工具推荐——GhostAD

admin 2025年3月24日23:17:20评论17 views字数 1233阅读4分6秒阅读模式

概述

GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直接查询 Active Directory,无需依赖 Active Directory PowerShell 模块。

功能特点

  • 域信息枚举:收集域控制器、域功能级别等基本信息
  • 域信任关系:枚举域信任关系及其属性
  • 用户账户枚举:识别特权用户、管理员账户和其他敏感账户
  • 计算机账户枚举:识别域控制器、不受约束的委派计算机等
  • 组策略对象 (GPO) 枚举:收集 GPO 信息及其链接
  • ACL 分析:分析重要 AD 对象的访问控制列表
  • HTML 报告生成:将结果导出为格式化的 HTML 报告

使用方法

该脚本自带以下模块。

  • 域信息枚举 (Get-GhostADDomain):收集域控制器、域功能级别、密码策略等基本域信息
  • 域信任关系枚举 (Get-GhostADTrusts):枚举域信任关系及其属性,如信任方向、信任类型等
  • 管理员账户枚举 (Get-GhostADAdmins):识别域管理员、企业管理员等特权账户
  • 用户账户枚举 (Get-GhostADUsers):收集域用户账户信息,包括可能存在安全风险的账户
  • 计算机账户枚举 (Get-GhostADComputers):识别域控制器、不受约束的委派计算机和其他敏感计算机账户
  • 组策略对象枚举 (Get-GhostADGPOs):收集 GPO 信息及其链接
  • Active Directory 证书服务枚举 (Get-GhostADADCS):枚举 AD CS 组件,如证书颁发机构
  • 访问控制列表枚举 (Get-GhostADACLs):分析重要 AD 对象的访问控制列表,识别潜在的安全风险

每个模块都专注于 Active Directory 环境的不同方面,共同提供全面的域环境安全评估。

在执行Import-Module .GhostAD.ps1命令导入工具后,运行Invoke-GhostAD命令即可执行以上所有模块,并且会对敏感点进行颜色输出。

工具推荐——GhostAD

还可以使用以下命令枚举AD信息。

# 枚举指定域Invoke-GhostAD -Domain 'ghostwolflab.com'# 使用指定的域控制器Invoke-GhostAD -Domain 'ghostwolflab.com' -Server 'DC01.ghostwolflab.com'# 使用提供的凭据Invoke-GhostAD -Domain 'ghostwolflab.com' -Credential (Get-Credential)# 将结果导出为 HTML 报告Invoke-GhostAD -OutputFile "C:TempADReport.html"

导出的 HTML 报告为现代化页面显示。

工具推荐——GhostAD

因为是PowerShell构建,因此攻击者可以尝试在内存中运行。

下载地址

https://github.com/GhostWolfLab/GhostAD

原文始发于微信公众号(Ghost Wolf Lab):工具推荐——GhostAD

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月24日23:17:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具推荐——GhostADhttps://cn-sec.com/archives/3874587.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息