
أداة آلية تبحث عن كلمات مرور قابلة للقراءة عالميًا في قواعد بيانات Active Directory LDAP باستخدام مصادقة Kerberos وأداة ldapsearch لسرد وتخزين السمات الحساسة في قاعدة بيانات SQLite.
يحدث أحيانًا أنه بسبب متطلبات الأنظمة القديمة أو الممارسات الأمنية السيئة، تكون كلمات المرور قابلة للقراءة عالميًا في قاعدة بيانات LDAP من قبل أي مستخدم يمكنه المصادقة.
أداة LDAP Password Hunter هي أداة تغلف ميزات كل من getTGT.py (Impacket) و ldapsearch من أجل البحث عن كلمات المرور المخزنة في قاعدة بيانات LDAP. يُستخدم سكريبت Impacket getTGT.py لمصادقة حساب المجال المستخدم في التعداد وحفظ تذكرة TGT الخاصة به. ثم يتم تصدير تذكرة TGT إلى متغير KRB5CCNAME الذي يستخدمه سكريبت ldapsearch للمصادقة والحصول على تذاكر TGS kerberos لكل مجال/وحدة تحكم مجال يتم تشغيل LDAP-Password-Hunter عليه. بناءً على نتائج تصدير CN=Schema,CN=Configuration، يتم بناء قائمة مخصصة من السمات وتصفيتها لتحديد استعلام كبير قد يحتوي على نتائج مثيرة للاهتمام. تُعرض النتائج وتُحفظ في قاعدة بيانات sqlite3.
تتكون قاعدة البيانات من جدول واحد يحتوي على الأعمدة التالية:
النتائج أنظف بكثير من الإصدار السابق ومنظمة في قاعدة بيانات SQL. يُظهر المخرجات الإدخالات التي تم العثور عليها فقط إذا لم تكن موجودة في قاعدة البيانات، لذا تظهر الإدخالات الجديدة ولكن النتيجة الإجمالية للتحليل لا تزال محفوظة في ملف مع طابع زمني.
تأكد من أن ملف krb5.conf الخاص بك نظيف وأن ملفي domains.txt و conf.txt مملوءان بشكل صحيح.
من مجلد المشروع:
./run.sh
سهل جدًا :)