Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mandiant/cleanldap
AufklärungInformationsbeschaffungPenetrationstestsDienstprogramme & FrameworksRed Teaming
GitHubmandiant/cleanldap

cleanldap

Stealthy LDAP query BOF für Active Directory-Aufklärung über AD WS, ermöglicht Attributenumeration und Datensammlung für Red-Team-Operationen.

Repository anzeigen
19412vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
cleanldap — Stealthy LDAP query BOF für Active Directory-Aufklärung über AD WS, ermöglicht Attributenumeration und Datensammlung für Red-Team-Operationen. | Kitploit

CleanLdap

BOF zum Durchführen von verdeckten LDAP-Abfragen über AD WS

Argumente

Kommen wir direkt zum Punkt, hier sind die Argumente und ihre Bedeutung:

root@kitploit:~
# Z: DC Hostname ("dc01.example.com")
# Z: LDAP query ("(objectClass=*)")
# Z: Comma separated list of LDAP attributes ("samaccountname,distinguishedName,cn") <- if empty, collect all
# Z: Base DN ("DC=example,DC=com") <- if empty parse from hostname
# Z: Max elements per pull ("25") <- wide char b/c XML, if empty default to 25, max 256
bof_pack($1, "ZZZZZ", $2, $3, $4, $5, $6);

Beispielaufrufe

root@kitploit:~
// Retrieve only the sAMAccountName for LDAP objects where cn is "Administrator"
cleanldap "dc01.domain.local" "(cn=Administrator)" "samaccountname" "" "100"

// Retrieve all LDAP attributes needed to parse with bofHound
cleanldap "dc01.domain.local" "(objectclass=*)" "" "" "100"
cleanldap "dc01.domain.local" "(objectclass=*)" "*" "" "100"

// Pull list of attributes from all users using specified base DN
cleanldap "dc01.domain.local" "(objectclass=user)" "samaccountname,cn,distinguishedname" "DC=domain,DC=local" "100"

Beispielausgabe

LDAP-Abfrageergebnisse

Sonstiges

  • Bei der Ausführung über Mythic müssen alle BOF-Argumente ausgefüllt sein.
Tool herunterladen