Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ad-password-protection — Active Directory-Passwortfilter mit Überprüfung auf kompromittierte Passwörter und benutzerdefinierten Komplexitätsregeln | Kitploit
Tools/GitHubGitHub/lithnet/ad-password-protection
Passwort-CrackingKonfigurationsprüfungIdentitäts- & Zugriffsmanagement (IAM)Authentifizierung
GitHublithnet/ad-password-protection

ad-password-protection

Active Directory-Passwortfilter mit Überprüfung auf kompromittierte Passwörter und benutzerdefinierten Komplexitätsregeln

Repository anzeigen
57363vor 20 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lithnet Password Protection for Active Directory (LPP) erweitert die Möglichkeiten einer Organisation, sicherzustellen, dass alle ihre Active Directory-Konten über starke Passwörter verfügen.

LPP ist ein Modul, das Sie auf Ihren Active Directory-Servern installieren. Es verwendet einen Passwortfilter, um Passwörter zu überprüfen, wenn Benutzer versuchen, sie zu ändern. Mit Gruppenrichtlinien passen Sie die Prüfungen an, die Sie für diese Passwörter durchführen möchten. Diese werden entweder abgelehnt oder genehmigt und im Verzeichnis gespeichert.

LPP gibt Ihnen die Kontrolle darüber, was ein gutes Passwort für Sie bedeutet. Ob Sie die NIST-Passwortempfehlungen von 2018 teilweise oder vollständig übernehmen möchten, es bietet eine umfangreiche Sammlung von Gruppenrichtlinien-basierten Steuerungen, mit denen Sie jede beliebige Kombination der folgenden Prüfungen bei versuchten Passwortänderungen aktivieren können.

  • Blockieren kompromittierter Passwörter. Wir haben es extrem einfach gemacht, den HIBP-Datensatz zu importieren, aber Sie können auch beliebige Klartext-Passwörter oder NTLM-Hashes importieren, die Sie in die Hände bekommen.
  • Blockieren von Passwörtern basierend auf bestimmten Wörtern. Das Hinzufügen eines gesperrten Wortes verhindert, dass es als Grundlage eines Passworts verwendet wird. Wenn Sie beispielsweise das Wort 'password' zum gesperrten Wortbestand hinzufügen, verhindert dies nicht nur die Verwendung des Wortes selbst, sondern auch gängiger Varianten wie 'P@ssw0rd', 'pa55word!' und 'password123456!'. LPP erkennt übliche Zeichenersetzungen und schwache Verschleierungen und verhindert deren Verwendung durch einen Normalisierungsprozess.
  • Komplexitätsrichtlinien basierend auf der Länge definieren. Sie können beispielsweise für Passwörter unter 13 Zeichen Zahlen, Symbole, Groß- und Kleinbuchstaben verlangen, für Passwörter mit 13 oder mehr Zeichen jedoch keine speziellen Anforderungen stellen. Belohnen Sie Länge mit weniger Komplexität.
  • Richtlinien auf Basis regulärer Ausdrücke. Wenn reguläre Ausdrücke Ihr Ding sind, können Sie einen regulären Ausdruck definieren, dem das Passwort entsprechen (oder nicht entsprechen) muss.
  • Punktebasierte Komplexität. Weisen Sie Punkte für die Verwendung bestimmter Zeichen und Kategorien zu und legen Sie einen Mindestpunktwert fest, den ein Passwort erreichen muss.

Es enthält auch die Möglichkeit, die vorhandenen Passwörter Ihrer Benutzer mit der Liste der kompromittierten Passwörter zu überprüfen. So können Sie schwache und bekannte kompromittierte Passwörter finden und diese Benutzer zwingen, ihr Passwort zu ändern.

Zusätzliche Funktionen

  • Vollständige PowerShell-Unterstützung, die verwendet wird, um:
    • Kompromittierte Passwortlisten von der haveibeenpwned.com-API zu synchronisieren
    • Eigene gesperrte Wörter und kompromittierte Passwörter hinzuzufügen sowie beliebte Wort- und Passwortlisten von Drittanbietern zu verwenden
    • Passwörter und vorhandene Hashes gegen den kompromittierten Speicher zu testen
    • Zu überprüfen, ob die aktuellen Passwörter Ihrer Benutzer in AD im kompromittierten Passwortspeicher gefunden werden
  • Passwörter verlassen niemals den Domänencontroller
  • Entwickelt für große Umgebungen, in denen hohe Leistung erforderlich ist
  • Erstellt detaillierte Ereignisprotokolle
  • Verwendet einen DFS-R-freundlichen Datenspeicher
  • Kein Internetzugriff erforderlich
  • Keine zusätzlichen Server für die Bereitstellung erforderlich
  • Unterstützung für Gruppenrichtlinien

Systemanforderungen

LPP wird nur auf x64-Editionen von Windows unterstützt

Passwortfilter

  • Windows Server 2012 R2 oder höher
  • Microsoft Visual C++ Redistributable package 2015-2022

PowerShell-Modul

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • Microsoft Visual C++ Redistributable package 2015-2022

Unternehmensunterstützung

Lithnet Password Protection ist kostenlos und Open Source, aber wir verstehen, dass der Einsatz von Drittanbieter-Code auf Ihren Domänencontrollern eine Entscheidung ist, die von einem Sicherheitsnetz profitiert.

Unternehmensunterstützungsvereinbarungen geben Ihrer Organisation direkten Zugang zum Lithnet-Entwicklungsteam für Fehlerbehebung, Konfigurationsanleitung und vorrangige Problemlösung.

Support-Angebot anfordern →

Community-Support ist über GitHub Issues verfügbar.

Erste Schritte

Laden Sie das Installationsprogramm von der Releases-Seite herunter.

Lesen Sie den Erste-Schritte-Leitfaden auf unserer Dokumentationsseite.

Wie kann ich zum Projekt beitragen?

  • Haben Sie ein Problem gefunden und möchten, dass wir es beheben? Melden Sie es
  • Möchten Sie ein Problem selbst beheben oder Funktionen hinzufügen? Klonen Sie das Projekt und reichen Sie einen Pull-Request ein

Bleiben Sie auf dem Laufenden

  • Produktdokumentation
  • Besuchen Sie unseren Blog
  • Folgen Sie uns auf TwitterTwitter Favicon

Danksagungen

  • Nichts davon wäre ohne Troy Hunts Have I Been Pwned-Dienst möglich. Kauf ihm ein Bier, um Danke zu sagen!
  • Die Möglichkeit, vorhandene Benutzerpasswörter zu überprüfen, verdanken wir der unglaublichen Arbeit von Michael Grafnetter mit seinen DSInternals-Tools.
  • Enthält Code von Windows-Protocol-Test-Suites, der unter der MIT-Lizenz verwendet wird.
Tool herunterladen