Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LDAP-Password-Hunter — Automatisiertes Tool, das nach weltweit lesbaren Passwörtern in Active Directory LDAP-Datenbanken sucht, indem es Kerberos-Authentifizierung und ldapsearch nutzt, um sensible Attribute aufzulisten und in einer SQLite-Datenbank zu speichern. | Kitploit
Tools/GitHubGitHub/oldboy21/ldap-password-hunter
PasswortangriffeInformationsbeschaffungAuthentifizierungDatenbanksicherheit
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Automatisiertes Tool, das nach weltweit lesbaren Passwörtern in Active Directory LDAP-Datenbanken sucht, indem es Kerberos-Authentifizierung und ldapsearch nutzt, um sensible Attribute aufzulisten und in einer SQLite-Datenbank zu speichern.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
19925vor 3 JahrenVon Kitploit geprüft

LDAP Password Hunter

Es kommt vor, dass aufgrund von Anforderungen an veraltete Dienste oder einfach aus schlechten Sicherheitspraktiken Passwörter für jeden authentifizierten Benutzer weltweit lesbar in der LDAP-Datenbank gespeichert sind.
LDAP Password Hunter ist ein Tool, das Funktionen von getTGT.py (Impacket) und ldapsearch kapselt, um nach in der LDAP-Datenbank gespeicherten Passwörtern zu suchen. Das Impacket getTGT.py-Skript wird verwendet, um das für die Enumeration verwendete Domänenkonto zu authentifizieren und sein TGT-Kerberos-Ticket zu speichern. Das TGT-Ticket wird dann in die Variable KRB5CCNAME exportiert, die vom ldapsearch-Skript verwendet wird, um zu authentifizieren und TGS-Kerberos-Tickets für jede Domäne/jeden DC zu erhalten, für die LDAP-Password-Hunter ausgeführt wird. Basierend auf den Export-Ergebnissen von CN=Schema,CN=Configuration wird eine benutzerdefinierte Liste von Attributen erstellt und gefiltert, um eine große Abfrage zu identifizieren, die interessante Ergebnisse enthalten könnte. Die Ergebnisse werden angezeigt und in einer sqlite3-Datenbank gespeichert. Die DB besteht aus einer Tabelle mit den folgenden Spalten:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

Die Ergebnisse sind viel sauberer als die vorherige Version und in der SQL-DB organisiert. Die Ausgabe zeigt die gefundenen Einträge nur dann an, wenn sie nicht in der DB vorhanden sind, sodass neue Einträge auftauchen, aber das Gesamtergebnis der Analyse wird weiterhin in einer Datei mit Zeitstempel gespeichert.

Requirements

  • Ldapsearch
  • Impacket
  • Sqlite

Usage

Stellen Sie sicher, dass Ihre krb5.conf-Datei sauber ist und die Dateien domains.txt und conf.txt korrekt ausgefüllt sind.

Aus dem Projektordner:

root@kitploit:~
./run.sh

Ganz einfach :)

Credits

  • SecureAuthCorp: Für die Arbeit am Impacket Projekt
  • Alberto Solino (@agsolino): Für die Arbeit an den Kerberoast-Modulen auf Basis des Impacket-Frameworks
  • Retrospected: Für die Hilfe jeden Freitag beim Debuggen des Codes und Brainstorming zu neuen Funktionen
Tool herunterladen