Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msldap — Biblioteca de Python para auditar Microsoft Active Directory a través de LDAP, compatible con autenticación NTLM, Kerberos, SSPI, enlace de canales, cifrado y proxy SOCKS5 con cliente interactivo integrado. | Kitploit
Herramientas/GitHubGitHub/skelsec/msldap
Análisis de VulnerabilidadesRecopilación de InformaciónPruebas de PenetraciónAutenticación
GitHubskelsec/msldap

msldap

Biblioteca de Python para auditar Microsoft Active Directory a través de LDAP, compatible con autenticación NTLM, Kerberos, SSPI, enlace de canales, cifrado y proxy SOCKS5 con cliente interactivo integrado.

Ver Repositorio
49782hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Supported Python versions Documentation Status Twitter

🚩 Patrocinadores

Si te gusta este proyecto, considera comprar licencias de OctoPwn, ¡nuestro conjunto completo de pruebas de penetración que se ejecuta en tu navegador!
Para notificaciones sobre nuevas compilaciones/lanzamientos y otra información, únete a nuestro Discord

msldap

Librería LDAP para Active Directory de Microsoft Documentation Status

🚩 Se ejecuta en el navegador

Este proyecto, junto con muchas otras herramientas de pentesting, se ejecuta en el navegador con el poder de OctoPwn!
Echa un vistazo a la versión comunitaria en OctoPwn - Live

Documentación

¡Documentación increíble aquí!

Características

  • Viene con un cliente LDAP de consola integrado
  • Todos los parámetros se pueden controlar mediante una URL conveniente (ver más abajo)
  • Soporta autenticación integrada de Windows (SSPI) tanto con NTLM como con KERBEROS
  • Soporta enlace de canal (para ntlm y kerberos, no SSPI)
  • Soporta cifrado (para NTLM/KERBEROS/SSPI)
  • Soporta LDAPS (PENDIENTE: verificar realmente el certificado)
  • Soporta proxy SOCKS5 sin necesidad de un proxy adicional
  • Huella mínima
  • Muchas consultas preconstruidas para la obtención conveniente de información
  • Fácil de integrar a tu proyecto
  • Sin suite de pruebas

Instalación

Via GIT
python3 setup.py install
O
pip install msldap

Prerrequisitos

  • asn1crypto módulo. Algunas consultas LDAP incorporan estructuras ASN1 para ser enviadas sobre el transporte ASN1 XD
  • asysocks módulo. Para soportar proxy socks.
  • aiocmd Para el cliente interactivo
  • asciitree Para dibujar árboles bonitos en el cliente interactivo

Uso

Ten en cuenta que esto es una librería, y no fue diseñada para ser usada como un programa de línea de comandos.
Dicho esto, el proyecto incluye un cliente LDAP interactivo completamente funcional. Al instalar el módulo msldap con setup.py install aparecerá un nuevo binario llamado msldap (convenciones de nomenclatura impactantes)

URL de conexión LDAP

The major change was needed in version 0.2.0 to unify different connection options as one single string, without the need for additional command line switches.
The new connection string is composed in the following manner:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Detailed explanation with examples:

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

Agradecimientos

La funcionalidad de servicios de certificados se basó en certi creado por @zer1t0 AC-RN

Descargar herramienta