ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

ADCollector嵌套组成员与GPO应用分析:到底谁拥有最高权限?

ADCollector嵌套组成员与GPO应用分析:到底谁拥有最高权限? ADCollector嵌套组成员与GPO应用分析到底谁拥有最高权限【免费下载链接】ADCollectorA lightweight tool to quickly extract valuable information from the Active Directory environment for both attacking and defending.项目地址: https://gitcode.com/gh_mirrors/ad/ADCollectorADCollector 是一款轻量级活动目录Active Directory信息枚举工具专门用于在攻防与防守场景下快速提取 AD 环境中的高价值信息。本文将带你用它完成两件事枚举嵌套组成员看穿用户的真实权限层级和分析 GPO 应用判断哪些策略真正生效最终回答一个经典问题——到底谁拥有域里的最高权限为什么谁有最高权限这么难回答在 Active Directory 中权限往往不直接挂在用户身上而是通过嵌套组层层传递用户 - 部门组 - 部门主管组 - Domain Admins一个普通账号的memberOf属性可能只显示它直接加入的组而真正决定权限的是它所有层级的嵌套组 SID。手动用 ADUC 一层层点开既慢又容易漏。这正是 ADCollector 设计--NGAGP模式的动机在大型域环境中不产生大量流量、不耗时枚举全量属性只聚焦最有价值的对象。嵌套组成员枚举一条命令看穿权限层级ADCollector 的嵌套组枚举基于tokenGroups构造属性——域控制器在返回用户对象时自动计算并填充该用户所有嵌套组的 SID这正是 AD 登录时权限检查所依据的数据。核心实现在 CollectNestedGroupMembership.cs通过 LDAP 搜索目标用户刷新tokenGroups属性再把每个 SID 解析为可读的组名得到完整的权限画像。使用方式极其简单以用户jdoe为例.\ADCollector.exe --NGAGP jdoe输出会列出jdoe所属的全部嵌套组。如果你看到列表中出现Domain Admins、Enterprise Admins那就找到了答案——这个账号实际拥有域管级别权限。 不指定用户时工具默认枚举当前用户与本机计算机账号见 ADCollector.cs适合作为初始侦察的起点。GPO应用分析哪些策略真正生效知道谁是管理员之后第二个问题是哪些 GPO 会实际作用到这个用户/计算机上这里有几个容易踩坑的细节ADCollector 全部帮你处理了安全过滤Security FilteringGPO 的Apply Group Policy扩展权利只授予特定组其他用户即使链接了 GPO 也不会生效。实现见 CollectAppliedGPO.cs它会把用户嵌套组 SID 与 GPO 的授权规则逐一比对被拒绝的策略会标注[X Denied]——而这里正是嵌套组成员枚举的下游消费者。强制Enforcedgplink中的选项值为 2 表示强制 GPO会覆盖子 OUs 的继承设置输出中标注[Enforced]。阻止继承gpOptions1的 OU 会忽略非强制 GPO输出中标注[Blocking Inheritance]。WMI 过滤解析gPCWQLFilter并关联 WMI 策略名称便于人工复核。整个 GPO 链接遍历逻辑OU → gplink → 强制/拒绝判定位于 CollectAppliedGPO.csGPO 与 WMI 策略的预收集在 GPO.cs。ACLScan直接找出谁动了谁如果说嵌套组回答我有什么权限那 ACLScan 回答我还能改什么。它先复用嵌套组枚举拿到目标用户的全部组 SID再扫描整个域的根命名上下文、配置与架构分区找出该用户拥有敏感权限如强制更改密码、写入 msDS-AllowedToActOnBehalfOfOtherIdentity 等扩展权利的所有对象。.\ADCollector.exe --ACLScan jdoe --OU OUIT,DCdomain,DClocal相关实现见 DACL.cs 与入口 ADCollector.cs。对防守者来说这是发现非预期权限提升路径如某账号可修改 DC 对象密码属性的最快途径。️快速上手完整工作流获取工具克隆仓库git clone https://gitcode.com/gh_mirrors/ad/ADCollector编译 ADCollector3.sln 或在 Windows 环境中直接运行ADCollector.exe。全局侦察直接运行.\ADCollector.exe无参数一次性输出域属性、特权账号、委托账户、GPP 密码等全部高价值信息入口逻辑见 Program.cs。定点深挖对可疑账号依次执行--NGAGP嵌套组、--ACLScan可控对象、--DACL DN单对象 DACL三段结果拼起来即可完整回答这个账号到底能干什么。非域加入主机如需访问 SYSVOL可参考 README.md 中关于 Hardened UNC Path 的注册表配置说明。总结权限答案在哪里问题ADCollector 答案关键机制用户真实权限层级--NGAGP usertokenGroups 嵌套组枚举哪些 GPO 真正生效--NGAGP usergplink 安全过滤 WMI用户能篡改哪些对象--ACLScan user全域敏感扩展权利扫描谁是域管/企业管全局运行 特权账号枚举见 BuildSearchString.csADCollector 的价值在于把权限追溯这件繁琐的事压缩成几条命令。对攻击者它是快速定位高价值目标的重建起点对防守者它是审计 AD 权限健康度的免费体检工具。把嵌套组成员与 GPO 应用两条线索合起来看域里到底谁拥有最高权限一目了然。✅【免费下载链接】ADCollectorA lightweight tool to quickly extract valuable information from the Active Directory environment for both attacking and defending.项目地址: https://gitcode.com/gh_mirrors/ad/ADCollector创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表