Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/crowecybersecurity/ad-ldap-enum
ReconocimientoRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

Una herramienta de enumeración de usuarios y grupos de Active Directory basada en LDAP

Ver Repositorio
31364hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
ad-ldap-enum — Una herramienta de enumeración de usuarios y grupos de Active Directory basada en LDAP | Kitploit

ad-ldap-enum

ad-ldap-enum es un script de Python desarrollado para recopilar usuarios/equipos y su pertenencia a grupos de Active Directory. En entornos grandes de Active Directory, herramientas como NBTEnum no eran lo suficientemente rápidas. Al ejecutar consultas LDAP contra un controlador de dominio, ad-ldap-enum puede apuntar a atributos específicos de Active Directory y construir rápidamente la pertenencia a grupos.

Archivos de salida

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • Opcional: un único libro de Excel cuando se usa -x/--excel

Instalación

Esta herramienta ha sido construida y probada con Python 3.10+ en Windows y Linux. Utiliza el paquete de Python msldap para conexiones y consultas LDAP. Para instalar ad-ldap-enum como una herramienta de línea de comandos con uv:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

Después de la instalación, ejecute ad-ldap-enum con:

root@kitploit:~
ad-ldap-enum --help

Alternativamente a uv, puede instalar/actualizar los requisitos con pip tradicional:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

Uso

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Enumerador LDAP de Active Directory

argumentos opcionales:
  -h, --help            mostrar este mensaje de ayuda y salir
  -n, --null            Usar autenticación anónima/nula
  -u USERNAME, --username USERNAME
                        Nombre de usuario para autenticación
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Nombre distinguido para autenticación simple bind
  -k, --kerberos        Usar autenticación Kerberos
  -p PASSWORD, --password PASSWORD
                        Contraseña, hash "LM:NT", clave AES-128 (32 hex) o AES-256 (64 hex)
  -P, --prompt          Solicitar contraseña
  --ccache CCACHE_FILE  Ruta al archivo de caché de credenciales Kerberos (.ccache)
  --kirbi KIRBI_FILE    Ruta al archivo de ticket Kerberos (.kirbi)
  --method {ldap,ldaps}
                        Método de conexión: ldap (puerto 389) o ldaps (puerto 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Vinculación de canal para conexiones seguras (por defecto: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Tiempo de espera de conexión en segundos (por defecto: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Tiempo de espera de consulta en segundos (por defecto: 30)
  --debug               Habilitar registro de depuración (muestra operaciones internas detalladas de msldap)
  --legacy              Usar formato TSV heredado (menos atributos)
  -x, --excel           Generar archivo Excel con todas las hojas de cálculo
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Cadena a anteponer a los nombres de archivo de salida (por defecto: ad-ldap-enum_)

Parámetros de OPSEC:
  --delay DELAY         Retardo en segundos entre consultas LDAP (por defecto: 0.0)
  --jitter JITTER       Porcentaje de fluctuación aleatoria para los retardos (0.0-1.0, ej: 0.3 = ±30%)
  --page-size PAGE_SIZE
                        Tamaño de página LDAP (por defecto: 1000)

Parámetros del servidor:
  -l LDAP_SERVER, --server LDAP_SERVER
                        FQDN o dirección IP del servidor LDAP
  --port PORT           Puerto TCP personalizado
  -d DOMAIN, --domain DOMAIN
                        Nombre de dominio (también se usa como DN base)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        DN base alternativo para búsquedas LDAP
  -e, --nested          Expandir grupos anidados
  -4, --inet            Usar solo IPv4
  -6, --inet6           Usar solo IPv6

Ejemplos rápidos:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

Historial de versiones

v3.0 - msldap

  • Nuevos métodos de autenticación: Se añadió soporte completo para Kerberos junto con NTLM existente
  • Soporte de claves AES: Autenticación con clave AES-128 (32 hex) y AES-256 (64 hex) para Kerberos
  • Kerberos avanzado: Autenticación con contraseña, hash NT, clave AES-128 y AES-256 mediante -k, -hashes y -aesKey
  • Credenciales en caché de Windows: Soporte para caché de credenciales Kerberos (mediante KRB5CCNAME cuando esté disponible)
  • Soporte de identificadores de seguridad (SID): Recuperación y visualización automática de SIDs para usuarios y equipos
  • Atributos mejorados de equipos: Se añadió soporte para marcas de tiempo lastLogon y pwdLastSet en equipos
  • Características de OPSEC: Controles de seguridad operativa a nivel de red para operaciones sigilosas
    • Controles de temporización: Parámetro --delay para introducir pausas entre consultas LDAP
    • Aleatorización: Parámetro --jitter para añadir aleatoriedad a los patrones de temporización
    • Optimización de consultas: Parámetro --page-size para controlar el agrupamiento de resultados LDAP
  • Interfaz simplificada: Formato TARGET al estilo de Impacket para credenciales y host de controlador de dominio opcional
  • Seguridad mejorada: Validación de FQDN para Kerberos, evitando problemas de resolución de SPN
  • Vinculación de canal: Seguridad mejorada para conexiones cifradas (RFC 5929)
  • Interfaz unificada: Banderas de autenticación dedicadas para contraseña, hashes LM:NT y claves AES

v2.X - ldap3

  • Migrado a ldap3
  • Se añadió argcomplete
  • Se añadió soporte para IPv6
  • Se expandieron los atributos LDAP
  • Se añadieron salidas CSV y XLSX
  • Se añadió autenticación PtH y DN

v1.X - Python-LDAP

  • Commit inicial
  • Autenticación NTLM básica y conexiones anónimas
  • Se usó python-ldap

Enlaces de referencia

Recursos de Active Directory

  • Todos los atributos de Active Directory
  • Rangos de pertenencia en Active Directory
  • Paginación de Active Directory
  • Descripción general de la autenticación Kerberos

Referencias de seguridad y protocolo

  • RFC 5929 - Vinculaciones de canal para TLS
  • LDAP sobre SSL/TLS (LDAPS)
  • Mitigación de ataques Pass-the-Hash

Bibliotecas y dependencias

  • msldap - Biblioteca cliente LDAP moderna
  • asyauth - Biblioteca de autenticación asíncrona

Proyectos similares

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
Descargar herramienta
  • Fiabilidad mejorada: Mejor manejo de errores y compatibilidad con asyncio en Windows
  • Migración de bibliotecas: Migrado de ldap3 a msldap para funcionalidad mejorada