ADCollector es una herramienta ligera que enumera el entorno de Active Directory para identificar posibles vectores de ataque. Le dará una comprensión básica de la configuración y implementación del entorno como punto de partida.

Notas:
ADCollector no es una alternativa a PowerView, solo automatiza la enumeración para identificar rápidamente información, sin pensar demasiado en la etapa inicial de Recon. Las funciones implementadas en ADCollector son ideales para la enumeración en un gran entorno empresarial con muchos usuarios y computadoras, sin generar mucho tráficoy tomando una gran cantidad de tiempo. Solo se enfoca en extraer atributos / propiedades / ACL útiles de los objetivos más valiosos en lugar de enumerar todos los atributos disponibles de todos los objetos de usuario / computadora en el dominio. Definitivamente necesitará PowerView para hacer una enumeración más detallada más adelante.
El objetivo de desarrollar esta herramienta es ayudarme a aprender más sobre la seguridad de Active Directory en una perspectiva diferente, así como a descubrir qué hay detrás de escena de esas funciones de PowerView. Recién comencé a aprender .NET con C #, el código podría ser realmente terrible ~
Utiliza el espacio de nombres S.DS para recuperar información de dominio / bosque del controlador de dominio (servidor LDAP). También utiliza el espacio de nombres S.DS.P para la búsqueda LDAP.
Esta herramienta aún está en construcción. Las características que se implementarán se pueden ver desde la página de mi proyecto

Enumeración

  • Dominio actual / información forestal
  • Dominios en el bosque actual (con SID de dominio)
  • Controladores de dominio en el dominio actual [GC / RODC] (con ~~ IP, sitio del sistema operativo y ~~ Roles)
  • Confianzas de dominio / bosque, así como objetos de dominio de confianza [estado de filtrado SID]
  • Usuarios privilegiados (actualmente en el grupo DA y EA)
  • Cuentas de delegación sin restricciones (excluyendo DC)
  • Delegación restringida (S4U2Self, S4U2Proxy, delegación restringida basada en recursos)
  • Cuentas SPN remotas MSSQL / Exchange / RDP / PS
  • Las cuentas de usuario con SPN establecido y la contraseña no caducan
  • Atributos confidenciales ()
  • ASREQROAST (cuentas DontRequirePreAuth)
  • AdminSDHolder cuentas protegidas
  • Atributos de dominio (MAQ, minPwdLength, maxPwdAge lockoutThreshold, gpLink [políticas de grupo que se vinculan al objeto de dominio actual])
  • Información básica de LDAP (compatible con la Versión LDAP, Mecanismos compatibles de SASL, Funcionalidad dominio / bosque / DC)
  • Política Kerberos
  • ACL interesantes en el objeto de dominio, resolviendo GUID (objeto definido por el usuario en el futuro)
  • Cuentas DCSync inusuales
  • ACL interesantes en GPO
  • Descripciones interesantes sobre objetos de usuario
  • Cuenta sensible y no delegada
  • Contraseña de preferencia de directiva de grupo en SYSVOL / Caché
  • GPO efectivos en el usuario / computadora actual
  • Grupos restringidos
  • Membresía de grupo anidada
Ejemplo de uso : .\ADCollector.exe --SPNs --Term key --ACLs 'CN=Domain Admins,CN=Users,DC=lab,DC=local'