hacktricks/windows-hardening/active-directory-methodology/ad-dns-records.md
2023-06-03 13:10:46 +00:00

4.1 KiB

Enregistrements DNS AD

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Par défaut, tout utilisateur dans Active Directory peut énumérer tous les enregistrements DNS dans les zones DNS de domaine ou de forêt, similaire à un transfert de zone (les utilisateurs peuvent lister les objets enfants d'une zone DNS dans un environnement AD).

L'outil adidnsdump permet l'énumération et l'exportation de tous les enregistrements DNS dans la zone à des fins de reconnaissance des réseaux internes.

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

Pour plus d'informations, consultez https://dirkjanm.io/getting-in-the-zone-dumping-active-directory-dns-with-adidnsdump/

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥