Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ad-ldap-enum — Ein LDAP-basiertes Tool zur Aufzählung von Active Directory-Benutzern und -Gruppen | Kitploit
Tools/GitHubGitHub/crowecybersecurity/ad-ldap-enum
AufklärungInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

Ein LDAP-basiertes Tool zur Aufzählung von Active Directory-Benutzern und -Gruppen

Repository anzeigen
31364vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ad-ldap-enum

ad-ldap-enum ist ein Python-Skript, das entwickelt wurde, um Benutzer/Computer und deren Gruppenmitgliedschaften aus Active Directory zu sammeln. In großen Active Directory-Umgebungen waren Werkzeuge wie NBTEnum nicht schnell genug. Durch das Ausführen von LDAP-Abfragen gegen einen Domänencontroller kann ad-ldap-enum gezielte Active Directory-Attribute abfragen und schnell Gruppenmitgliedschaften aufbauen.

Ausgabedateien

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • Optional: eine einzelne Excel-Arbeitsmappe, wenn -x/--excel verwendet wird

Installation

Dieses Tool wurde mit Python 3.10+ unter Windows und Linux entwickelt und getestet. Es verwendet das msldap Python-Paket für LDAP-Verbindungen und -Abfragen. Um ad-ldap-enum als Befehlszeilentool mit uv zu installieren:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

Nach der Installation führen Sie ad-ldap-enum aus mit:

root@kitploit:~
ad-ldap-enum --help

Alternativ zu uv können Sie die Anforderungen mit dem traditionellen pip installieren/aktualisieren:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

Verwendung

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

Schnelle Beispiele:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

Versionsverlauf

v3.0 - msldap

  • Neue Authentifizierungsmethoden: Volle Kerberos-Unterstützung zusätzlich zur bestehenden NTLM-Unterstützung hinzugefügt
  • AES-Schlüsselunterstützung: AES-128 (32 hex) und AES-256 (64 hex) Schlüsselauthentifizierung für Kerberos
  • Erweitertes Kerberos: Passwort-, NT-Hash-, AES-128- und AES-256-Schlüsselauthentifizierung über -k, -hashes und -aesKey
  • Windows zwischengespeicherte Anmeldeinformationen: Unterstützung für Kerberos-Anmeldeinformationscache (über KRB5CCNAME, falls verfügbar)
  • Sicherheitskennungen (SID)-Unterstützung: Automatischer Abruf und Anzeige von SIDs für Benutzer und Computer
  • Erweiterte Computerattribute: Unterstützung für lastLogon- und pwdLastSet-Zeitstempel für Computer hinzugefügt
  • OPSEC-Funktionen: Netzwerkebene der betrieblichen Sicherheitskontrollen für verdeckte Operationen
    • Timing-Kontrollen: --delay-Parameter zum Einfügen von Pausen zwischen LDAP-Abfragen
    • Randomisierung: --jitter-Parameter zum Hinzufügen von Zufälligkeit zu Zeitmustern
    • Abfrageoptimierung: --page-size-Parameter zur Steuerung der LDAP-Ergebnisstapelverarbeitung
  • Vereinfachte Schnittstelle: Impacket-artiges TARGET-Format für Anmeldeinformationen und optionalen DC-Host
  • Erweiterte Sicherheit: FQDN-Validierung für Kerberos, um SPN-Auflösungsprobleme zu verhindern
  • Channel Binding: Erweiterte Sicherheit für verschlüsselte Verbindungen (RFC 5929)
  • : Dedizierte Auth-Flags für Passwort, LM:NT-Hashes und AES-Schlüssel

v2.X - ldap3

  • Migration zu ldap3
  • argcomplete hinzugefügt
  • IPv6-Unterstützung hinzugefügt
  • Erweiterte LDAP-Attribute
  • CSV- und XLSX-Ausgaben hinzugefügt
  • PtH- und DN-Authentifizierung hinzugefügt

v1.X - Python-LDAP

  • Erster Commit
  • Grundlegende NTLM-Authentifizierung und anonyme Verbindungen
  • Verwendet python-ldap

Referenzlinks

Active Directory Ressourcen

  • Alle Active Directory-Attribute
  • Mitgliedschaftsbereiche in Active Directory
  • Active Directory Paging
  • Übersicht über die Kerberos-Authentifizierung

Sicherheits- und Protokollreferenzen

  • RFC 5929 - Channel Bindings für TLS
  • LDAP über SSL/TLS (LDAPS)
  • Pass-the-Hash-Angriffsminderung

Bibliotheken und Abhängigkeiten

  • msldap - Moderne LDAP-Client-Bibliothek
  • asyauth - Asynchrone Authentifizierungsbibliothek

Ähnliche Projekte

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
Tool herunterladen
Einheitliche Schnittstelle
  • Verbesserte Zuverlässigkeit: Bessere Fehlerbehandlung und Windows-asyncio-Kompatibilität
  • Bibliotheksmigration: Migration von ldap3 zu msldap für verbesserte Funktionalität