
Python-Bibliothek zur Überwachung von Microsoft Active Directory über LDAP, mit Unterstützung für NTLM-, Kerberos-, SSPI-Authentifizierung, Channel Binding, Verschlüsselung und SOCKS5-Proxy mit integriertem interaktivem Client.
Wenn Ihnen dieses Projekt gefällt, ziehen Sie den Kauf von Lizenzen von OctoPwn in Betracht, unserer vollständigen Pentesting-Suite, die in Ihrem Browser läuft!
Für Benachrichtigungen über neue Builds/Releases und andere Informationen besuchen Sie unseren Discord.
LDAP-Bibliothek für MS AD

Dieses Projekt läuft zusammen mit vielen anderen Pentester-Tools im Browser mit der Leistung von OctoPwn!
Schauen Sie sich die Community-Version unter OctoPwn - Live an.
Über GIT
python3 setup.py install
ODER
pip install msldap
asn1crypto. Einige LDAP-Abfragen enthalten ASN1-Strukturen, die zusätzlich zum ASN1-Transport gesendet werden XDasysocks. Zur Unterstützung von SOCKS-Proxy.aiocmd Für den interaktiven Clientasciitree Zum Zeichnen schöner Bäume im interaktiven ClientBitte beachten Sie, dass dies eine Bibliothek ist und nicht als Befehlszeilenprogramm verwendet werden sollte.
Abgesehen davon enthält das Projekt einen voll funktionsfähigen interaktiven LDAP-Client. Wenn Sie das Modul msldap mit setup.py install installieren, erscheint eine neue Binärdatei namens msldap (schockierende Namenskonventionen).
Die große Änderung war in Version 0.2.0 notwendig, um verschiedene Verbindungsoptionen als eine einzige Zeichenkette zu vereinheitlichen, ohne zusätzliche Befehlszeilenschalter zu benötigen.
Die neue Verbindungszeichenfolge setzt sich wie folgt zusammen:
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>
<protocol> sets the ldap protocol following values supported:
- ldap
- ldaps
- gc
- gc_ssl
<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
- ntlm-password
- ntlm-nt
- kerberos-password (dc option param must be used)
- kerberos-rc4 / kerberos-nt (dc option param must be used)
- kerberos-aes (dc option param must be used)
- kerberos-keytab (dc option param must be used)
- kerberos-ccache (dc option param must be used)
- kerberos-pfx (dc option param must be used)
- kerberos-pem (dc option param must be used)
- kerberos-certstore (dc option param must be used, windows only)
- sspi-ntlm (windows only!)
- sspi-kerberos (windows only!)
- anonymous
- plain
- simple
- sicily (same format as ntlm-nt but using the SICILY authentication)
<tree>:
OPTIONAL. Specifies the root tree of all queries
<param> can be:
- timeout : connction timeout in seconds
- proxytype: currently only socks5 proxy is supported
- proxyhost: Ip or hostname of the proxy server
- proxyport: port of the proxy server
- proxytimeout: timeout ins ecodns for the proxy connection
- dc: the IP address of the domain controller, MUST be used for kerberos authentication
Examples:
ldap://10.10.10.2 (anonymous bind)
ldaps://test.corp (anonymous bind)
ldap+sspi-ntlm://test.corp
ldap+sspi-kerberos://test.corp
ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44
Die Funktionalität der Zertifikatsdienste basiert auf certi, erstellt von @zer1t0 AC-RN