Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ad-password-protection — Filtro de contraseñas de Active Directory que incluye verificación de contraseñas filtradas y reglas de complejidad personalizadas. | Kitploit
Herramientas/GitHubGitHub/lithnet/ad-password-protection
Descifrado de ContraseñasAuditoría de ConfiguraciónGestión de Identidad y Acceso (IAM)Autenticación
GitHublithnet/ad-password-protection

ad-password-protection

Filtro de contraseñas de Active Directory que incluye verificación de contraseñas filtradas y reglas de complejidad personalizadas.

Ver Repositorio
573636hace 19 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Lithnet Password Protection para Active Directory (LPP) mejora las opciones disponibles para una organización que desea garantizar que todas sus cuentas de Active Directory tengan contraseñas seguras.

LPP es un módulo que se instala en los servidores de Active Directory y utiliza un filtro de contraseñas para inspeccionar las contraseñas cuando los usuarios intentan cambiarlas. Mediante directivas de grupo, puede personalizar los tipos de comprobaciones que desea realizar en esas contraseñas, y estas son rechazadas o aprobadas y se confirman en el directorio.

LPP le permite tomar el control de lo que significa una buena contraseña para usted. Ya sea que desee adoptar las recomendaciones de contraseñas NIST 2018 en parte o en su totalidad, proporciona un rico conjunto de controles basados en directivas de grupo que le permiten habilitar cualquier combinación de las siguientes comprobaciones en los intentos de cambio de contraseña.

  • Bloquear el uso de contraseñas comprometidas. Hemos hecho que sea muy fácil importar el conjunto de datos de HIBP, pero también puede importar cualquier contraseña en texto plano o hashes NTLM a los que pueda acceder.
  • Bloquear contraseñas basadas en ciertas palabras. Agregar una palabra prohibida evita que se utilice como base de una contraseña. Por ejemplo, agregar la palabra 'contraseña' al almacén de palabras prohibidas evita no solo el uso de esa palabra en sí, sino también variantes comunes como 'C0ntr@s3ñ@', 'c0ntraseña!' y 'contraseña123456!'. LPP reconoce las sustituciones de caracteres comunes y las ofuscaciones débiles y evita su uso mediante un proceso de normalización.
  • Definir políticas de complejidad basadas en la longitud. Por ejemplo, puede requerir número, símbolo, mayúsculas y minúsculas para contraseñas de menos de 13 caracteres, pero no tener requisitos especiales para contraseñas de 13 caracteres o más. Recompense la longitud con menos complejidad.
  • Políticas basadas en expresiones regulares. Si le gustan las expresiones regulares, puede definir una expresión regular que la contraseña debe cumplir (o no cumplir).
  • Complejidad basada en puntos. Asigne puntos por el uso de ciertos caracteres y categorías y establezca un umbral mínimo de puntos que debe cumplir una contraseña.

También incluye la capacidad de auditar las contraseñas existentes de sus usuarios contra la lista de contraseñas comprometidas. Podrá encontrar las contraseñas débiles y conocidas como comprometidas, y obligar a esos usuarios a cambiar su contraseña.

Características adicionales

  • Soporte completo de PowerShell que se utiliza para;
    • Sincronizar listas de contraseñas comprometidas desde la API de haveibeenpwned.com
    • Agregar sus propias palabras prohibidas y contraseñas comprometidas, así como utilizar listas populares de terceros de palabras y contraseñas
    • Probar contraseñas y hashes existentes contra el almacén de comprometidas
    • Verificar si las contraseñas actuales de sus usuarios en AD se encuentran en el almacén de contraseñas comprometidas
  • Las contraseñas nunca salen del controlador de dominio
  • Diseñado para entornos grandes donde se requiere alto rendimiento
  • Crea registros de eventos detallados
  • Utiliza un almacén de datos compatible con DFS-R
  • No requiere acceso a Internet
  • No se requieren servidores adicionales para la implementación
  • Soporte de directivas de grupo

Requisitos del sistema

LPP solo es compatible con ediciones x64 de Windows

Filtro de contraseñas

  • Windows Server 2012 R2 o superior
  • Paquete redistribuible de Microsoft Visual C++ 2015-2022

Módulo de PowerShell

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • Paquete redistribuible de Microsoft Visual C++ 2015-2022

Soporte empresarial

Lithnet Password Protection es gratuito y de código abierto, pero entendemos que implementar código de terceros en sus controladores de dominio es una decisión que se beneficia de una red de seguridad.

Los acuerdos de soporte empresarial brindan a su organización acceso directo al equipo de ingeniería de Lithnet para la resolución de problemas, orientación en la configuración y resolución prioritaria de problemas.

Solicite una cotización de soporte →

El soporte de la comunidad está disponible a través de GitHub Issues.

Primeros pasos

Descargue el instalador desde la página de versiones

Lea la guía de inicio en nuestro sitio de documentación.

¿Cómo puedo contribuir al proyecto?

  • ¿Encontró un problema y quiere que lo solucionemos? Regístrelo
  • ¿Quiere solucionar un problema usted mismo o agregar funcionalidad? Clone el proyecto y envíe un pull request

Manténgase actualizado

  • Documentación del producto
  • Visite nuestro blog
  • Síganos en Twitter

Agradecimientos

  • Nada de esto sería posible sin el servicio Have I Been Pwned de Troy Hunt. Cómprenle una cerveza para agradecerle!
  • La capacidad de auditar las contraseñas existentes de los usuarios proviene del increíble trabajo que Michael Grafnetter ha realizado con sus herramientas DSInternals.
  • Contiene código de Windows-Protocol-Test-Suites usado bajo la licencia MIT
Descargar herramienta