
Interaktive Shell für Active Directory-Enumeration und ACL-Missbrauch über LDAP/LDAPS. Unterstützt DCSync, RBCD, Shadow Credentials, Passwortänderungen und Domain-Objekt-Manipulation für Sicherheitsbewertungen.
Dieses Projekt ist ein Fork von ldap_shell aus Impacket. Es bietet eine interaktive Shell für die Active-Directory-Erkundung und -Verwaltung über LDAP/LDAPS-Protokolle und ist sowohl für Systemadministratoren als auch für Sicherheitsexperten nützlich.
Diese Tools sind nur mit Python 3.5+ kompatibel. Klonen Sie das Repository von GitHub, installieren Sie die Abhängigkeiten und schon kann es losgehen. Installation mit pip:
git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .
Installation mit uv:
uv venv
uv pip install .
# Einfache Authentifizierung mit Passwort
ldap_shell domain.local/user:password
# Angabe der IP-Adresse des Domänencontrollers
ldap_shell domain.local/user:password -dc-ip 192.168.1.2
# Authentifizierung mittels NTLM-Hashes
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1
# Kerberos-Authentifizierung mit TGT
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user
Informationen abrufen
dump [Ausgabeverzeichnis] - Domäne ausgeben
get_group_users Gruppe - Alle Benutzer einer Gruppe abrufen
get_laps_gmsa [Ziel] - LAPS- und GMSA-Passwörter abrufen, die mit einem bestimmten Konto (sAMAccountName) oder für alle verknüpft sind. Unterstützt LAPS 2.0
get_maq [Benutzer] - Maschinenkontokontingent und erlaubte Benutzer abrufen
get_user_groups Benutzer - Alle Gruppen rekursiv abrufen, in denen dieser Benutzer Mitglied ist
search ldap_filter [Attribute] - AD-Objekte durchsuchen
ACL-Missbrauch
add_user_to_group Benutzer Gruppe - Einen Benutzer zu einer Gruppe hinzufügen
change_password Benutzer [Passwort] - Versuchen, das Passwort eines bestimmten Benutzers zu ändern. Erfordert LDAPS.
clear_rbcd Ziel [Berechtigter] - RBCD-Berechtigungen für einen Zielcomputer löschen
dacl_modify Ziel Berechtigter Aktion Maske - DACL-Einträge für ein Zielobjekt ändern
del_dcsync Ziel - DCSync-Rechte von Benutzer/Computer entfernen, indem ACEs in der Domänen-DACL gelöscht werden
del_user_from_group Benutzer Gruppe - Einen Benutzer aus einer Gruppe löschen
get_ntlm Ziel - NTLM-Hash mit Shadow-Credentials-Angriff abrufen (erfordert Schreibzugriff auf msDS-KeyCredentialLink)
set_dcsync Ziel - Wenn Sie Schreibzugriff auf das Domänenobjekt haben, weisen Sie dem ausgewählten Benutzer das DS-Replication-Recht zu
set_dontreqpreauth Ziel Flag - Gezielter AsRepRoast-Angriff. Setzen oder Zurücksetzen des DONT_REQUIRE_PREAUTH-Flags für einen Zielbenutzer.
set_genericall Ziel [Berechtigter] - GenericAll-Berechtigungen für ein Zielobjekt festlegen
set_owner Ziel [Berechtigter] - Neuen Besitzer für ein Zielobjekt festlegen
set_rbcd Ziel Berechtigter - RBCD-Berechtigungen für einen Zielcomputer konfigurieren
set_spn Ziel Aktion [SPN] - SPN für ein Zielobjekt auflisten, hinzufügen oder löschen
Sonstiges
add_computer Computername [Passwort] [Ziel-DN] - Neues Computerkonto zur Domäne hinzufügen
add_group Gruppenname [Ziel-DN] - Neue Gruppe zu Active Directory hinzufügen
add_user Benutzername [Passwort] [Ziel-DN] - Neues Benutzerkonto zur Domäne hinzufügen
del_computer Computername - Computerkonto aus der Domäne löschen
del_group Gruppenname - Gruppe aus Active Directory löschen
del_user Benutzername - Benutzerkonto aus der Domäne löschen
disable_account Benutzername - Ein Benutzerkonto in der Domäne deaktivieren
enable_account Benutzername - Ein Benutzerkonto in der Domäne aktivieren
start_tls - TLS-Verbindung mit LDAP-Server starten
switch_user Benutzername [Passwort] - Aktuellen Benutzer zu einem anderen wechseln
Andere
help [Befehl] - Hilfe anzeigen
exit - Shell beenden
Apache License 2.0