Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
msLDAPDump — LDAP-Enumerationstool implementiert in Python3 | Kitploit
Tools/GitHubGitHub/dievus/msldapdump
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungPenetrationstests
GitHubdievus/msldapdump

msLDAPDump

LDAP-Enumerationstool implementiert in Python3

Repository anzeigen
22631vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

msLDAPDump

LDAP-Enumerationstool implementiert in Python3

ko-fi

msLDAPDump vereinfacht die LDAP-Enumeration in einer Domänenumgebung, indem es die ldap3-Bibliothek von Python in eine benutzerfreundliche Oberfläche einbettet. Wie die meisten meiner Tools funktioniert auch dieses am besten unter Windows. Bei Verwendung von Unix löst das Tool derzeit keine Hostnamen auf, die nicht über eth0 erreichbar sind.

Anonyme Bindung

Benutzer können mithilfe des Tools anonym an LDAP binden und grundlegende Informationen über LDAP abrufen, einschließlich des Domänenbenennungskontexts, der Hostnamen der Domänencontroller und mehr.

Authentifizierte Bindung

Benutzer können mithilfe gültiger Benutzerkontenanmeldeinformationen oder eines gültigen NTLM-Hashs an LDAP binden. Bei Verwendung von Anmeldeinformationen werden dieselben Informationen wie bei der anonymen Bindung sowie die folgenden Prüfungen abgerufen:
  • Subnetz-Scan nach Systemen mit offenen Ports 389 und 636
  • Grundlegende Domain-Info (Aktuelle Benutzerberechtigungen, Domain-SID, Kennwortrichtlinie, Kontingent für Computerkonten)
  • Benutzer
  • Gruppen
  • Kerberoastable Konten
  • ASREPRoastable Konten
  • Eingeschränkte Delegierung
  • Uneingeschränkte Delegierung
  • Computerkonten – es wird auch versucht, DNS-Abfragen für den Hostnamen durchzuführen, um IP-Adressen zu identifizieren
  • Domain Controller identifizieren
  • Server identifizieren
  • Veraltete Betriebssysteme identifizieren
  • MSSQL-Server identifizieren
  • Exchange-Server identifizieren
  • Gruppenrichtlinienobjekte (GPO)
  • Passwörter in Benutzerbeschreibungsfeldern

Jede Prüfung gibt die Rohdaten in eine Textdatei aus, und eine verkürzte, bereinigte Version der Ergebnisse wird im Terminal angezeigt. Die Ergebnisse im Terminal stammen aus den einzelnen Textdateien.

  • Unterstützung für LDAPS (LDAP Secure) hinzufügen
  • NTLM-Authentifizierung
  • gMSA-Unterstützung
  • Unterstützung für Abfragen von Child-Domain-Informationen hinzufügen (reagiert derzeit nicht gut auf Abfragen von Child-Domain-Controllern)
  • Herausfinden, wie der Name mit dem Dump des Beschreibungsfelds am Ende des Skripts verknüpft werden kann
  • Kommandozeilenoptionen anstelle von Eingaben implementieren
  • Prüfung auf veraltete Betriebssysteme in der Domain

Obligatorischer Haftungsausschluss

Bitte beachten Sie, dass dieses Tool ausschließlich für ethisches Hacking und Penetrationstests gedacht ist. Ich dulde keinerlei Verhalten, das das Testen von Zielen umfasst, für die Sie derzeit keine Berechtigung haben.

gMSA-Updates dank https://github.com/micahvandeusen/gMSADumper

Tool herunterladen