Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LDAP-Password-Hunter — أداة آلية تبحث عن كلمات مرور قابلة للقراءة عالميًا في قواعد بيانات Active Directory LDAP باستخدام مصادقة Kerberos وأداة ldapsearch لسرد وتخزين السمات الحساسة في قاعدة بيانات SQLite. | Kitploit
أدوات/GitHubGitHub/oldboy21/ldap-password-hunter
هجمات كلمات المرورجمع المعلوماتالمصادقةأمن قواعد البيانات
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

أداة آلية تبحث عن كلمات مرور قابلة للقراءة عالميًا في قواعد بيانات Active Directory LDAP باستخدام مصادقة Kerberos وأداة ldapsearch لسرد وتخزين السمات الحساسة في قاعدة بيانات SQLite.

عرض المستودع
19925منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LDAP Password Hunter

يحدث أحيانًا أنه بسبب متطلبات الأنظمة القديمة أو الممارسات الأمنية السيئة، تكون كلمات المرور قابلة للقراءة عالميًا في قاعدة بيانات LDAP من قبل أي مستخدم يمكنه المصادقة.
أداة LDAP Password Hunter هي أداة تغلف ميزات كل من getTGT.py (Impacket) و ldapsearch من أجل البحث عن كلمات المرور المخزنة في قاعدة بيانات LDAP. يُستخدم سكريبت Impacket getTGT.py لمصادقة حساب المجال المستخدم في التعداد وحفظ تذكرة TGT الخاصة به. ثم يتم تصدير تذكرة TGT إلى متغير KRB5CCNAME الذي يستخدمه سكريبت ldapsearch للمصادقة والحصول على تذاكر TGS kerberos لكل مجال/وحدة تحكم مجال يتم تشغيل LDAP-Password-Hunter عليه. بناءً على نتائج تصدير CN=Schema,CN=Configuration، يتم بناء قائمة مخصصة من السمات وتصفيتها لتحديد استعلام كبير قد يحتوي على نتائج مثيرة للاهتمام. تُعرض النتائج وتُحفظ في قاعدة بيانات sqlite3. تتكون قاعدة البيانات من جدول واحد يحتوي على الأعمدة التالية:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

النتائج أنظف بكثير من الإصدار السابق ومنظمة في قاعدة بيانات SQL. يُظهر المخرجات الإدخالات التي تم العثور عليها فقط إذا لم تكن موجودة في قاعدة البيانات، لذا تظهر الإدخالات الجديدة ولكن النتيجة الإجمالية للتحليل لا تزال محفوظة في ملف مع طابع زمني.

المتطلبات

  • Ldapsearch
  • Impacket
  • Sqlite

الاستخدام

تأكد من أن ملف krb5.conf الخاص بك نظيف وأن ملفي domains.txt و conf.txt مملوءان بشكل صحيح.

من مجلد المشروع:

root@kitploit:~
./run.sh

سهل جدًا :)

الإسناد

  • SecureAuthCorp: للعمل على مشروع Impacket
  • Alberto Solino (@agsolino): للعمل على وحدات kerberoast المبنية على إطار عمل Impacket
  • Retrospected: للمساعدة كل جمعة في تصحيح الكود والعصف الذهني حول الميزات الجديدة
تنزيل الأداة