Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/crowecybersecurity/ad-ldap-enum
الاستطلاعجمع المعلوماتاختبار الاختراقالمصادقة
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

أداة تعداد المستخدمين والمجموعات في Active Directory تعتمد على LDAP

عرض المستودع
31364منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
ad-ldap-enum — أداة تعداد المستخدمين والمجموعات في Active Directory تعتمد على LDAP | Kitploit

ad-ldap-enum

ad-ldap-enum هي أداة بايثون تم تطويرها لجمع المستخدمين/أجهزة الكمبيوتر وعضوياتهم في المجموعات من Active Directory. في بيئات Active Directory الكبيرة، لم تكن أدوات مثل NBTEnum سريعة بما يكفي. من خلال تنفيذ استعلامات LDAP ضد وحدة تحكم المجال، تستطيع ad-ldap-enum استهداف سمات محددة في Active Directory وبناء عضويات المجموعات بسرعة.

ملفات المخرجات

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • اختياري: دفتر عمل Excel واحد عند استخدام -x/--excel

التثبيت

تم بناء هذه الأداة واختبارها باستخدام Python 3.10+ على أنظمة Windows وLinux. تستخدم حزمة Python msldap للاتصالات والاستعلامات LDAP. لتثبيت ad-ldap-enum كأداة سطر أوامر باستخدام uv:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

بعد التثبيت، قم بتشغيل ad-ldap-enum باستخدام:

root@kitploit:~
ad-ldap-enum --help

بالإضافة إلى uv، يمكنك تثبيت/ترقية المتطلبات باستخدام pip التقليدي:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

الاستخدام

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

أمثلة سريعة:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

سجل الإصدارات

v3.0 - msldap

  • طرق مصادقة جديدة: إضافة دعم كامل لـ Kerberos بالإضافة إلى NTLM الحالي
  • دعم مفاتيح AES: مصادقة بمفاتيح AES-128 (32 حرفًا سداسيًا) وAES-256 (64 حرفًا سداسيًا) لـ Kerberos
  • Kerberos متقدم: مصادقة بكلمة مرور، تجزئة NT، مفتاح AES-128، ومفتاح AES-256 عبر -k و-hashes و-aesKey
  • بيانات اعتماد Windows المخزنة مؤقتًا: دعم لذاكرة بيانات اعتماد Kerberos (عبر KRB5CCNAME عند التوفر)
  • دعم معرف الأمان (SID): استرداد وعرض SIDs تلقائيًا للمستخدمين وأجهزة الكمبيوتر
  • سمات محسنة لأجهزة الكمبيوتر: إضافة دعم الطوابع الزمنية lastLogon وpwdLastSet لأجهزة الكمبيوتر
  • ميزات OPSEC: ضوابط أمنية تشغيلية على مستوى الشبكة للعمليات التخفي
    • ضوابط التوقيت: معامل --delay لإدخال فترات توقف بين استعلامات LDAP
    • العشوائية: معامل --jitter لإضافة عشوائية إلى أنماط التوقيت
    • تحسين الاستعلام: معامل --page-size للتحكم في تجميع نتائج LDAP
  • واجهة مبسطة: تنسيق TARGET على نمط Impacket لبيانات الاعتماد وخادم DC اختياري
  • أمان محسن: التحقق من FQDN لـ Kerberos، ومنع مشاكل تحليل SPN
  • ربط القناة: أمان محسن للاتصالات المشفرة (RFC 5929)
  • واجهة موحدة: علامات مصادقة مخصصة لكلمة المرور، تجزئات LM:NT، ومفاتيح AES
  • موثوقية محسنة: معالجة أفضل للأخطاء وتوافق asyncio على Windows
  • ترحيل المكتبة: الانتقال من ldap3 إلى لتحسين الوظائف

v2.X - ldap3

  • الانتقال إلى ldap3
  • إضافة argcomplete
  • إضافة دعم IPv6
  • توسيع سمات LDAP
  • إضافة مخرجات CSV وXLSX
  • إضافة PtH ومصادقة DN

v1.X - Python-LDAP

  • الإصدار الأولي
  • مصادقة NTLM أساسية واتصالات مجهولة
  • استخدام python-ldap

روابط مرجعية

موارد Active Directory

  • جميع سمات Active Directory
  • نطاقات العضوية في Active Directory
  • ترقيم الصفحات في Active Directory
  • نظرة عامة على مصادقة Kerberos

مراجع أمنية وبروتوكولات

  • RFC 5929 - ربط القنوات لـ TLS
  • LDAP عبر SSL/TLS (LDAPS)
  • تخفيف هجوم Pass-the-Hash

المكتبات والتبعيات

  • msldap - مكتبة عميل LDAP حديثة
  • asyauth - مكتبة مصادقة غير متزامنة

مشاريع مماثلة

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
تنزيل الأداة
msldap