ActiveDirectoryEnumeration 项目推荐
ActiveDirectoryEnumeration 是一个开源项目,旨在通过LDAP协议对Active Directory进行枚举。该项目主要使用 Python 编程语言开发。
项目基础介绍
ActiveDirectoryEnumeration 提供了一套便捷的工具,用于安全专家进行Active Directory环境的枚举。枚举是信息安全评估的一个重要环节,可以帮助安全专家理解目标网络的结构和潜在的安全风险。该项目通过多种枚举技术,为安全专家提供了一个全面的AD枚举解决方案。
核心功能
ActiveDirectoryEnumeration 的核心功能包括:
- 通过LDAP协议对AD进行枚举。
- 支持获取域控制器的信息。
- 提供了对SMB共享的枚举功能。
- 支持尝试获取不需要Kerberos预认证的用户信息。
- 输出格式兼容BloodHound,方便进一步的分析。
- 支持获取所有服务主体名称(SPN)并进行Kerberoasting攻击。
- 在sysvol中搜索包含明文密码的GPO并尝试解密。
最近更新的功能
ActiveDirectoryEnumeration 项目最近更新的功能包括:
- 增加了对某些漏洞(如CVE-2020-1472)的PoC利用代码的查询功能,帮助安全专家快速定位可能的攻击面。
- 改进了枚举过程中的错误处理和代码文档,使得项目更健壮、易于理解和维护。
- 根据用户反馈,优化了一些枚举选项和参数,提高了项目的易用性。
ActiveDirectoryEnumeration 项目的持续更新和完善,为开源社区提供了一个强大的AD枚举工具,对信息安全领域的工作者具有很高的实用价值。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考