Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msLDAPDump — Herramienta de enumeración LDAP implementada en Python3 | Kitploit
Herramientas/GitHubGitHub/dievus/msldapdump
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónPruebas de Penetración
GitHubdievus/msldapdump

msLDAPDump

Herramienta de enumeración LDAP implementada en Python3

Ver Repositorio
22631hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

msLDAPDump

Herramienta de enumeración LDAP implementada en Python3

ko-fi

msLDAPDump simplifica la enumeración LDAP en un entorno de dominio al envolver la librería ldap3 de Python en una interfaz fácil de usar. Como la mayoría de mis herramientas, esta funciona mejor en Windows. Si se usa Unix, la herramienta no resolverá nombres de host que no sean accesibles a través de eth0 actualmente.

Enlace anónimo

Los usuarios pueden enlazarse a LDAP de forma anónima a través de la herramienta y volcar información básica sobre LDAP, incluyendo el contexto de nombres del dominio, los nombres de host de los controladores de dominio y más.

Enlace con credenciales

Los usuarios pueden enlazarse a LDAP utilizando credenciales válidas de cuenta de usuario o un hash NTLM válido. El uso de credenciales obtendrá la misma información que la solicitud de enlace anónimo, además de verificar lo siguiente:
  • Escaneo de subred para sistemas con puertos 389 y 636 abiertos
  • Información básica del dominio (permisos del usuario actual, SID del dominio, política de contraseñas, cuota de cuentas de equipo)
  • Usuarios
  • Grupos
  • Cuotas susceptibles a Kerberoasting
  • Cuotas susceptibles a ASREPRoasting
  • Delegación restringida
  • Delegación no restringida
  • Cuentas de equipo: también intentará realizar resoluciones DNS del nombre de host para identificar direcciones IP
  • Identificar controladores de dominio
  • Identificar servidores
  • Identificar sistemas operativos obsoletos
  • Identificar servidores MSSQL
  • Identificar servidores Exchange
  • Objetos de directiva de grupo (GPO)
  • Contraseñas en campos de descripción de usuario

Cada verificación envía el contenido sin procesar a un archivo de texto, y una versión abreviada y más limpia de los resultados en el entorno de la terminal. Los resultados en la terminal se toman de los archivos de texto individuales.

  • Añadir soporte para LDAPS (LDAP Seguro)
  • Autenticación NTLM
  • Soporte para gMSA
  • Añadir soporte para consultar información de dominios secundarios (actualmente no responde bien al consultar controladores de dominio secundarios)
  • Descubrir cómo vincular el nombre al volcado del campo Descripción al final del script
  • Implementar opciones de línea de comandos en lugar de entradas
  • Verificar la presencia de sistemas operativos obsoletos en el dominio

Aviso obligatorio

Tenga en cuenta que esta herramienta está diseñada únicamente para pruebas de penetración y hacking ético. No apruebo ningún comportamiento que incluya probar contra objetivos para los que no tenga permiso actualmente.

Actualizaciones de gMSA gracias a https://github.com/micahvandeusen/gMSADumper

Descargar herramienta