ADscan؛ کل زنجیرهٔ پنتست اکتیو دایرکتوری تو یه CLI
خلاصهٔ کاملتر
به گفتهٔ سازنده، ADscan یه CLI رایگان روی لینوکس برای پنتسترها، رد تیمرها و مشاورهای امنیتیه که کل جعبهابزار تست نفوذ اکتیو دایرکتوری رو با یه ابزار جایگزین میکنه. کل کار روی لینوکس و داخل Docker انجام میشه و به هیچ ماشین ویندوزی، RDP یا نصب ایجنت نیاز نداره؛ فقط با پروتکلهای استاندارد مثل LDAP، SMB و Kerberos به محیط هدف وصل میشه.
نقطهٔ فروش اصلیش اینه که یه زنجیرهٔ چند ابزاری رو یکی میکنه. سازنده تو یه جدول مقایسه، ADscan رو کنار ابزارهایی مثل NetExec، Certipy، Impacket و BloodHound CE میذاره و ادعا میکنه برخلاف اونها، شناسایی کامل اکتیو دایرکتوری، Kerberoasting، سوءاستفادهٔ خودکار از ADCS و تحلیل مسیر حمله رو همه تو یه ورکفلو واحد داره. جملهش اینه که ADscan جای هر ابزاری تو هر سناریویی رو نمیگیره، ولی سریعترین مسیر از اعتبارنامه تا یه زنجیرهٔ حملهٔ مستند تو یه نشست ترمینالیه.
روی همرفته ۴۱ تکنیک حمله رو تو طول kill chain پوشش میده. شروع کار هم سادهست؛ بعد از نصب و ورود به شل ADscan، با یه دستور شناساییِ بدوناحرازهویت رو راه میندازی که کنترلرهای دامنه، در معرض بودن SMB، نشستهای null و اکانتهای قابل روست رو بدون اعتبارنامه پیدا میکنه. بعدش با یه کاربر دامنه میتونی شناسایی احرازهویتشده رو اجرا کنی که LDAP رو شمارش میکنه، دادهٔ BloodHound جمع میکنه و گراف حمله رو میسازه.
ابزار دو نسخه داره. نسخهٔ LITE که رایگان و سورساَوِیلبله، هر کاری که یه پنتستر دستی میتونه بکنه رو بدون جعبهابزار پوشش میده: شمارش DNS و LDAP و SMB و Kerberos، انواع روستینگ، پسورد اسپری، جمعآوری گراف و تحلیل مسیر حمله، برداشت اعتبارنامه (SAM، LSA، DCSync)، تشخیص ADCS و خروجی TXT و JSON.
نسخهٔ PRO سراغ کارهاییه که دستی روزها طول میکشه: تولید الگوریتمی گراف حمله، زنجیرههای اکسپلویت خودکار از بدوناحرازهویت تا Domain Admin، سوءاستفادهٔ خودکار از ADCS، گزارشهای Word و PDF مپشده با MITRE، و اسپایدرینگ روابط اعتماد بین چند دامنه.
سازنده تأکید میکنه نسخهٔ LITE بهصورت پیشفرض فقط خواندنیه و مرحلههای اکسپلویت مثل Kerberoasting و DCSync نیاز به تأیید صریح اپراتور دارن؛ توصیهش هم اینه که فقط تو یه بازهٔ تستیِ مشخص و با مجوز کتبی مشتری اجراش کنی. ADscan تحت لایسنس Business Source License 1.1 منتشر شده که سال ۲۰۲۹ به Apache 2.0 تبدیل میشه.
نکات کلیدی:
- ADscan یه CLI رایگان روی لینوکسه که کل زنجیرهٔ پنتست AD رو یکی میکنه
- ۴۱ تکنیک حمله از شناسایی تا DCSync و ADCS رو پوشش میده و به ویندوز نیازی نداره
- نسخهٔ LITE سورساَوِیلبل و پیشفرض فقط خواندنیه
- نسخهٔ PRO اکسپلویت خودکار و گزارشهای مپشده با MITRE اضافه میکنه
- سازنده روی اجرا فقط با مجوز کتبی و تو بازهٔ تستی تأکید میکنه




