
Silenciosa y anónimamente, realizar fuerza bruta de nombres de usuario de Active Directory a velocidades increíbles desde Controladores de Dominio mediante el (ab)uso de solicitudes LDAP Ping (cLDAP)
Fuerza bruta silenciosa y anónima de nombres de usuario de Active Directory a velocidades increíbles desde Controladores de Dominio (ab)usando solicitudes LDAP Ping (cLDAP)
Busca cuentas de usuario normales habilitadas. No se generan registros de auditoría de Windows. Alta velocidad: hasta 50K/segundo por servidor; ¡supere eso con múltiples servidores en paralelo!

--throttle 20 para un retardo de 20ms entre cada solicitud (ralentiza todo a paso de tortuga)--maxrequests 1000 para cerrar la conexión y reconectar después de 1000 solicitudes en cada conexión (intente evitar la detección basada en el volumen de tráfico)go install github.com/lkarlslund/ldapnomnom@latest
ldapnomnom [--server dc1.domain.suffix[,dc2.domain.suffix] | --dnsdomain domain.suffix] [--port number] [--tlsmode notls|tls|starttls] [--input filename] [--output filename] [--parallel number-of-connections] [--maxservers number-of-servers] [--maxstrategy fastest|random] [--throttle n] [--maxrequests n]
ldapnomnom version
Conéctese hasta a 32 servidores de contoso.local con 16 conexiones cada uno - MUUUUUY RÁPIDO
ldapnomnom --input 10m_usernames.txt --output multiservers.txt --dnsdomain contoso.local --maxservers 32 --parallel 16
Conéctese a un servidor con nombre con 4 conexiones
ldapnomnom --input 10m_usernames.txt --output results.txt --server 192.168.0.11 --parallel 4
Busque listas de nombres de usuario para alimentar esto en otro lugar, por ejemplo, la lista de 10M desde aquí
También puede usar LDAP Nom Nom para volcar atributos del objeto rootDSE, agregando la opción "--dump".
Conéctese a todos los servidores que pueda encontrar y envíe todos los atributos legibles a JSON:
ldapnomnom --output rootDSEs.json --dump
Durante una discusión en Twitter sobre la localización de servicios Kerberos, alguien insinuó la existencia de solicitudes LDAP Ping. Están documentadas en Microsofts Open Specifications Pages, y contiene pseudocódigo sobre cómo iniciar un LDAP Ping, qué parámetros toma y los datos devueltos. Inmediatamente pareció obvio que hay una fuga de información aquí que puede ser abusada.
Después de haber lanzado la herramienta, veo que no soy el único en detectar este "error" que claramente aún existe por razones históricas de compatibilidad hacia atrás.
Si desea evitar la detección a nivel de red como atacante, debe usar TLS en el puerto 636 (la herramienta por defecto usa LDAP no cifrado en el puerto 389).
Si le gusta Active Directory, también le puede gustar mi herramienta de gráfico de ataque Adalanche