
واجهة تفاعلية لمسح دليل Active Directory وإساءة استخدام ACL عبر LDAP/LDAPS. تدعم DCSync و RBCD و Shadow Credentials وتغيير كلمات المرور والتلاعب بكائنات المجال لتقييمات الأمان.
هذا المشروع هو fork من ldap_shell من Impacket. يوفر شيل تفاعلي لتعداد ومعالجة Active Directory عبر بروتوكولات LDAP/LDAPS، مما يجعله مفيدًا لكل من مسؤولي النظام ومتخصصي الأمن.
هذه الأدوات متوافقة فقط مع Python 3.5+. قم باستنساخ المستودع من GitHub، وتثبيت التبعيات وستكون جاهزًا. التثبيت باستخدام pip:
git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .
التثبيت باستخدام uv:
uv venv
uv pip install .
# المصادقة الأساسية بكلمة مرور
ldap_shell domain.local/user:password
# تحديد عنوان IP لمراقب النطاق
ldap_shell domain.local/user:password -dc-ip 192.168.1.2
# المصادقة باستخدام تجزئات NTLM
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1
# مصادقة Kerberos باستخدام TGT
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user
Get Info
dump [output_dir] - تفريغ النطاق
get_group_users group - الحصول على جميع المستخدمين في مجموعة
get_laps_gmsa [target] - استرجاع كلمات مرور LAPS وGMSA المرتبطة بحساب معين (sAMAccountName) أو للجميع. يدعم LAPS 2.0
get_maq [user] - الحصول على حصة حسابات الكمبيوتر والمستخدمين المسموح لهم
get_user_groups user - استرجاع جميع المجموعات التي ينتمي إليها هذا المستخدم بشكل متكرر
search ldap_filter [attributes] - البحث في كائنات AD
Abuse ACL
add_user_to_group user group - إضافة مستخدم إلى مجموعة
change_password user [password] - محاولة تغيير كلمة مرور مستخدم معين. يتطلب LDAPS.
clear_rbcd target [grantee] - مسح أذونات RBCD لجهاز كمبيوتر مستهدف
dacl_modify target grantee action mask - تعديل إدخالات DACL لكائن مستهدف
del_dcsync target - إزالة حقوق DCSync من مستخدم/كمبيوتر عن طريق حذف ACEs في DACL النطاق
del_user_from_group user group - حذف مستخدم من مجموعة
get_ntlm target - الحصول على تجزئة NTLM باستخدام هجوم Shadow Credentials (يتطلب إذن كتابة على msDS-KeyCredentialLink)
set_dcsync target - إذا كان لديك إذن كتابة على كائن النطاق، قم بتعيين حق DS-Replication للمستخدم المحدد
set_dontreqpreauth target flag - هجوم AsRepRoast المستهدف. تعيين أو إلغاء تعيين علامة DONT_REQUIRE_PREAUTH لمستخدم مستهدف.
set_genericall target [grantee] - تعيين أذونات GenericAll لكائن مستهدف
set_owner target [grantee] - تعيين مالك جديد لكائن مستهدف
set_rbcd target grantee - تكوين أذونات RBCD لجهاز كمبيوتر مستهدف
set_spn target action [spn] - سرد أو إضافة أو حذف SPN لكائن مستهدف
متنوع
add_computer computer_name [password] [target_dn] - إضافة حساب كمبيوتر جديد إلى النطاق
add_group group_name [target_dn] - إضافة مجموعة جديدة إلى Active Directory
add_user username [password] [target_dn] - إضافة حساب مستخدم جديد إلى النطاق
del_computer computer_name - حذف حساب كمبيوتر من النطاق
del_group group_name - حذف مجموعة من Active Directory
del_user username - حذف حساب مستخدم من النطاق
disable_account username - تعطيل حساب مستخدم في النطاق
enable_account username - تمكين حساب مستخدم في النطاق
start_tls - بدء اتصال TLS مع خادم LDAP
switch_user username [password] - تبديل المستخدم الحالي إلى آخر
أخرى
help [command] - إظهار المساعدة
exit - الخروج من الشيل
رخصة Apache 2.0