:
模块化设计支持按需启用检测功能,默认运行策略自动规避高权限需求及高风险操作(如ACLs解析、Kerberoast分析),确保安全性与执行效率的最佳平衡。
通过以下途径获取最新版本:
git clone https://github.com/adrecon/ADRecon.git
ADRecon支持多场景灵活调用:
.\ADRecon.ps1
.\ADRecon.ps1 -DomainController <IP/FQDN> -Credential <Domain\User>
.\ADRecon.ps1 -Method LDAP -DomainController <IP/FQDN> -Credential <Domain\User>
.\ADRecon.ps1 -Method ADWS -DomainController <IP/FQDN> -Credential <Domain\User> -Collect Domain,DomainControllers
.\ADRecon.ps1 -GenExcel C:\ADRecon-Report-<Timestamp>
执行完成后,工具自动生成时间戳命名的结果目录,内含Excel综合分析报告(ADRecon-Report.xlsx)及原始CSV数据集。
ADRecon提供精细化控制参数:
-Method
:通信协议选择(ADWS/LDAP)-Collect
:模块白名单配置(支持Forest/Users等23个模块)-OutputType
:输出格式控制(CSV/XML/JSON/HTML/Excel)-DormantTimeSpan
:休眠账户检测周期(默认90天)-Threads
:并发处理线程配置(默认10线程)ADRecon作为Active Directory安全分析领域的专业工具,凭借其全景式数据采集能力、智能化的报告生成机制以及创新的低权限运行模式,在网络安全防御体系中占据重要地位。该工具不仅适用于企业级AD环境的安全审计,更能为红队攻防演练提供关键情报支持。通过持续迭代的模块化设计和活跃的社区生态,ADRecon正在成为Active Directory安全分析领域的事实标准。
https://github.com/adrecon/ADRecon