
Überwachen Sie live die Erstellung, Löschung und Änderungen von LDAP-Objekten während Ihres Pentests oder Ihrer Systemadministration!

Überwachen Sie live die Erstellung, Löschung und Änderungen von LDAP-Objekten während Ihres Pentests oder der Systemadministration!
Mit diesem Tool können Sie schnell sehen, ob Ihr Angriff funktioniert hat und ob LDAP-Attribute des Zielobjekts geändert wurden.

| Funktion | Python (.py) | CSharp (.exe) | Powershell (.ps1) |
|---|---|---|---|
| LDAPS-Unterstützung | ✔️ | ✔️ | ✔️ |
| Zufällige Verzögerung in Sekunden zwischen Abfragen | ✔️ | ✔️ | ✔️ |
| Benutzerdefinierte Verzögerung in Sekunden zwischen Abfragen | ✔️ | ✔️ | ✔️ |
| Ausgabe in Logdatei speichern | ✔️ | ✔️ | ✔️ |
Farbige oder nicht farbige Ausgabe mit --no-colors | ✔️ | ❌ | ❌ |
| Benutzerdefinierte Seitengröße für paginierte Abfragen | ✔️ | ✔️ | ✔️ |
| Authentifizierung mit Benutzer und Passwort | ✔️ | ✔️ | ✔️ |
| Authentifizierung als aktueller Shell-Benutzer | ❌ | ✔️ | ✔️ |
| Authentifizierung mit LM:NT-Hashes | ✔️ | ❌ | ❌ |
| Authentifizierung mit Kerberos-Tickets | ✔️ | ❌ | ❌ |
| Option zum Ignorieren von Benutzeranmeldeereignissen | ✔️ | ✔️ | ✔️ |
| Benutzerdefinierte Suchbasis | ✔️ | ✔️ | ✔️ |
| Iteration über alle Namenskontexte | ✔️ | ✔️ | ✔️ |
Hier sind einige Anwendungsfälle, in denen dieses Tool nützlich sein kann:
Kontosperrung in Echtzeit erkennen

Überprüfen, ob Ihre Privilegienausweitung funktioniert hat (mit der --escalate-user-Option von ntlmrelay)
Erkennen, wann sich Benutzer anmelden, um zu wissen, wann eine Netzwerkvergiftung gestartet werden soll.




LDAP-paginierte Abfragen geben pageSize Ergebnisse pro Seite zurück, und das Abfragen einer Seite dauert ungefähr 1 Sekunde. Daher beträgt Ihre Aktualisierungsrate (Anzahl der LDAP-Objekte // pageSize) Sekunden. Auf den meisten Domänencontrollern ist pageSize = 5000.
Pull-Requests sind willkommen. Fühlen Sie sich frei, ein Issue zu eröffnen, wenn Sie weitere Funktionen hinzufügen möchten.