Sploitus

Exploit for ActiveDirectoryEnumeration

kitploit ┬╖ 2026-08-24

Exploit Code

MARKDOWN114 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CASPERGN-ACTIVEDIRECTORYENUMERATION
![GitHub stars](https://img.shields.io/github/stars/CasperGN/ActiveDirectoryEnumeration) ![GitHub forks](https://img.shields.io/github/forks/CasperGN/ActiveDirectoryEnumeration) ![GitHub license](https://img.shields.io/github/license/CasperGN/ActiveDirectoryEnumeration) ![FOSSA Status](https://app.fossa.com/api/projects/git+github.com/CasperGN/ActiveDirectoryEnumeration.svg?type=shield) ![Total alerts](https://img.shields.io/lgtm/alerts/g/CasperGN/ActiveDirectoryEnumeration.svg?logo=lgtm&logoWidth=18) ![Language grade: Python](https://img.shields.io/lgtm/grade/python/g/CasperGN/ActiveDirectoryEnumeration.svg?logo=lgtm&logoWidth=18) ![Pypi version](https://img.shields.io/pypi/v/activedirectoryenum.svg) ![PyPI downloads](https://img.shields.io/pypi/dm/activedirectoryenum.svg)

![Packaging status](https://repology.org/badge/vertical-allrepos/activedirectoryenum.svg)

## ADE - ActiveDirectoryEnum

root@kitploit:~
    
    
     python -m ade
    usage: ade [-h] [--dc DC] [-o OUT_FILE] [-u USER] [-s] [-smb] [-kp] [-bh] [-spn] [-sysvol] [--all] [--no-creds] [--dry-run]
               [--exploit EXPLOIT]
    
            ___        __  _            ____  _                __                   ______                    
           /   | _____/ /_(_)   _____  / __ \(_)_______  _____/ /_____  _______  __/ ____/___  __  ______ ___ 
          / /| |/ ___/ __/ / | / / _ \/ / / / / ___/ _ \/ ___/ __/ __ \/ ___/ / / / __/ / __ \/ / / / __ `__ \
         / ___ / /__/ /_/ /| |/ /  __/ /_/ / / / /  /  __/ /__/ /_/ /_/ / /  / /_/ / /___/ / / / /_/ / / / / / /
        /_/  |_\___/\__/_/ |___/\___/_____/_/_/   \___/\___/\__/\____/_/   \__, /_____/_/ /_/\__,_/_/ /_/ /_/ 
                                                                          /____/                             
    
    /*----------------------------------------------------------------------------------------------------------*/
    
    optional arguments:
      -h, --help            show this help message and exit
      --dc DC               Hostname of the Domain Controller
      -o OUT_FILE, --out-file OUT_FILE
                            Path to output file. If no path, CWD is assumed (default: None)
      -u USER, --user USER  Username of the domain user to query with. The username has to be domain name as `some-email@example.com`
      -s, --secure          Try to estalish connection through LDAPS
      -smb, --smb           Force enumeration of SMB shares on all computer objects fetched
      -kp, --kerberos_preauth
                            Attempt to gather users that does not require Kerberos preauthentication
      -bh, --bloodhound     Output data in the format expected by BloodHound
      -spn                  Attempt to get all SPNs and perform Kerberoasting
      -sysvol               Search sysvol for GPOs with cpassword and decrypt it
      --all                 Run all checks
      --no-creds            Start without credentials
      --dry-run             Don't execute a test but run as if. Used for testing params etc.
      --exploit EXPLOIT     Show path to PoC exploit code
    
    

рдирдП рдПрдореНрдмреЗрдбреЗрдб рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреНрд╕ рдХреЗ рд╢рд╛рдорд┐рд▓ рд╣реЛрдиреЗ рд╕реЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рдкрд░рд┐рдгрд╛рдо рдорд┐рд▓ рд╕рдХрддреЗ рд╣реИрдВ:

root@kitploit:~
    
    
    ...
    [ WARN ] DC may be vulnerable to: [ cve-2020-1472 ]
    ...
    

PoC рдХреЛрдб рдХреЗ рд▓рд┐рдП рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреНрд╡реЗрд░реА рдХрд░рдиреЗ рд╣реЗрддреБ:

root@kitploit:~
    
    
    $ python -m ade --exploit cve-2020-1472
    Exploit for: cve-2020-1472 can be found at: https://github.com/dirkjanm/CVE-2020-1472
    

## рд╕реНрдерд╛рдкрдирд╛ (Install)

pip3 рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрдерд╛рдкрдирд╛ рдЪрд▓рд╛рдПрдБ:

root@kitploit:~
    
    
    pip3 install ActiveDirectoryEnum
    python -m ade
    

рдпрджрд┐ рдЖрдк BlackArch рдЪрд▓рд╛рддреЗ рд╣реИрдВ, рддреЛ ActiveDirectoryEnum `pacman` рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдЙрдкрд▓рдмреНрдз рд╣реИ:

root@kitploit:~
    
    
    pacman -S activedirectoryenum
    

## рд╢рд╛рдорд┐рд▓ рд╣рдорд▓реЗ/рд╡реИрдХреНрдЯрд░ (Included attacks/vectors)

  * ASREPRoasting
  * Kerberoasting
  * AD рдХреЛ BloodHound JSON рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдбрдВрдк рдХрд░реЗрдВ
  * SYSVOL рдореЗрдВ GPO рдХреЛ cpassword рдХреЗ рд▓рд┐рдП рдЦреЛрдЬрдирд╛ рдФрд░ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдирд╛
  * рдмрд┐рдирд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЗ рдЪрд▓рд╛рдПрдБ рдФрд░ рд░рди рдХреЗ рджреМрд░рд╛рди рдЖрдЧреЗ рдХреА рдЧрдгрдирд╛ рдХреЗ рд▓рд┐рдП рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ
  * рдирдореВрдирд╛ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреНрд╕ рд╢рд╛рдорд┐рд▓:
  * CVE-2020-1472



## рд╕рд╣рдпреЛрдЧ (Collaboration)

рд╣рд╛рд▓рд╛рдБрдХрд┐ рдпрд╣ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдореЗрд░реА рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рдЕрдиреБрд░реВрдк рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдХрд┐рд╕реА рднреА рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╕рд╣рдпреЛрдЧ рд╕рд░рд╛рд╣рдиреАрдп рд╣реИред рдХреГрдкрдпрд╛ рдмреЗрдЭрд┐рдЭрдХ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХреЛ рдлреЛрд░реНрдХ рдХрд░реЗрдВ, рд▓рд╛рдЗрд╕реЗрдВрд╕ рд╕рдордЭреМрддреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдмрджрд▓рд╛рд╡ рдХрд░реЗрдВ рдФрд░ рдПрдХ рдкреБрд▓ рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдмрдирд╛рдПрдБред рдореИрдВ рдХреЗрд╡рд▓ рдЗрддрдирд╛ рдХрд╣рддрд╛ рд╣реВрдБ рдХрд┐:

  * рдореВрд▓ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХреЗ рд╕рдорд╛рди рдирд╛рдордХрд░рдг рдорд╛рдирдХ рдмрдирд╛рдП рд░рдЦреЗрдВ
  * рд╕рдорд╛рди рд╕рд┐рдВрдЯреИрдХреНрд╕ рдмрдирд╛рдП рд░рдЦреЗрдВ
  * рдЕрдкрдиреЗ рдХреЛрдб рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ
  * рддреНрд░реБрдЯрд┐ рдкреНрд░рдмрдВрдзрди рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ
  * рдлреАрдЪрд░ рдХрд╛ рджрд╕реНрддрд╛рд╡реЗрдЬреАрдХрд░рдг рдХрд░реЗрдВ - рдХреЛрдб рдореЗрдВ рдФрд░ рд╡рд┐рдХреА рдкреЗрдЬ рдХреЗ рд▓рд┐рдП рднреА



## рдзрдиреНрдпрд╡рд╛рдж рдФрд░ рд╕реНрд╡реАрдХрд╛рд░реЛрдХреНрддрд┐ (Thanks & Acknowledgements)

рдЗрдирдХреЗ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХрд╛ рдмрд╣реБрдд-рдмрд╣реБрдд рдзрдиреНрдпрд╡рд╛рдж: `Impacket` @github `BloodHound` @github `BloodHound.py` @github `CVE-2020-1472` рджреНрд╡рд╛рд░рд╛ Tom Tervoort of Secura

рдЙрдкрд░реЛрдХреНрдд рдХреЗ рдмрд┐рдирд╛ рдпрд╣ рд░реИрдкрд░ рд╕рдВрднрд╡ рдирд╣реАрдВ рдерд╛ред

## рд▓рд╛рдЗрд╕реЗрдВрд╕ (License)

![FOSSA Status](https://app.fossa.com/api/projects/git+github.com/CasperGN/ActiveDirectoryEnumeration.svg?type=large)