Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
msldap — Python-Bibliothek zur Überwachung von Microsoft Active Directory über LDAP, mit Unterstützung für NTLM-, Kerberos-, SSPI-Authentifizierung, Channel Binding, Verschlüsselung und SOCKS5-Proxy mit integriertem interaktivem Client. | Kitploit
Tools/GitHubGitHub/skelsec/msldap
SchwachstellenanalyseInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubskelsec/msldap

msldap

Python-Bibliothek zur Überwachung von Microsoft Active Directory über LDAP, mit Unterstützung für NTLM-, Kerberos-, SSPI-Authentifizierung, Channel Binding, Verschlüsselung und SOCKS5-Proxy mit integriertem interaktivem Client.

Repository anzeigen
497822vor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Supported Python versions Documentation Status Twitter

🚩 Sponsoren

Wenn Ihnen dieses Projekt gefällt, ziehen Sie den Kauf von Lizenzen von OctoPwn in Betracht, unserer vollständigen Pentesting-Suite, die in Ihrem Browser läuft!
Für Benachrichtigungen über neue Builds/Releases und andere Informationen besuchen Sie unseren Discord.

msldap

LDAP-Bibliothek für MS AD Documentation Status

🚩 Läuft im Browser

Dieses Projekt läuft zusammen mit vielen anderen Pentester-Tools im Browser mit der Leistung von OctoPwn!
Schauen Sie sich die Community-Version unter OctoPwn - Live an.

Dokumentation

Tolle Dokumentation hier!

Funktionen

  • Enthält einen integrierten Konsolen-LDAP-Client
  • Alle Parameter können über eine praktische URL gesteuert werden (siehe unten)
  • Unterstützt integrierte Windows-Authentifizierung (SSPI) sowohl mit NTLM als auch mit KERBEROS
  • Unterstützt Channel Binding (für NTLM und Kerberos, nicht SSPI)
  • Unterstützt Verschlüsselung (für NTLM/KERBEROS/SSPI)
  • Unterstützt LDAPS (TODO: Zertifikat tatsächlich verifizieren)
  • Unterstützt SOCKS5-Proxy ohne zusätzlichen Proxifier
  • Minimale Größe
  • Viele vorgefertigte Abfragen für bequeme Informationsabfrage
  • Einfach in Ihr Projekt zu integrieren
  • Keine Test-Suite

Installation

Über GIT
python3 setup.py install
ODER
pip install msldap

Voraussetzungen

  • Modul asn1crypto. Einige LDAP-Abfragen enthalten ASN1-Strukturen, die zusätzlich zum ASN1-Transport gesendet werden XD
  • Modul asysocks. Zur Unterstützung von SOCKS-Proxy.
  • aiocmd Für den interaktiven Client
  • asciitree Zum Zeichnen schöner Bäume im interaktiven Client

Verwendung

Bitte beachten Sie, dass dies eine Bibliothek ist und nicht als Befehlszeilenprogramm verwendet werden sollte.
Abgesehen davon enthält das Projekt einen voll funktionsfähigen interaktiven LDAP-Client. Wenn Sie das Modul msldap mit setup.py install installieren, erscheint eine neue Binärdatei namens msldap (schockierende Namenskonventionen).

LDAP-Verbindungs-URL

Die große Änderung war in Version 0.2.0 notwendig, um verschiedene Verbindungsoptionen als eine einzige Zeichenkette zu vereinheitlichen, ohne zusätzliche Befehlszeilenschalter zu benötigen.
Die neue Verbindungszeichenfolge setzt sich wie folgt zusammen:

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

Danksagungen

Die Funktionalität der Zertifikatsdienste basiert auf certi, erstellt von @zer1t0 AC-RN

Tool herunterladen