0x01 工具介绍

一款域渗透扫描工具,方便一键自动化、全方位的信息收集及扫描域提权漏洞。支持常见的域信息收集、Zerologon、Nopac、Spooler、MS17010扫描等功能。

0x02 安装与使用

通过代理使用mscan需要指定DC、域用户及密码,扫描域漏洞如Zerologon、Nopac,需要绑定host。

1、常用命令

mscan.exe --DC 10.1.1.1 --username test --password pass

2、域信息收集常用命令

3、漏洞扫描常用命令

0x03 下载地址

项目地址:https://github.com/lele8/mscan