Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AD-description-password-finder — Recupera la descripción de las cuentas de AD y busca contraseñas en ella. | Kitploit
Herramientas/GitHubGitHub/assurancemaladiesec/ad-description-password-finder
Herramientas DefensivasDescifrado de ContraseñasAtaques de ContraseñasRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónAutenticaciónMala Configuración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
assurancemaladiesec/ad-description-password-finder

AD-description-password-finder

Recupera la descripción de las cuentas de AD y busca contraseñas en ella.

Ver Repositorio
8111hace 4 añosRevisado por Kitploit

Buscador de contraseñas en la descripción de AD

El propósito de esta herramienta es comprobar si hay contraseñas almacenadas en texto claro en la descripción de las cuentas de Active Directory.

Los requisitos son:

  • tener una copia del ntds.dit y del hive SYSTEM

Si no tiene Python, puede usar la versión .exe de los scripts en la carpeta binary de este repositorio.

Caso de uso de Blue Team

Quiere comprobar si hay contraseñas almacenadas en el campo de descripción de las cuentas de Active Directory de su organización.

Pentest interno/Red Team

Post-explotación: Ha volcado correctamente el ntds.dit y el hive SYSTEM y, mientras crackea los hashes, quiere comprobar si hay contraseñas en texto plano disponibles en el campo de descripción de las cuentas de Active Directory.

Requisitos

  • Python 3
  • six
  • pycryptodomex

Instalación

Instale los requisitos

root@kitploit:~
$ git clone https://github.com/AssuranceMaladieSec/AD-description-password-finder.git
$ pip3 install -r requirements.txt

Uso

check_description.py

root@kitploit:~
> python check_description.py -h
usage: check_description.py [-h] [-system SYSTEM] [-ntds NTDS] [-ts] [-debug]

optional arguments:
  -h, --help      show this help message and exit
  -system SYSTEM  SYSTEM hive to parse. MANDATORY
  -ntds NTDS      NTDS.DIT file to parse. MANDATORY
  -ts             Adds timestamp to every logging output during hashes extraction
  -debug          Turn DEBUG output ON during hashes extraction



> python check_description.py -ntds ntds\ntds.dit -system ntds\SYSTEM

Extracting hash and descriptions in the ntds

Saving output to ntds/output.ntds

Creating hash file in './output/description_hashes.json' and plain text file in './output/description_plain.json'

Done!

Loading ./output/description_hashes.json

Loading ./output/description_plain.json

Loading ./ntds/output.ntds

We have 9 user's descriptions to analyze

Done!

We found 4 CONFIRMED password in the accounts description

2 accounts are SUSPECTED of exposing their passwords and need to be verified by a HUMAN

You can find the results in the file ./results/2022-07-21_17h8_results.txt

That's all folks!

Ejemplo de archivo de resultados

root@kitploit:~
CONFIRMED_LEAK - Disabled user - password for user adm-test-alice2 found in description: Achanger6Achanger6!
CONFIRMED_LEAK - Enabled (probably) user - password for user adm-test-alice found in description: Achanger1Achanger2!
SUSPECTED_LEAK - Enabled (probably) user - SUSPECTED password for user anakin in the description: here we go "pwd=test01!"
SUSPECTED_LEAK - Enabled (probably) user - SUSPECTED password for user ahsoka in the description: The new one for test (password=test054!)
CONFIRMED_LEAK - Enabled (probably) user - password for user mariatest02 found in description: test02!
CONFIRMED_LEAK - Enabled (probably) user - password for user blanqui found in description: woof01!

Uso de impacket

Esta herramienta utiliza una versión modificada del código de secretdump de la librería Impacket.

Impacket es una herramienta de SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Todos los derechos reservados.

Autor

  • Alice Climent-Pommeret ([email protected])

Licencia

GNU GENERAL PUBLIC LICENSE (GPL) Version 3

Descargar herramienta