Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ADenum — AD Enum es una herramienta de pentesting que permite encontrar configuraciones incorrectas a través del protocolo LDAP y explotar algunas de esas debilidades con kerberos. | Kitploit
Herramientas/GitHubGitHub/secuproject/adenum
Descifrado de ContraseñasPruebas de PenetraciónMala Configuración
GitHubsecuproject/adenum

ADenum

AD Enum es una herramienta de pentesting que permite encontrar configuraciones incorrectas a través del protocolo LDAP y explotar algunas de esas debilidades con kerberos.

Ver Repositorio
3186154hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Enumeración de Active Directory - ADEnum.py

ADEnum.py es una herramienta de pentesting que permite encontrar configuraciones incorrectas a través del protocolo LDAP y explotar algunas de esas debilidades con Kerberos.


   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


uso: ADenum.py -d [dominio] -u [usuario] -p [contraseña]

Herramienta de pentesting que detecta configuraciones incorrectas en AD con LDAP

opciones:
  -h, --help          muestra este mensaje de ayuda y sale
  -d  [dominio]        El nombre del dominio (ej. "test.local")
  -u  [usuario]      El nombre de usuario
  -p  [contraseña]      La contraseña del usuario
  -ip [direcciónIP]     La dirección IP del servidor (ej. "1.1.1.1")
  -j                  Habilitar cracking de hashes (john)
  -jp [ruta]          Ruta del binario de John
  -w  [listaPalabras]      La ruta de la lista de palabras a usar con john (Por defecto: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Muestra el número de versión del programa y sale
  -s                  Usar LDAP con SSL
  -c, --NPUsersCheck  Verificar con GetNPUsers.py para ASREP Roastable

Requisitos

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • Si estás usando Debian o Ubuntu:

    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • Si estás usando Kali:

    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    $ pip3 install -r requirements.txt
    

Características y Funcionalidad

LDAP

  • Enumerar usuarios administradores del dominio
  • Enumerar controladores de dominio
  • Enumerar usuarios del dominio con contraseña que no caduca
  • Enumerar usuarios del dominio con contraseña antigua
  • Enumerar usuarios del dominio con descripción interesante
  • Enumerar usuarios del dominio con cifrado no predeterminado
  • Enumerar usuarios del dominio con cuentas de dominio privilegiadas protegidas
  • Enumerar usuarios del dominio con atributos de objeto no predeterminados

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • Cracking de contraseñas con john (krb5tgs y krb5asrep)

Demo

asciicast

Microsoft Advanced Threat Analytics

ATA detecta dos eventos sospechosos pero no activa una alerta:

  • La conexión con el protocolo LDAP sin SSL
  • El ataque Kerberoastable

Como se muestra en esta captura de pantalla:

image/ATAdetection.png

Fuente

Documentación:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

Aviso legal

This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
Descargar herramienta