Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LDAP-Password-Hunter — Herramienta automatizada que busca contraseñas legibles globalmente en bases de datos LDAP de Active Directory aprovechando la autenticación Kerberos y ldapsearch para enumerar y almacenar atributos sensibles en una base de datos SQLite. | Kitploit
Herramientas/GitHubGitHub/oldboy21/ldap-password-hunter
Ataques de ContraseñasRecopilación de InformaciónAutenticaciónSeguridad de Bases de Datos
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Herramienta automatizada que busca contraseñas legibles globalmente en bases de datos LDAP de Active Directory aprovechando la autenticación Kerberos y ldapsearch para enumerar y almacenar atributos sensibles en una base de datos SQLite.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
19925hace 3 añosRevisado por Kitploit

Cazador de Contraseñas LDAP

Sucede que debido a requisitos de servicios heredados o simplemente malas prácticas de seguridad, las contraseñas son legibles globalmente en la base de datos LDAP por cualquier usuario que pueda autenticarse.
Cazador de Contraseñas LDAP es una herramienta que envuelve funcionalidades de getTGT.py (Impacket) y ldapsearch para buscar contraseñas almacenadas en la base de datos LDAP. El script getTGT.py de Impacket se utiliza para autenticar la cuenta de dominio usada para la enumeración y guardar su ticket TGT de Kerberos. Luego, el ticket TGT se exporta en la variable KRB5CCNAME, la cual es utilizada por el script ldapsearch para autenticarse y obtener tickets TGS de Kerberos para cada dominio/DC donde se ejecuta Cazador de Contraseñas LDAP. Basándose en los resultados de exportación de CN=Schema,CN=Configuration, se construye y filtra una lista personalizada de atributos para identificar una consulta grande que pueda contener resultados interesantes. Los resultados se muestran y se guardan en una base de datos sqlite3. La base de datos consta de una tabla con las siguientes columnas:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

Los resultados son mucho más limpios que en la versión anterior y están organizados en la base de datos SQL. La salida muestra solo las entradas encontradas que no están en la base de datos, por lo que aparecen nuevas entradas, pero el resultado general del análisis aún se guarda en un archivo con una marca de tiempo.

Requisitos

  • Ldapsearch
  • Impacket
  • Sqlite

Uso

Asegúrate de que tu archivo krb5.conf esté limpio y que los archivos domains.txt y conf.txt estén completados correctamente.

Desde la carpeta del proyecto:

root@kitploit:~
./run.sh

Pan comido :)

Créditos

  • SecureAuthCorp: Por el trabajo en el proyecto Impacket
  • Alberto Solino (@agsolino): Por el trabajo en los módulos de kerberoast basados en el framework Impacket
  • Retrospected: Por ayudar cada viernes con la depuración del código y la lluvia de ideas sobre nuevas características
Descargar herramienta