
Herramienta automatizada que busca contraseñas legibles globalmente en bases de datos LDAP de Active Directory aprovechando la autenticación Kerberos y ldapsearch para enumerar y almacenar atributos sensibles en una base de datos SQLite.
Sucede que debido a requisitos de servicios heredados o simplemente malas prácticas de seguridad, las contraseñas son legibles globalmente en la base de datos LDAP por cualquier usuario que pueda autenticarse.
Cazador de Contraseñas LDAP es una herramienta que envuelve funcionalidades de getTGT.py (Impacket) y ldapsearch para buscar contraseñas almacenadas en la base de datos LDAP. El script getTGT.py de Impacket se utiliza para autenticar la cuenta de dominio usada para la enumeración y guardar su ticket TGT de Kerberos. Luego, el ticket TGT se exporta en la variable KRB5CCNAME, la cual es utilizada por el script ldapsearch para autenticarse y obtener tickets TGS de Kerberos para cada dominio/DC donde se ejecuta Cazador de Contraseñas LDAP. Basándose en los resultados de exportación de CN=Schema,CN=Configuration, se construye y filtra una lista personalizada de atributos para identificar una consulta grande que pueda contener resultados interesantes. Los resultados se muestran y se guardan en una base de datos sqlite3. La base de datos consta de una tabla con las siguientes columnas:
Los resultados son mucho más limpios que en la versión anterior y están organizados en la base de datos SQL. La salida muestra solo las entradas encontradas que no están en la base de datos, por lo que aparecen nuevas entradas, pero el resultado general del análisis aún se guarda en un archivo con una marca de tiempo.
Asegúrate de que tu archivo krb5.conf esté limpio y que los archivos domains.txt y conf.txt estén completados correctamente.
Desde la carpeta del proyecto:
./run.sh
Pan comido :)