rusthound_ce/objects/
container.rs1use serde_json::value::Value;
2use serde::{Deserialize, Serialize};
3use ldap3::SearchEntry;
4use log::{debug, trace};
5use std::collections::HashMap;
6use std::error::Error;
7
8use crate::objects::common::{LdapObject, AceTemplate, SPNTarget, Link, Member};
9use crate::enums::acl::parse_ntsecuritydescriptor;
10use crate::enums::sid::decode_guid_le;
11use crate::utils::date::string_to_epoch;
12
13
14#[derive(Debug, Clone, Deserialize, Serialize, Default)]
16pub struct Container {
17 #[serde(rename = "Properties")]
18 properties: ContainerProperties,
19 #[serde(rename = "ChildObjects")]
20 child_objects: Vec<Member>,
21 #[serde(rename = "Aces")]
22 aces: Vec<AceTemplate>,
23 #[serde(rename = "ObjectIdentifier")]
24 object_identifier: String,
25 #[serde(rename = "IsDeleted")]
26 is_deleted: bool,
27 #[serde(rename = "IsACLProtected")]
28 is_acl_protected: bool,
29 #[serde(rename = "ContainedBy")]
30 contained_by: Option<Member>,
31 }
32
33impl Container {
34 pub fn new() -> Self {
36 Self { ..Default::default() }
37 }
38
39 pub fn parse(
41 &mut self,
42 result: SearchEntry,
43 domain: &str,
44 dn_sid: &mut HashMap<String, String>,
45 sid_type: &mut HashMap<String, String>,
46 domain_sid: &str,
47 schema_guid_map: &HashMap<String, String>,
48 ) -> Result<(), Box<dyn Error>> {
49 let result_dn: String = result.dn.to_uppercase();
50 let result_attrs: HashMap<String, Vec<String>> = result.attrs;
51 let result_bin: HashMap<String, Vec<Vec<u8>>> = result.bin_attrs;
52
53 debug!("Parse Container: {result_dn}");
55
56 for (key, value) in &result_attrs {
58 trace!(" {key:?}:{value:?}");
59 }
60 for (key, value) in &result_bin {
62 trace!(" {key:?}:{value:?}");
63 }
64
65 self.properties.domain = domain.to_uppercase();
67 self.properties.distinguishedname = result_dn;
68 self.properties.domainsid = domain_sid.to_string();
69
70 for (key, value) in &result_attrs {
72 match key.as_str() {
73 "name" => {
74 let name = &value[0];
75 let email = format!("{}@{}",name.to_owned(),domain);
76 self.properties.name = email.to_uppercase();
77 }
78 "description" => {
79 self.properties.description = Some(value[0].to_owned());
80 }
81 "whenCreated" => {
82 let epoch = string_to_epoch(&value[0])?;
83 if epoch.is_positive() {
84 self.properties.whencreated = epoch;
85 }
86 }
87 _ => {}
88 }
89 }
90 for (key, value) in &result_bin {
92 match key.as_str() {
93 "objectGUID" => {
94 let guid = decode_guid_le(&value[0]);
95 self.object_identifier = guid.to_owned();
96 self.properties.objectguid = guid;
97 }
98 "nTSecurityDescriptor" => {
99 let relations_ace = parse_ntsecuritydescriptor(
101 self,
102 &value[0],
103 "Container",
104 &result_attrs,
105 &result_bin,
106 domain,
107 schema_guid_map,
108 );
109 self.aces = relations_ace;
110 }
111 "isDeleted" => {
112 self.is_deleted = true;
113 }
114 _ => {}
115 }
116 }
117
118 dn_sid.insert(
120 self.properties.distinguishedname.to_string(),
121 self.object_identifier.to_string()
122 );
123 sid_type.insert(
125 self.object_identifier.to_string(),
126 "Container".to_string(),
127 );
128
129 Ok(())
132 }
133}
134
135#[derive(Debug, Clone, Deserialize, Serialize, Default)]
137pub struct ContainerProperties {
138 domain: String,
139 name: String,
140 distinguishedname: String,
141 domainsid: String,
142 objectguid: String,
143 doesanyacegrantownerrights: bool,
144 doesanyinheritedacegrantownerrights: bool,
145 isaclprotected: bool,
146 highvalue: bool,
147 description: Option<String>,
148 whencreated: i64,
149}
150
151impl LdapObject for Container {
152 fn to_json(&self) -> Value {
154 serde_json::to_value(self).unwrap()
155 }
156
157 fn get_object_identifier(&self) -> &String {
159 &self.object_identifier
160 }
161 fn get_is_acl_protected(&self) -> &bool {
162 &self.is_acl_protected
163 }
164 fn get_aces(&self) -> &Vec<AceTemplate> {
165 &self.aces
166 }
167 fn get_spntargets(&self) -> &Vec<SPNTarget> {
168 panic!("Not used by current object.");
169 }
170 fn get_allowed_to_delegate(&self) -> &Vec<Member> {
171 panic!("Not used by current object.");
172 }
173 fn get_links(&self) -> &Vec<Link> {
174 panic!("Not used by current object.");
175 }
176 fn get_contained_by(&self) -> &Option<Member> {
177 &self.contained_by
178 }
179 fn get_child_objects(&self) -> &Vec<Member> {
180 &self.child_objects
181 }
182 fn get_haslaps(&self) -> &bool {
183 &false
184 }
185
186 fn get_aces_mut(&mut self) -> &mut Vec<AceTemplate> {
188 &mut self.aces
189 }
190 fn get_spntargets_mut(&mut self) -> &mut Vec<SPNTarget> {
191 panic!("Not used by current object.");
192 }
193 fn get_allowed_to_delegate_mut(&mut self) -> &mut Vec<Member> {
194 panic!("Not used by current object.");
195 }
196
197 fn set_is_acl_protected(&mut self, is_acl_protected: bool) {
199 self.is_acl_protected = is_acl_protected;
200 self.properties.isaclprotected = is_acl_protected;
201 }
202 fn set_aces(&mut self, aces: Vec<AceTemplate>) {
203 self.aces = aces;
204 }
205 fn set_spntargets(&mut self, _spn_targets: Vec<SPNTarget>) {
206 }
208 fn set_allowed_to_delegate(&mut self, _allowed_to_delegate: Vec<Member>) {
209 }
211 fn set_links(&mut self, _links: Vec<Link>) {
212 }
214 fn set_contained_by(&mut self, contained_by: Option<Member>) {
215 self.contained_by = contained_by;
216 }
217 fn set_child_objects(&mut self, child_objects: Vec<Member>) {
218 self.child_objects = child_objects
219 }
220 fn set_owner_rights_flags(&mut self, any: bool, any_inherited: bool) {
221 self.properties.doesanyacegrantownerrights = any;
222 self.properties.doesanyinheritedacegrantownerrights = any_inherited;
223 }
224}