Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AD-description-password-finder — AD-Kontenbeschreibungen abrufen und darin nach Passwörtern suchen | Kitploit
Tools/GitHubGitHub/assurancemaladiesec/ad-description-password-finder
DefensivwerkzeugePasswort-CrackingPasswortangriffeInformationsbeschaffungPost-ExploitationPenetrationstestsAuthentifizierungFehlkonfiguration

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
assurancemaladiesec/ad-description-password-finder

AD-description-password-finder

AD-Kontenbeschreibungen abrufen und darin nach Passwörtern suchen

Repository anzeigen
811119vor 4 JahrenVon Kitploit geprüft
Teilen

Passwort-Finder für AD-Beschreibungen

Der Zweck dieses Tools ist es zu überprüfen, ob Passwörter im Klartext in der Beschreibung von Active-Directory-Konten gespeichert sind.

Die Anforderungen sind:

  • eine Kopie der ntds.dit- und SYSTEM-Hive zu besitzen

Wenn Sie kein Python haben, können Sie die .exe-Version der Skripte im binary-Ordner dieses Repositorys verwenden.

Blue-Team-Anwendungsfall

Sie möchten überprüfen, ob Passwörter im Beschreibungsfeld der Active-Directory-Konten Ihrer Organisation gespeichert sind.

Interner Pentest/Red Team

Post-Exploitation: Sie haben erfolgreich die ntds.dit- und SYSTEM-Hive ausgelesen und möchten während des Crackens der Hashes überprüfen, ob einige Klartext-Passwörter im Beschreibungsfeld der Active-Directory-Konten verfügbar sind.

Anforderungen

  • Python 3
  • six
  • pycryptodomex

Installation

Installieren Sie die Anforderungen

$ git clone https://github.com/AssuranceMaladieSec/AD-description-password-finder.git
$ pip3 install -r requirements.txt

Verwendung

check_description.py

> python check_description.py -h
usage: check_description.py [-h] [-system SYSTEM] [-ntds NTDS] [-ts] [-debug]

optional arguments:
  -h, --help      show this help message and exit
  -system SYSTEM  SYSTEM hive to parse. MANDATORY
  -ntds NTDS      NTDS.DIT file to parse. MANDATORY
  -ts             Adds timestamp to every logging output during hashes extraction
  -debug          Turn DEBUG output ON during hashes extraction



> python check_description.py -ntds ntds\ntds.dit -system ntds\SYSTEM

Extracting hash and descriptions in the ntds

Saving output to ntds/output.ntds

Creating hash file in './output/description_hashes.json' and plain text file in './output/description_plain.json'

Done!

Loading ./output/description_hashes.json

Loading ./output/description_plain.json

Loading ./ntds/output.ntds

We have 9 user's descriptions to analyze

Done!

We found 4 CONFIRMED password in the accounts description

2 accounts are SUSPECTED of exposing their passwords and need to be verified by a HUMAN

You can find the results in the file ./results/2022-07-21_17h8_results.txt

That's all folks!

Beispiel für Ergebnisdatei

CONFIRMED_LEAK - Disabled user - password for user adm-test-alice2 found in description: Achanger6Achanger6!
CONFIRMED_LEAK - Enabled (probably) user - password for user adm-test-alice found in description: Achanger1Achanger2!
SUSPECTED_LEAK - Enabled (probably) user - SUSPECTED password for user anakin in the description: here we go "pwd=test01!"
SUSPECTED_LEAK - Enabled (probably) user - SUSPECTED password for user ahsoka in the description: The new one for test (password=test054!)
CONFIRMED_LEAK - Enabled (probably) user - password for user mariatest02 found in description: test02!
CONFIRMED_LEAK - Enabled (probably) user - password for user blanqui found in description: woof01!

Verwendung von Impacket

Dieses Tool verwendet eine modifizierte Version des secretdump-Codes aus der Impacket-Bibliothek.

Impacket ist ein Tool von SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Alle Rechte vorbehalten.

Autor

  • Alice Climent-Pommeret ([email protected])

Lizenz

GNU GENERAL PUBLIC LICENSE (GPL) Version 3

Tool herunterladen