Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LDAP-Monitoring-Watchdog — LDAP Watchdog: Una herramienta de monitoreo LDAP en tiempo real compatible con Linux para detectar cambios en el directorio, proporcionando visibilidad sobre adiciones, modificaciones y eliminaciones para administradores e investigadores de seguridad. | Kitploit
Herramientas/GitHubGitHub/megamansec/ldap-monitoring-watchdog
Inteligencia de AmenazasRespuesta a IncidentesAnálisis de RegistrosArchived
GitHubmegamansec/ldap-monitoring-watchdog

LDAP-Monitoring-Watchdog

LDAP Watchdog: Una herramienta de monitoreo LDAP en tiempo real compatible con Linux para detectar cambios en el directorio, proporcionando visibilidad sobre adiciones, modificaciones y eliminaciones para administradores e investigadores de seguridad.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1941618hace 6 mesesRevisado por Kitploit

LDAP Watchdog

Resumen

LDAP Watchdog es una herramienta diseñada para monitorear cambios en los registros de un directorio LDAP en tiempo real. Proporciona un mecanismo para rastrear y visualizar modificaciones, adiciones y eliminaciones de entradas de usuarios y grupos, lo que permite a los usuarios correlacionar los cambios esperados con los reales e identificar posibles incidentes de seguridad. Fue creado pensando en OpenLDAP y Linux, sin embargo puede funcionar en otras implementaciones de LDAP. Está escrito en Python y solo requiere la librería ldap3.

Este software fue escrito por Joshua Rogers.

Si te interesa alguno de los siguientes puntos, entonces LDAP Watchdog es para ti:

  • Saber lo que sucede en tu directorio LDAP bajo demanda con integración de webhook de Slack.
  • Ver nuevas contrataciones, bajas y promociones a medida que aparecen en LDAP.
  • Monitorear cuándo y qué está haciendo RR.HH.
  • Detectar cambios no autorizados en LDAP.
  • Monitorear la posible filtración accidental de datos.
  • Detectar cuándo los usuarios inician y cierran sesión en LDAP.

Además de monitorear modificaciones, adiciones y eliminaciones en un directorio LDAP, se puede configurar para ignorar atributos específicos, o incluso ajustarse para ignorar atributos detallados según sus valores antiguos/nuevos.

Los cambios monitoreados pueden reenviarse a un webhook de Slack o mostrarse en la terminal (o ambos). También se admite la salida con color opcional.

Anteriormente llamado LDAP-Stalker (porque monitorear cambios en un directorio LDAP es una excelente manera de espiar los cambios en una empresa: conocer promociones antes de que se anuncien, nuevas contrataciones, bajas, etc.), una publicación de blog sobre los detalles y la historia de este proyecto se puede encontrar aquí.

Ejemplos (Sin Filtrado)

Nota: en los ejemplos siguientes, entryCSN y modifyTimestamp pueden ignorarse por completo estableciendo LDAP_WATCHDOG_IGNORED_ATTRIBUTES=entryCSN,modifyTimestamp.

Salida en terminal (con color):

Ejemplo de la salida de LDAP Watchdog

Salida en Slack:

Ejemplo de la salida de LDAP Watchdog en Slack

Características

  1. Monitoreo en tiempo real: LDAP Watchdog monitorea continuamente un directorio LDAP para detectar cambios en las entradas de usuarios y grupos.

  2. Comparación de cambios: La herramienta compara cambios entre búsquedas LDAP consecutivas, destacando adiciones, modificaciones y eliminaciones.

  3. Verificación de usuario de control: LDAP Watchdog admite un mecanismo de usuario de control, generando un error si no se encuentran los cambios del usuario de control.

  4. Filtrado LDAP flexible: Los usuarios pueden personalizar el filtrado LDAP usando la variable de entorno LDAP_WATCHDOG_SEARCH_FILTER para centrarse en clases de objetos o atributos específicos.

  5. Integración con Slack: Recibe notificaciones en tiempo real en Slack para entradas LDAP añadidas, modificadas o eliminadas.

  6. Salida personalizable: La salida de la consola proporciona indicaciones claras y con color de adiciones, modificaciones y eliminaciones para una fácil visualización.

  7. Entradas y atributos ignorados: Los usuarios pueden especificar UUID y atributos a ignorar durante el proceso de comparación.

  8. Atributos ignorados condicionalmente: El filtrado condicional permite a los usuarios ignorar atributos específicos según el tipo de cambio (adiciones, modificaciones, eliminaciones).

Requisitos

  • Python 3.7+.
  • El paquete ldap3. Si se usa un webhook de Slack, también se requiere el paquete requests.

Instalación

PyPI

pip install LDAP-Monitor

Para incluir soporte para webhook de Slack:

pip install LDAP-Monitor[slack]

Docker

docker pull megamansec/ldap-monitor

O desde el Registro de Contenedores de GitHub:

docker pull ghcr.io/megamansec/ldap-monitoring-watchdog

Desde el código fuente

git clone https://github.com/MegaManSec/LDAP-Monitoring-Watchdog.git
cd LDAP-Monitoring-Watchdog
pip install ".[slack]"

Uso

Ejecutar con pip install

export LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan'
export LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com'
export LDAP_WATCHDOG_USERNAME='Emily'
export LDAP_WATCHDOG_PASSWORD='qwerty123'
ldap-watchdog

O usando python -m:

python -m ldap_watchdog

Ejecutar con Docker

docker run -d \
  -e LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan' \
  -e LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com' \
  -e LDAP_WATCHDOG_USERNAME='Emily' \
  -e LDAP_WATCHDOG_PASSWORD='qwerty123' \
  -e SLACK_WEBHOOK_URL='https://hooks.slack.com/services/[...]' \
  -e LDAP_WATCHDOG_IGNORED_ATTRIBUTES='modifyTimestamp,phoneNumber,officeLocation,gecos' \
  megamansec/ldap-monitor

Instalación con Systemd (basado en Debian)

Se proporciona un script de instalación basado en Debian, install.sh. Cuando se ejecuta como root, este script:

  1. Crea (si es necesario) un entorno virtual de Python en /opt/ldap-watchdog.
  2. Instala LDAP Watchdog desde PyPI en ese entorno virtual.
  3. Crea un archivo de entorno en /etc/ldap-watchdog.env para la configuración.
  4. Instala y habilita un servicio systemd (/etc/systemd/system/ldap-watchdog.service) que ejecuta ldap-watchdog en segundo plano.
  5. Configura el registro en /var/log/ldap-watchdog.log y /var/log/ldap-watchdog-error.log.
  6. Configura la rotación de registros en /etc/logrotate.d/ldap-watchdog.

Opcionalmente, puedes pasar un solo argumento a install.sh para establecer SLACK_WEBHOOK_URL:

sudo ./install.sh "https://hooks.slack.com/services/[...]"

Después de la instalación, edita /etc/ldap-watchdog.env para configurar los ajustes de conexión LDAP y luego reinicia el servicio:

sudo systemctl restart ldap-watchdog

Configuración

Toda la configuración se realiza mediante variables de entorno. Se admiten las siguientes variables:

Ajustes Generales

Variable de entornoDescripciónValor predeterminado
LDAP_WATCHDOG_SERVERURL del servidor LDAP (ej. ldaps://ldaps.intra.lan)""
LDAP_WATCHDOG_BASE_DNNombre Distinguido base para búsquedas LDAP""
LDAP_WATCHDOG_USERNAMENombre de usuario LDAP para autenticación. Déjalo vacío para enlace anónimo.""
LDAP_WATCHDOG_PASSWORDContraseña LDAP para autenticación. Déjala vacía para enlace anónimo.""
LDAP_WATCHDOG_USE_SSLEstablécelo en true para usar SSL, false en caso contrariotrue
LDAP_WATCHDOG_SEARCH_FILTERFiltro LDAP para entradas de usuarios y grupos(&(|(objectClass=inetOrgPerson)(objectClass=groupOfNames)))
LDAP_WATCHDOG_SEARCH_ATTRIBUTELista separada por comas de atributos a recuperar. Por defecto se usa *,+ para incluir atributos operacionales.*,+
LDAP_WATCHDOG_REFRESH_RATEIntervalo de tiempo en segundos entre búsquedas LDAP consecutivas60
LDAP_WATCHDOG_DISABLE_COLOR_OUTPUTEstablécelo en true para deshabilitar la salida de terminal en colorfalse

Usuario de Control

Descargar herramienta