Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ADenum — AD Enum ist ein Pentesting-Tool, das es ermöglicht, Fehlkonfigurationen über das LDAP-Protokoll zu finden und einige dieser Schwachstellen mit Kerberos auszunutzen. | Kitploit
Tools/GitHubGitHub/secuproject/adenum
Passwort-CrackingPenetrationstestsFehlkonfiguration
GitHubsecuproject/adenum

ADenum

AD Enum ist ein Pentesting-Tool, das es ermöglicht, Fehlkonfigurationen über das LDAP-Protokoll zu finden und einige dieser Schwachstellen mit Kerberos auszunutzen.

Repository anzeigen
31861vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Active Directory-Enumeration - ADEnum.py

ADEnum.py ist ein Pentesting-Tool, das es ermöglicht, Fehlkonfigurationen über das LDAP-Protokoll zu finden und einige dieser Schwachstellen mit Kerberos auszunutzen.

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

Voraussetzungen

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • Wenn Sie Debian oder Ubuntu verwenden:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • Wenn Sie Kali verwenden:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

Funktionen und Möglichkeiten

LDAP

  • Domain-Admin-Benutzer auflisten
  • Domänencontroller auflisten
  • Domänenbenutzer mit nicht ablaufendem Kennwort auflisten
  • Domänenbenutzer mit altem Kennwort auflisten
  • Domänenbenutzer mit interessanter Beschreibung auflisten
  • Domänenbenutzer mit nicht standardmäßiger Verschlüsselung auflisten
  • Domänenbenutzer mit geschützten privilegierten Domänenkonten auflisten
  • Domänenbenutzer mit nicht standardmäßigen Objektattributen auflisten

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • Passwort-Knacken mit John (krb5tgs und krb5asrep)

Demo

asciicast

Microsoft Advanced Threat Analytics

ATA erkennt zwei verdächtige Ereignisse, löst jedoch keinen Alarm aus:

  • Die Verbindung mit dem LDAP-Protokoll ohne SSL
  • Der Kerberoastable-Angriff

Wie in diesem Screenshot gezeigt:

image/ATAdetection.png

Quellen

Dokumentation:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

Rechtlicher Hinweis

root@kitploit:~
This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
Tool herunterladen