Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
self-service-password — Interfaz web para cambiar y restablecer la contraseña en un directorio LDAP | Kitploit
Herramientas/GitHubGitHub/ltb-project/self-service-password
Gestión de IdentidadesCriptografíaGestión de Identidad y Acceso (IAM)Autenticación
GitHubltb-project/self-service-password

self-service-password

Interfaz web para cambiar y restablecer la contraseña en un directorio LDAP

Ver Repositorio
1.3k35315hace 7 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

LDAP Tool Box Self Service Password

CII Best Practices Build Status Documentation Status

Presentación

Self Service Password es una aplicación PHP que permite a los usuarios cambiar su contraseña en un directorio LDAP.

La aplicación puede utilizarse en directorios LDAPv3 estándar (OpenLDAP, OpenDS, ApacheDS, Sun Oracle DSEE, Novell, etc.) y también en Active Directory.

Screenshot

Tiene las siguientes funcionalidades:

  • Modo Samba para cambiar contraseñas Samba
  • Modo Active Directory
  • Hash de contraseñas (MD5, SHA, SHA2, Crypt, Argon2)
  • Política de contraseñas local:
    • Longitud mínima/máxima
    • Caracteres prohibidos
    • Contadores de caracteres en mayúsculas, minúsculas, dígitos o especiales
    • Verificación de reutilización de contraseña anterior
    • Contraseña igual al inicio de sesión u otros atributos LDAP
    • Complejidad (diferentes clases de caracteres)
    • Palabras prohibidas
    • Uso de la API Have I been pawned
    • Entropía
  • Mensajes de ayuda
  • Restablecimiento mediante preguntas de seguridad
  • Restablecimiento por desafío por correo (token enviado por correo)
  • Restablecimiento por SMS (a través de un servicio externo Email 2 SMS o API SMS)
  • Cambio de clave SSH en el directorio LDAP
  • Cambio de correo y número de teléfono en el directorio LDAP
  • Captcha (integrado)
  • Notificación por correo tras el cambio de contraseña
  • Script hook antes y después del cambio de contraseña
  • API REST

Requisitos previos

  • PHP (>=7.4)
  • Extensiones PHP necesarias:
    • php-curl (API haveibeenpwned)
    • php-gd (captcha)
    • php-filter
    • php-ldap
    • php-mbstring (restablecimiento por correo)
    • php-openssl (cifrado de token, probablemente integrado)
  • Smarty >= 3
  • funciones de criptografía robustas disponibles (para random_compat, PHP 7 o libsodium o /dev/urandom legible o extensión php-mcrypt instalada)
  • configuración válida del servidor de correo de PHP
  • configuración válida de sesión de PHP

Documentación

La documentación está disponible en https://self-service-password.readthedocs.io/en/latest/

Docker

Proporcionamos una imagen oficial de Docker.

Crea un archivo de configuración mínimo:

root@kitploit:~
vi ssp.conf.php
root@kitploit:~
<?php // My SSP configuration
$keyphrase = "mysecret";
$debug = true;
?>

Y ejecuta:

root@kitploit:~
docker run -p 80:80 \
    -v $PWD/ssp.conf.php:/var/www/conf/config.inc.local.php \
    -it docker.io/ltbproject/self-service-password:latest

Descarga

Los tarballs y paquetes para Debian y Red Hat están disponibles en https://ltb-project.org/download.html

Los repositorios de Debian y Red Hat también están disponibles; consulte las instrucciones de instalación.

Código fuente

El código fuente está disponible en https://github.com/ltb-project/self-service-password

Descargar herramienta