
¡Monitoree la creación, eliminación y cambios en objetos LDAP en vivo durante su pentest o administración del sistema!
| Característica | Python (.py) | CSharp (.exe) | Powershell (.ps1) |
|---|
| Soporte LDAPS | ✔️ | ✔️ | ✔️ |
| Retardo aleatorio en segundos entre consultas | ✔️ | ✔️ | ✔️ |
| Retardo personalizado en segundos entre consultas | ✔️ | ✔️ | ✔️ |
| Guardar salida en archivo de registro | ✔️ | ✔️ | ✔️ |
Salida con colores o sin colores con --no-colors | ✔️ | ❌ | ❌ |
| Tamaño de página personalizado para consultas paginadas | ✔️ | ✔️ | ✔️ |
| Autenticarse con usuario y contraseña | ✔️ | ✔️ | ✔️ |
| Autenticarse como usuario actual del shell | ❌ | ✔️ | ✔️ |
| Autenticarse con hashes LM:NT | ✔️ | ❌ | ❌ |
| Autenticarse con tickets Kerberos | ✔️ | ❌ | ❌ |
| Opción para ignorar eventos de inicio de sesión de usuario | ✔️ | ✔️ | ✔️ |
| Base de búsqueda personalizada | ✔️ | ✔️ | ✔️ |
| Iterar sobre todos los contextos de nomenclatura | ✔️ | ✔️ | ✔️ |
Aquí hay algunos casos de uso donde esta herramienta puede ser útil:
Detectar bloqueo de cuenta en tiempo real

Verificar si su escalada de privilegios funcionó (con la opción --escalate-user de ntlmrelay)
Detectar cuándo los usuarios inician sesión para saber cuándo comenzar un envenenamiento de red.




Las consultas paginadas LDAP devuelven pageSize resultados por página, y toma aproximadamente 1 segundo consultar una página. Por lo tanto, su tasa de actualización de monitoreo es (número de objetos LDAP // pageSize) segundos. En la mayoría de controladores de dominio, pageSize = 5000.
Las solicitudes de extracción son bienvenidas. No dude en abrir un issue si desea agregar otras características.