AD DNS Records

htARTE(HackTricks AWS Red Team Expert) でAWSハッキングをゼロからヒーローまで学ぶ

Active Directoryの任意のユーザーは、デフォルトでドメインまたはフォレストDNSゾーンのすべてのDNSレコードを列挙できます。これは、AD環境においてDNSゾーンの子オブジェクトをリスト化できるゾーン転送に類似しています。

ツールadidnsdumpは、内部ネットワークの調査目的でゾーン内のすべてのDNSレコード列挙およびエクスポートすることを可能にします。

git clone https://github.com/dirkjanm/adidnsdump
cd adidnsdump
pip install .

adidnsdump -u domain_name\\username ldap://10.10.10.10 -r
cat records.csv

詳細についてはこちらを参照してください。

htARTE(HackTricks AWS Red Team Expert) でAWSハッキングをゼロからヒーローまで学ぶ

Last updated