• XSS.stack #1 – первый литературный журнал от юзеров форума

Active Directory Dumper v 2.0

В этой теме можно использовать автоматический гарант!

Snow

X-pert
Эксперт
Регистрация
07.02.2022
Сообщения
415
Реакции
593
Гарант сделки
13
Цена
$1500-$2000
Контакты
tox: F6C1154E6B362CD13BF06770149A36BA6FEB0B83A96B8A75AF63C1CAEE8FB043210F17499B9D
Возникла идея запустить одноименный сервис. добавил опрос соответствующий
# [MAJOR UPDATE] AD Dumper & VPN Checker v2.0
цена:
$1500 - дампер с исходниками, плюс панель - без исходников.
$2000 - дампер с исходниками, плюс панель с исходниками
Еще пара важных моментов:
1) в софт встроена защита от работы по СНГ, включая Грузию и Украину, а также по Китаю.
2) Всем, кто ранее приобретал продукт - бесплатное обновление до новой версии, плюс панель без исходников в подарок!!!
Эволюция продукта: Оркестратор, Авто-деплой и Централизованная аналитика.

Основываясь на опыте длительной эксплуатации и огромном количестве фидбека от пользователей, я полностью переосмыслил архитектуру продукта. В версии 2.0 фокус смещен на создание конвейера автоматического развертывания и централизованную работу с данными.

Больше никакой ручной «раскатки» контейнеров и распределения логов по папкам. Встречайте полноценный Oркестратор.

---

### 🚀 Архитектура 2.0: Оркестратор и Деплой

Главное нововведение — разделение логики на центральную веб-панель управления (Оркестратор) и рабочие инстансы (Дамперы).

  • Централизованное управление задачами: Больше не нужно вручную «рассовывать» входные данные по каждому серверу. Вы заливаете список VPN/кредов в Оркестратор через веб-интерфейс, а запущенные инстансы дамперов самостоятельно забирают задачи в работу.
  • Автоматический деплой (Zero-Touch): Система развертывания полностью переработана. Все, что вам нужно — арендовать сервер, предустановить Incus + Java и добавить адрес сервера с SSH-кредами в панель.
  • Масштабируемость и Ротация: Деплой и запуск дамперов происходят автоматически. Панель отображает живой статус каждого сервера и инстанса. Это позволяет без труда держать в работе десятки нод на разных VPS и мгновенно менять «сгоревшие» (abused) сервера на свежие.

---

### 📊 Интерфейс: Аналитика и Работа с данными

Результаты работы всех нод стекаются в единую базу данных.

1. Дашборд статистики: Мгновенная оценка качества материала. Вы сразу видите число гудов с доменными аккаунтами или количество найденных контроллеров домена (DC).
2. Умный поиск: Отдельный интерфейс для работы с базой результатов. Широкий набор фильтров позволяет делать точечные выборки по нужным критериям.
3. Экспорт в один клик: Если вы привыкли работать в сторонних системах, просто нажмите кнопку «Экспорт» и заберите ВСЕ сдампленные логи в удобном формате.

---

### ⚙️ Core-функционал (Движок)

Под капотом остался проверенный, мощный движок сбора данных, который гарантирует качество результата.

#### 1. Active Directory Dumper
Глубокий анализ сети в 3 режимах:

  • Minidump (Базовый срез): Пользователи, админы (домена/предприятия), список контроллеров, Domain Trusts (доверительные отношения), инвентаризация серверов и ПК (Hostname + OS name/version), статистика по версиям ОС.
  • Fulldump (Полный аудит): Включает Minidump + структура групп, OU (Organization Units) и карта подсетей.
  • Fastdump: (Default) Быстрая статистика по юзерам/ПК, группы текущего пользователя, IP контроллеров.
  • Share Enum: Сканирование SMB-ресурсов, проверка прав (Read/Write).

#### 2. VPN Checker
Валидация доступа, подключение к VPN/LDAP и автоматический триггер сбора данных в выбранном режиме.

---

### 💎 Техническая информация и Продажа

  • Стек: Python (дампер), Java/Incus (инфраструктура).
  • Исходный код: Продаю вместе с сорцами (Full Source). Вы можете проводить аудит кода, допиливать продукт под себя или заказать доработку у меня.
  • Автономность: Вы получаете свой собственный SaaS-инструмент, который не зависит от сторонних сервисов. Данные хранятся только у вас.

⚡Спецпредложение в честь релиза v2.0:
Первым 10 клиентам — скидка 25%.


Вы получаете инструмент уровня Enterprise, который позволяет одной кнопкой управлять целым кластером сканеров













ВНИМАНИЕ.
РАБОТАЕТ МОШЕННИК!!!
У него имеется устаревшая версия ПО, а также incus контейнер и мои инструкции по установке и запуску контейнера.
При этом он не в состоянии самостоятельно запустить продукт, поэтому после получения денег и передачи контейнера сливается.
Пострадало, как минимум, 2 человека. Суммарный ущерб $6000. Именно столько пострадавшие заплатили этому ушлому кренделю.
Всем пострадавшим я предоставлю беспатно самую свежую версию на данный момент, помогу с настройкой и запуском.

Будьте бдительны, я работаю только через гарант форума. Если Вам предлагают оплатить без гаранта - это мошенники.

[MAJOR UPDATE] AD Dumper & VPN Checker v2.0​


Product Evolution: Orchestrator, Auto-Deploy, and Centralized Analytics.


Based on long-term operational experience and a massive amount of user feedback, I have completely re-architected the product. In version 2.0, the focus has shifted to creating an automated deployment pipeline and centralized data management.


No more manual container deployment or sorting logs into folders. Meet the full-fledged Orchestrator.




🚀 Architecture 2.0: Orchestrator & Deployment​


The main innovation is the separation of logic into a central web control panel (the Orchestrator) and worker instances (the Dumpers).


  • Centralized Task Management: No need to manually distribute input data to each server. You simply upload the list of VPNs/credentials into the Orchestrator via the web interface, and the running dumper instances automatically pick up the tasks.
  • Auto-Deploy (Zero-Touch): The deployment system has been completely overhauled. All you need to do is rent a server, pre-install Incus + Java, and add the server address with SSH credentials to the panel.
  • Scalability & Rotation: Deployment and startup of dumpers happen automatically. The panel displays the live status of every server and instance. This allows you to easily maintain dozens of nodes across different VPS providers and instantly swap out "burned" (abused) servers for fresh ones.



📊 Interface: Analytics & Data Management​


Results from all nodes flow into a unified database.


  1. Statistics Dashboard: Instant quality assessment. You immediately see the number of "valid hits" with domain accounts or the count of discovered Domain Controllers (DCs).
  2. Smart Search: A dedicated interface for working with the results database. A wide range of filters allows for precise queries based on specific criteria.
  3. One-Click Export: If you prefer working with third-party systems, simply hit the "Export" button and download ALL dumped logs in a convenient format.



⚙️ Core Functionality (The Engine)​


Under the hood, the proven, powerful data collection engine remains, guaranteeing high-quality results.


1. Active Directory Dumper​


Deep network analysis in 3 modes:


  • Minidump (Basic Snapshot): Users, Admins (Domain/Enterprise), Domain Controllers list, Domain Trusts, Inventory of servers and PCs (Hostname + OS name/version), and OS statistics.
  • Fulldump (Full Audit): Includes everything in Minidump + Group structures, OU (Organization Units), and Subnet maps.
  • Fastdump: (Default) Quick stats on Users/PCs, current user's groups, and DC IP addresses.
  • Share Enum: SMB share scanning with automatic rights verification (Read/Write).

2. VPN Checker​


Access validation. Upon successful connection to VPN and LDAP, the system automatically triggers data collection in the selected mode.




💎 Tech Info & Sales Conditions​


  • Stack: Python (Dumper), Java/Incus (Infrastructure).
  • Source Code: Sold with Full Source Code. You can perform code audits, modify the product for your specific needs, or request custom development from me.
  • Autonomy: You receive your own private SaaS tool that does not depend on third-party services. Your data stays with you.

⚡Special Release Offer (v2.0):
25% OFF for the first 10 clients.



You get an Enterprise-level tool that allows you to manage an entire cluster of scanners with a single button.



attention.

A SCAMMER IS WORKING!!!

He has an outdated version of the software, as well as the incus container and my instructions for installing and running the container.

At the same time, he is not able to launch the product on his own, so after receiving the money and transferring the container, he merges.

At least 2 people were injured. The total damage is $6,000. That's how much the victims paid this clever pretzel.

I will provide all the victims with the latest version for free at the moment, I will help with the setup and launch.

Be vigilant, I only work as a forum guarantor. If you are offered to pay without a guarantor, these are scammers.
 

Вложения

  • 1726901950375.png
    1726901950375.png
    21.4 КБ · Просмотры: 4 052
Последнее редактирование:
Взял через гаранта данный чекер. Договаривались в течение суток, сделали под меня за несколько дней, по обстоятельствам. Адекватный продавец, всегда помогает, допилит, предложит, обьяснит. Продукт хороший, экономит кучу времени. Я рекомендую!
 
На входе данные в каком формате нужны?
ip:port|username|password|vpn_provider
например,
226.33.35.211:10443|admin|password|forti, при необходимости могу доработать под любой формат
сейчас поддерживается cisco, fortinet, globalprotect, в теории все, что поддерживает openconnect, но я их в живой природе не встречал
 
Последнее редактирование:
добвил RDWEB, цена та же, не стесняемся, стучим в личку.
Через Rdweb чекер собирает вышеуказанные данные из описания в сети?
 
Через Rdweb чекер собирает вышеуказанные данные из описания в сети?
тестирую, но пока похоже на правду.
там же основная задача подключиться к LDAP, а каким образом я подключаюсь к сети - мне не важно. Это две разные задачи. Я к тому, что если подключение через RDWEB есть, то дальше дело техники и алгоритмы сбора инфы отлажены и протестированы
 
Последнее редактирование:
тестирую, но пока похоже на правду.
там же основная задача подключиться к LDAP, а каким образом я подключаюсь к сети - мне не важно. Это две разные задачи.
Просто Rdweb, это ведь не vpn, поэтому интересно как происходит сбор данных из сети, точнее где происходит ldap подключение в конкретно данном случае с rdweb хостами, обычно на хостах с rdweb ldap порт закрыт, но есть возможность подключаться через rdp
 
оно таки да, но не я же один такой умный. Люди все написали до меня. Я только позаимствовал алгоритм подключения. В общем пока это глубокая альфа, но как доведу до ума - дам знать здесь.
 
https://github.com/p0dalirius/RDWAtool - взял за основу. Подключаюсь по RDP и дальше по отработанной схеме.
Коллеги, кому не жалко, подкиньте rdweb доступов, которые не жалко, для тестов, буду очень признателен.
Скрытый контент для пользователей: Snow.
 
https://github.com/p0dalirius/RDWAtool - взял за основу. Подключаюсь по RDP и дальше по отработанной схеме.
Коллеги, кому не жалко, подкиньте rdweb доступов, которые не жалко, для тестов, буду очень признателен.
Скрытый контент для пользователей: Snow.
 
Последнее редактирование:
Планирую расширить список поддерживаемых протоколов. В частности openconnect Поддерживает следующие форматы:
  • Cisco's AnyConnect SSL VPN (--protocol=anyconnect). The OpenConnect VPN server, ocserv, now implements an improved version of this protocol. - протестировано, работает.
  • Juniper SSL VPN (--protocol=nc);
  • Pulse/Ivanti Connect Secure SSL VPN (--protocol=pulse; most Pulse VPNs also support the older Juniper protocol, unless explicitly disabled) - протестировано, работает.;
  • Palo Alto Networks GlobalProtect SSL VPN (--protocol=gp) - протестировано, работает.
  • Big-IP SSL VPN (--protocol=f5; PPP-based) - протестировано, работает.;
  • Fortinet Fortigate SSL VPN (--protocol=fortinet; PPP-based) - протестировано, работает.
  • Array Networks AG SSL VPN (--protocol=array)
 
Последнее редактирование:
Взял, доволен при работе по простым таргетам существенная экономия времени, Продавец абсолютно адекватный, все объяснил/показал. Доработал для меня функционал который был нужен. Рекомендую
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не стесняемся, пишем в личку. В ближайшее время выйдет большое обновление, существенно расширяющее список способов подключения к сети и цена будет повышена.
Всем, кто успееет приобрести по старой цене - обновление бесплатно.
Умный парень, все очень доступно обьяснил подсказал, и даже помог в то чем не должен был, по мимо обьяснений по софту, помог еще по другому вопросу подсказал на ошибки.
Рекомендую спец в своем деле.
 
ВНИМАНИЕ!!!
Уважаемые коллеги, дамы и господа-товарищи.
Произошла пренеприятнейшая ситуация - кто-то особо умный пытается заработать на данном продукте.
Этот кто-то YOppSick. Написал мне в личку. Дальше продолжили общение в токсе.
Человек слезно просил дать ему софт, чтобы прочекать свои доступы, т.к. он не разбирается в пентесте, а покупатели с него требуют информацию о сети.
Я, по доброте душевной, выдал ему софт. Помог с настройкой и запуском. Сказал даже, что денег не надо, когда сможет - отдаст. Не отдаст - переживу. Мне, в свое время, тоже неоднократно помогали добрые люди. Поэтому я тоже решил помочь человеку. Как бы я ничего при этом не терял.
А сегодня мне написало сразу несколько человек, о том, что мой софт продают всего за 2500. Причем этот крендель даже не потрудился поменять текст объявления моего.

Скрытый контент для зарегистрированных пользователей.

В токсе ник был Fuck4
Недавно ник поменял чел на Fucky

/profile/169430-fuck4/


Чел добалялся ко мне месяца 4 назад, сетки толкал за большие бабки, мы ни разу не брали у него, и снихуя скинул это вчера. я не ответил

[12:28:49] Fuck4: Цена: $2500.

Если вам надоело проверять логи руками или платить за эту работу низкоквалифицированному персоналу, то мой продукт - это именно то, что вам необходимо.
Подробное описание проекта тут и тут

Я не обещаю проверять по 70 фортиков в секунду, но гарантирую качество работы продукта.
Функционал.

1) Active directory dumper - сбор максимально подробной информации о сети, включающей в себя 3 вида дампов:
а) minidump:
* cписок пользователей домена;
* cписок администраторов домена;
* cписок администраторов предприятия;
* cписок контроллеров домена;
* cписок domain trusts;
* cписок серверов, включая имя хоста, название и версию операционной системы для каждого сервера;

[12:28:50] Fuck4: * cписок ПК пользователей, включая имя хоста, название и версию операционной системы для каждого сервера;
* cтатистика ОС: список компьютеров для каждой версии операционной системы;
б) fulldump: повторяет Функционал minidump, и собирает дополнительные данные:
* список групп:
* список OU (organization units);
* список подсетей;
в) fastdump: собирает информацию о количестве пользователей и компьютеров в домене, а также определяет группы, членом которых является текущий пользователь. Кроме того определяет список IP адресов контроллеров домена. По умолчанию fastdump выполняется в остальных режимах.

[12:28:50] Fuck4: г) share enum: собирает список общих сетевых ресурсов для каждого компьютера, проверяет наличие прав на чтение и запись. Полученные результаты сохраняет в один из следующих форматов: txt, xlsx, json, yaml

2) VPN checker - проверяет валидность VPN. В случае успешного подключения к VPN и LDAP, собирает необходимую информацию о сети в одном из выбранных режимов: fulldump, minidump, fastdump, share enum.

Продукт имеет возможноть работать как индивидуально - через прокси, так и в режиме массовой проверки доступов, когда вы просто передаете на вход список VPN, а потом просто ждете завершения работы, при этом имея возможноть проводить любые действия с уже полученными результатами сканирования.


[12:28:50] Fuck4: Возможность запускать одновременно несколько сессий с одной VPS'ки. Каждая копия оборачивается в отдельный контейнер, работающий на собственном порту. Например, для развертывания 4 (четырех) контроллеров достаточно VPS с 40 Гб диска, 2 Гб ОЗУ и 4 ядрами.

Написан на python. Продаю вместе с исходниками. Поэтому вы можете самостоятельно допилить продукт под свои нужды или же попросить об этом меня за отдельную плату.

Поэтому, убедительная просьба ко всем, кто планирует приобрести данный продукт - обращайтесь непосредственно ко мне. С обязательной верификацией через личные сообщения. Я работаю только через гаранта.
Я постараюсь в ближайшее время найти решение и защитить продукт от перепродажи.
 
.да и как оказалось знакомы с ним более 3 лет....
нет худа без добра 🤝
 


Напишите ответ...
Верх