
Herramienta de prueba de concepto para autenticarse en un servidor LDAP/S con un certificado a través de Schannel.
A veces, los controladores de dominio no admiten PKINIT. Esto puede deberse a que sus certificados no tienen el Smart Card Logon EKU. Sin embargo, varios protocolos, incluyendo LDAP, soportan Schannel, y por lo tanto la autenticación a través de TLS. Hemos creado una pequeña herramienta de Prueba de Concepto que permite autenticarse contra un servidor LDAP/S con un certificado para realizar diferentes acciones de ataque.
Más información en el artículo de blog que lo acompaña.
Este repositorio contiene una versión en C#, por the-useless-one, y una versión en Python, por ThePirateWhoSmellsOfSunflowers / drm (@lowercase_drm).