## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CASPERGN-ACTIVEDIRECTORYENUMERATION
       

## ADE - ActiveDirectoryEnum
root@kitploit:~
python -m ade
usage: ade [-h] [--dc DC] [-o OUT_FILE] [-u USER] [-s] [-smb] [-kp] [-bh] [-spn] [-sysvol] [--all] [--no-creds] [--dry-run]
[--exploit EXPLOIT]
___ __ _ ____ _ __ ______
/ | _____/ /_(_) _____ / __ \(_)_______ _____/ /_____ _______ __/ ____/___ __ ______ ___
/ /| |/ ___/ __/ / | / / _ \/ / / / / ___/ _ \/ ___/ __/ __ \/ ___/ / / / __/ / __ \/ / / / __ `__ \
/ ___ / /__/ /_/ /| |/ / __/ /_/ / / / / / __/ /__/ /_/ /_/ / / / /_/ / /___/ / / / /_/ / / / / / /
/_/ |_\___/\__/_/ |___/\___/_____/_/_/ \___/\___/\__/\____/_/ \__, /_____/_/ /_/\__,_/_/ /_/ /_/
/____/
/*----------------------------------------------------------------------------------------------------------*/
optional arguments:
-h, --help show this help message and exit
--dc DC Hostname of the Domain Controller
-o OUT_FILE, --out-file OUT_FILE
Path to output file. If no path, CWD is assumed (default: None)
-u USER, --user USER Username of the domain user to query with. The username has to be domain name as `some-email@example.com`
-s, --secure Try to estalish connection through LDAPS
-smb, --smb Force enumeration of SMB shares on all computer objects fetched
-kp, --kerberos_preauth
Attempt to gather users that does not require Kerberos preauthentication
-bh, --bloodhound Output data in the format expected by BloodHound
-spn Attempt to get all SPNs and perform Kerberoasting
-sysvol Search sysvol for GPOs with cpassword and decrypt it
--all Run all checks
--no-creds Start without credentials
--dry-run Don't execute a test but run as if. Used for testing params etc.
--exploit EXPLOIT Show path to PoC exploit code
рдирдП рдПрдореНрдмреЗрдбреЗрдб рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреНрд╕ рдХреЗ рд╢рд╛рдорд┐рд▓ рд╣реЛрдиреЗ рд╕реЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рдкрд░рд┐рдгрд╛рдо рдорд┐рд▓ рд╕рдХрддреЗ рд╣реИрдВ:
root@kitploit:~
...
[ WARN ] DC may be vulnerable to: [ cve-2020-1472 ]
...
PoC рдХреЛрдб рдХреЗ рд▓рд┐рдП рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдХреНрд╡реЗрд░реА рдХрд░рдиреЗ рд╣реЗрддреБ:
root@kitploit:~
$ python -m ade --exploit cve-2020-1472
Exploit for: cve-2020-1472 can be found at: https://github.com/dirkjanm/CVE-2020-1472
## рд╕реНрдерд╛рдкрдирд╛ (Install)
pip3 рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрдерд╛рдкрдирд╛ рдЪрд▓рд╛рдПрдБ:
root@kitploit:~
pip3 install ActiveDirectoryEnum
python -m ade
рдпрджрд┐ рдЖрдк BlackArch рдЪрд▓рд╛рддреЗ рд╣реИрдВ, рддреЛ ActiveDirectoryEnum `pacman` рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдЙрдкрд▓рдмреНрдз рд╣реИ:
root@kitploit:~
pacman -S activedirectoryenum
## рд╢рд╛рдорд┐рд▓ рд╣рдорд▓реЗ/рд╡реИрдХреНрдЯрд░ (Included attacks/vectors)
* ASREPRoasting
* Kerberoasting
* AD рдХреЛ BloodHound JSON рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдбрдВрдк рдХрд░реЗрдВ
* SYSVOL рдореЗрдВ GPO рдХреЛ cpassword рдХреЗ рд▓рд┐рдП рдЦреЛрдЬрдирд╛ рдФрд░ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдирд╛
* рдмрд┐рдирд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЗ рдЪрд▓рд╛рдПрдБ рдФрд░ рд░рди рдХреЗ рджреМрд░рд╛рди рдЖрдЧреЗ рдХреА рдЧрдгрдирд╛ рдХреЗ рд▓рд┐рдП рдПрдХрддреНрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ
* рдирдореВрдирд╛ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯреНрд╕ рд╢рд╛рдорд┐рд▓:
* CVE-2020-1472
## рд╕рд╣рдпреЛрдЧ (Collaboration)
рд╣рд╛рд▓рд╛рдБрдХрд┐ рдпрд╣ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдореЗрд░реА рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рдЕрдиреБрд░реВрдк рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдХрд┐рд╕реА рднреА рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╕рд╣рдпреЛрдЧ рд╕рд░рд╛рд╣рдиреАрдп рд╣реИред рдХреГрдкрдпрд╛ рдмреЗрдЭрд┐рдЭрдХ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХреЛ рдлреЛрд░реНрдХ рдХрд░реЗрдВ, рд▓рд╛рдЗрд╕реЗрдВрд╕ рд╕рдордЭреМрддреЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдмрджрд▓рд╛рд╡ рдХрд░реЗрдВ рдФрд░ рдПрдХ рдкреБрд▓ рд░рд┐рдХреНрд╡реЗрд╕реНрдЯ рдмрдирд╛рдПрдБред рдореИрдВ рдХреЗрд╡рд▓ рдЗрддрдирд╛ рдХрд╣рддрд╛ рд╣реВрдБ рдХрд┐:
* рдореВрд▓ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХреЗ рд╕рдорд╛рди рдирд╛рдордХрд░рдг рдорд╛рдирдХ рдмрдирд╛рдП рд░рдЦреЗрдВ
* рд╕рдорд╛рди рд╕рд┐рдВрдЯреИрдХреНрд╕ рдмрдирд╛рдП рд░рдЦреЗрдВ
* рдЕрдкрдиреЗ рдХреЛрдб рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ
* рддреНрд░реБрдЯрд┐ рдкреНрд░рдмрдВрдзрди рд╢рд╛рдорд┐рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ
* рдлреАрдЪрд░ рдХрд╛ рджрд╕реНрддрд╛рд╡реЗрдЬреАрдХрд░рдг рдХрд░реЗрдВ - рдХреЛрдб рдореЗрдВ рдФрд░ рд╡рд┐рдХреА рдкреЗрдЬ рдХреЗ рд▓рд┐рдП рднреА
## рдзрдиреНрдпрд╡рд╛рдж рдФрд░ рд╕реНрд╡реАрдХрд╛рд░реЛрдХреНрддрд┐ (Thanks & Acknowledgements)
рдЗрдирдХреЗ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХрд╛ рдмрд╣реБрдд-рдмрд╣реБрдд рдзрдиреНрдпрд╡рд╛рдж: `Impacket` @github `BloodHound` @github `BloodHound.py` @github `CVE-2020-1472` рджреНрд╡рд╛рд░рд╛ Tom Tervoort of Secura
рдЙрдкрд░реЛрдХреНрдд рдХреЗ рдмрд┐рдирд╛ рдпрд╣ рд░реИрдкрд░ рд╕рдВрднрд╡ рдирд╣реАрдВ рдерд╛ред
## рд▓рд╛рдЗрд╕реЗрдВрд╕ (License)
