Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ldap_shell — Interaktive Shell für Active Directory-Enumeration und ACL-Missbrauch über LDAP/LDAPS. Unterstützt DCSync, RBCD, Shadow Credentials, Passwortänderungen und Domain-Objekt-Manipulation für Sicherheitsbewertungen. | Kitploit
Tools/GitHubGitHub/pshlyundin/ldap_shell
Privilege EscalationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubpshlyundin/ldap_shell

ldap_shell

Interaktive Shell für Active Directory-Enumeration und ACL-Missbrauch über LDAP/LDAPS. Unterstützt DCSync, RBCD, Shadow Credentials, Passwortänderungen und Domain-Objekt-Manipulation für Sicherheitsbewertungen.

Repository anzeigen
40454vor 5 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LDAP-Shell

Dieses Projekt ist ein Fork von ldap_shell aus Impacket. Es bietet eine interaktive Shell für die Active-Directory-Erkundung und -Verwaltung über LDAP/LDAPS-Protokolle und ist sowohl für Systemadministratoren als auch für Sicherheitsexperten nützlich.

Installation

Diese Tools sind nur mit Python 3.5+ kompatibel. Klonen Sie das Repository von GitHub, installieren Sie die Abhängigkeiten und schon kann es losgehen. Installation mit pip:

root@kitploit:~
git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .

Installation mit uv:

root@kitploit:~
uv venv
uv pip install .

Verwendung

Verbindungsoptionen

root@kitploit:~
# Einfache Authentifizierung mit Passwort
ldap_shell domain.local/user:password

# Angabe der IP-Adresse des Domänencontrollers
ldap_shell domain.local/user:password -dc-ip 192.168.1.2

# Authentifizierung mittels NTLM-Hashes
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1

# Kerberos-Authentifizierung mit TGT
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user

Funktionalität

root@kitploit:~
Informationen abrufen
    dump [Ausgabeverzeichnis] - Domäne ausgeben
    get_group_users Gruppe - Alle Benutzer einer Gruppe abrufen
    get_laps_gmsa [Ziel] - LAPS- und GMSA-Passwörter abrufen, die mit einem bestimmten Konto (sAMAccountName) oder für alle verknüpft sind. Unterstützt LAPS 2.0
    get_maq [Benutzer] - Maschinenkontokontingent und erlaubte Benutzer abrufen
    get_user_groups Benutzer - Alle Gruppen rekursiv abrufen, in denen dieser Benutzer Mitglied ist
    search ldap_filter [Attribute] - AD-Objekte durchsuchen

ACL-Missbrauch
    add_user_to_group Benutzer Gruppe - Einen Benutzer zu einer Gruppe hinzufügen
    change_password Benutzer [Passwort] - Versuchen, das Passwort eines bestimmten Benutzers zu ändern. Erfordert LDAPS.
    clear_rbcd Ziel [Berechtigter] - RBCD-Berechtigungen für einen Zielcomputer löschen
    dacl_modify Ziel Berechtigter Aktion Maske - DACL-Einträge für ein Zielobjekt ändern
    del_dcsync Ziel - DCSync-Rechte von Benutzer/Computer entfernen, indem ACEs in der Domänen-DACL gelöscht werden
    del_user_from_group Benutzer Gruppe - Einen Benutzer aus einer Gruppe löschen
    get_ntlm Ziel - NTLM-Hash mit Shadow-Credentials-Angriff abrufen (erfordert Schreibzugriff auf msDS-KeyCredentialLink)
    set_dcsync Ziel - Wenn Sie Schreibzugriff auf das Domänenobjekt haben, weisen Sie dem ausgewählten Benutzer das DS-Replication-Recht zu
    set_dontreqpreauth Ziel Flag - Gezielter AsRepRoast-Angriff. Setzen oder Zurücksetzen des DONT_REQUIRE_PREAUTH-Flags für einen Zielbenutzer.
    set_genericall Ziel [Berechtigter] - GenericAll-Berechtigungen für ein Zielobjekt festlegen
    set_owner Ziel [Berechtigter] - Neuen Besitzer für ein Zielobjekt festlegen
    set_rbcd Ziel Berechtigter - RBCD-Berechtigungen für einen Zielcomputer konfigurieren
    set_spn Ziel Aktion [SPN] - SPN für ein Zielobjekt auflisten, hinzufügen oder löschen

Sonstiges
    add_computer Computername [Passwort] [Ziel-DN] - Neues Computerkonto zur Domäne hinzufügen
    add_group Gruppenname [Ziel-DN] - Neue Gruppe zu Active Directory hinzufügen
    add_user Benutzername [Passwort] [Ziel-DN] - Neues Benutzerkonto zur Domäne hinzufügen
    del_computer Computername - Computerkonto aus der Domäne löschen
    del_group Gruppenname - Gruppe aus Active Directory löschen
    del_user Benutzername - Benutzerkonto aus der Domäne löschen
    disable_account Benutzername - Ein Benutzerkonto in der Domäne deaktivieren
    enable_account Benutzername - Ein Benutzerkonto in der Domäne aktivieren
    start_tls  - TLS-Verbindung mit LDAP-Server starten
    switch_user Benutzername [Passwort] - Aktuellen Benutzer zu einem anderen wechseln

Andere
    help [Befehl] - Hilfe anzeigen
exit - Shell beenden

Lizenz

Apache License 2.0

Autoren

  • Riocool
  • Mein Telegram-Kanal

Danksagungen

  • Impacket
  • saber-nyan
Tool herunterladen