Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ldapdomaindump — Active Directory Informations-Dumper über LDAP | Kitploit
Tools/GitHubGitHub/dirkjanm/ldapdomaindump
AufklärungInformationsbeschaffungPenetrationstests
GitHubdirkjanm/ldapdomaindump

ldapdomaindump

Active Directory Informations-Dumper über LDAP

Repository anzeigen
1.4k231vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LDAPDomainDump

Active Directory Informationsausleser über LDAP

Einleitung

In einer Active Directory-Domäne können über LDAP von jedem authentifizierten Benutzer (oder Rechner) viele interessante Informationen abgerufen werden. Dies macht LDAP zu einem nützlichen Protokoll für die Informationssammlung in der Erkundungsphase eines Penetrationstests eines internen Netzwerks. Ein Problem ist, dass Daten aus LDAP oft nicht in einem einfach lesbaren Format vorliegen.

ldapdomaindump ist ein Tool, das dieses Problem lösen soll, indem es über LDAP verfügbare Informationen sammelt, parst und sowohl in einem menschenlesbaren HTML-Format als auch in maschinenlesbaren JSON- und CSV/TSV/greppable-Dateien ausgibt.

Das Tool wurde mit folgenden Zielen entwickelt:

  • Einfache Übersicht aller Benutzer/Gruppen/Computer/Richtlinien in der Domäne
  • Authentifizierung sowohl mit Benutzername und Passwort als auch mit NTLM-Hashes (erfordert ldap3 >=1.3.1)
  • Möglichkeit, das Tool mit einer bestehenden authentifizierten Verbindung zu einem LDAP-Dienst auszuführen, was die Integration mit Relaying-Tools wie impackets ntlmrelayx ermöglicht

Das Tool erzeugt mehrere Dateien mit einer Übersicht der Objekte in der Domäne:

  • domain_groups: Liste der Gruppen in der Domäne
  • domain_users: Liste der Benutzer in der Domäne
  • domain_computers: Liste der Computerkonten in der Domäne
  • domain_policy: Domänenrichtlinien wie Passwortanforderungen und Sperrrichtlinie
  • domain_trusts: Eingehende und ausgehende Domänenvertrauensstellungen und deren Eigenschaften

Sowie zwei gruppierte Dateien:

  • domain_users_by_group: Domänenbenutzer pro Gruppe, deren Mitglied sie sind
  • domain_computers_by_os: Domänencomputer sortiert nach Betriebssystem

Abhängigkeiten und Installation

Erfordert ldap3 > 2.0 und dnspython. ldapdomaindump benötigt Python 3.6 oder höher.

Abhängigkeiten können manuell mit pip install ldap3 dnspython future installiert werden, sollten aber in den meisten Fällen von pip verwaltet werden, wenn Sie das Hauptpaket entweder aus Git oder von PyPI installieren.

Das ldapdomaindump-Paket kann mit python setup.py install aus dem Git-Quellcode oder für die neueste Version mit pip install ldapdomaindump installiert werden.

Verwendung

Es gibt 3 Möglichkeiten, das Tool zu nutzen:

  • Mit dem reinen Quellcode: python ldapdomaindump.py ausführen
  • Nach der Installation: python -m ldapdomaindump ausführen
  • Nach der Installation: ldapdomaindump ausführen

Hilfe kann mit dem Schalter -h abgerufen werden:

root@kitploit:~
usage: ldapdomaindump.py [-h] [-u USERNAME] [-p PASSWORD] [-at {NTLM,SIMPLE}]
                         [-o DIRECTORY] [--no-html] [--no-json] [--no-grep]
                         [--grouped-json] [-d DELIMITER] [-r] [-n DNS_SERVER]
                         [-m]
                         HOSTNAME

Domain information dumper via LDAP. Dumps users/computers/groups and
OS/membership information to HTML/JSON/greppable output.

Required options:
  HOSTNAME              Hostname/ip or ldap://host:port connection string to
                        connect to (use ldaps:// to use SSL)

Main options:
  -h, --help            show this help message and exit
  -u USERNAME, --user USERNAME
                        DOMAIN\username for authentication, leave empty for
                        anonymous authentication
  -p PASSWORD, --password PASSWORD
                        Password or LM:NTLM hash, will prompt if not specified
  -at {NTLM,SIMPLE}, --authtype {NTLM,SIMPLE}
                        Authentication type (NTLM or SIMPLE, default: NTLM)

Output options:
  -o DIRECTORY, --outdir DIRECTORY
                        Directory in which the dump will be saved (default:
                        current)
  --no-html             Disable HTML output
  --no-json             Disable JSON output
  --no-grep             Disable Greppable output
  --grouped-json        Also write json files for grouped files (default:
                        disabled)
  -d DELIMITER, --delimiter DELIMITER
                        Field delimiter for greppable output (default: tab)

Misc options:
  -r, --resolve         Resolve computer hostnames (might take a while and
                        cause high traffic on large networks)
  -n DNS_SERVER, --dns-server DNS_SERVER
                        Use custom DNS resolver instead of system DNS (try a
                        domain controller IP)
  -m, --minimal         Only query minimal set of attributes to limit memmory
                        usage

Optionen

Authentifizierung

Die meisten AD-Server unterstützen NTLM-Authentifizierung. Falls dies ausnahmsweise nicht der Fall ist, verwenden Sie --authtype SIMPLE.

Ausgabeformate

Standardmäßig gibt das Tool alle Dateien in HTML, JSON und tabulatorgetrennter Ausgabe (greppable) aus. Es gibt außerdem zwei gruppierte Dateien (users_by_group und computers_by_os) für die Übersichtlichkeit. Diese haben keine greppable Ausgabe. Die JSON-Ausgabe für gruppierte Dateien ist standardmäßig deaktiviert, da sie sehr große Dateien erzeugt, die keine Daten enthalten, die nicht bereits in den anderen Dateien vorhanden sind.

DNS-Auflösung

Eine wichtige Option ist die -r-Option, die entscheidet, ob das DNSHostName-Attribut eines Computers in eine IPv4-Adresse aufgelöst werden soll. Dies kann zwar sehr nützlich sein, aber das DNSHostName-Attribut wird nicht automatisch aktualisiert. Wenn die AD-Domäne Unterdomänen für Computer-Hostnamen verwendet, ist der DNSHostName oft falsch und wird nicht aufgelöst. Beachten Sie auch, dass die Auflösung aller Hostnamen in der Domäne zu einer hohen Last auf dem Domänencontroller führen kann.

Minimierung von Netzwerk- und Speichernutzung

Standardmäßig versucht ldapdomaindump jedes einzelne Attribut, das es lesen kann, in den .json-Dateien auf die Festplatte zu schreiben. In großen Netzwerken verbraucht dies viel Speicher (da Gruppenbeziehungen derzeit im Speicher berechnet werden, bevor sie auf die Festplatte geschrieben werden). Um nur die minimal erforderlichen Attribute (die standardmäßig in den .html- und .grep-Dateien angezeigt werden) zu sichern, verwenden Sie den Schalter --minimal.

Visualisierung von Gruppen mit BloodHound

LDAPDomainDump enthält ein Dienstprogramm, mit dem die .json-Dateien von ldapdomaindump in CSV-Dateien konvertiert werden können, die für BloodHound geeignet sind. Das Dienstprogramm heißt ldd2bloodhound und wird bei der Installation zum Pfad hinzugefügt. Alternativ können Sie es mit python -m ldapdomaindump.convert oder mit python ldapdomaindump/convert.py ausführen, wenn Sie es aus dem Quellcode ausführen. Das Konvertierungstool nimmt die Benutzer-/Gruppen-/Computer-/Vertrauensstellungen-.json-Dateien und konvertiert sie in group_membership.csv und trust.csv, die Sie zu BloodHound hinzufügen können. Beachten Sie, dass diese Dateien nur mit BloodHound 1.x kompatibel sind, was recht alt ist. Es gibt keine Pläne, die neueste Version zu unterstützen, da das BloodHound.py-Projekt dafür entwickelt wurde. Mit der DCOnly-Erfassungsmethode spricht dieses Tool außerdem nur mit LDAP und sammelt mehr Informationen als ldapdomaindump.

Visualisierung des Dumps mit einer hübschen Ausgabe wie enum4linux

LDAPDomainDump enthält ein Dienstprogramm, mit dem die .json-Dateien von ldapdomaindump in eine enum4linux-ähnliche Ausgabe ausgegeben werden können. Das Dienstprogramm heißt ldd2pretty und wird bei der Installation zum Pfad hinzugefügt. Alternativ können Sie es mit python -m ldapdomaindump.pretty oder mit python ldapdomaindump/pretty.py ausführen, wenn Sie es aus dem Quellcode ausführen.

Lizenz

MIT

Tool herunterladen