Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ad-ldap-enum — Un outil d'énumération des utilisateurs et des groupes d'Active Directory basé sur LDAP | Kitploit
Outils/GitHubGitHub/crowecybersecurity/ad-ldap-enum
ReconnaissanceCollecte d'InformationsTests d'IntrusionAuthentification
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

Un outil d'énumération des utilisateurs et des groupes d'Active Directory basé sur LDAP

Voir le dépôt
31364il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ad-ldap-enum

ad-ldap-enum est un script Python développé pour collecter les utilisateurs/ordinateurs et leur appartenance aux groupes depuis Active Directory. Dans les grands environnements Active Directory, des outils comme NBTEnum n'étaient pas assez rapides. En exécutant des requêtes LDAP contre un contrôleur de domaine, ad-ldap-enum peut cibler des attributs Active Directory spécifiques et construire rapidement l'appartenance aux groupes.

Fichiers de sortie

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • Optionnel : un seul classeur Excel lorsque -x/--excel est utilisé

Installation

Cet outil a été développé et testé avec Python 3.10+ sur Windows et Linux. Il utilise le package Python msldap pour les connexions et requêtes LDAP. Pour installer ad-ldap-enum en tant qu'outil en ligne de commande avec uv :

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

Après installation, exécutez ad-ldap-enum avec :

root@kitploit:~
ad-ldap-enum --help

Alternativement à uv, vous pouvez installer/mettre à jour les dépendances avec pip traditionnel :

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

Usage

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

Exemples rapides :

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

Historique des versions

v3.0 - msldap

  • Nouvelles méthodes d'authentification : Ajout du support complet de Kerberos en complément de NTLM existant
  • Support des clés AES : Authentification par clé AES-128 (32 hex) et AES-256 (64 hex) pour Kerberos
  • Kerberos avancé : Authentification par mot de passe, hachage NT, clé AES-128 et AES-256 via -k, -hashes et -aesKey
  • Informations d'identification en cache Windows : Support du cache d'identifiants Kerberos (via KRB5CCNAME lorsqu'il est disponible)
  • Support des identifiants de sécurité (SID) : Récupération et affichage automatiques des SID pour les utilisateurs et les ordinateurs
  • Attributs d'ordinateur améliorés : Ajout du support des horodatages lastLogon et pwdLastSet pour les ordinateurs
  • Fonctionnalités OPSEC : Contrôles de sécurité opérationnelle au niveau réseau pour des opérations furtives
    • Contrôles de temporisation : Paramètre --delay pour introduire des pauses entre les requêtes LDAP
    • Randomisation : Paramètre --jitter pour ajouter de l'aléatoire aux schémas de temporisation
    • Optimisation des requêtes : Paramètre --page-size pour contrôler le regroupement des résultats LDAP
  • Interface simplifiée : Format TARGET de style Impacket pour les identifiants et l'hôte DC optionnel
  • Sécurité renforcée : Validation du FQDN pour Kerberos, évitant les problèmes de résolution SPN
  • Liaison de canal : Sécurité renforcée pour les connexions chiffrées (RFC 5929)

v2.X - ldap3

  • Migration vers ldap3
  • Ajout d'argcomplete
  • Ajout du support IPv6
  • Attributs LDAP étendus
  • Ajout des sorties CSV et XLSX
  • Ajout de l'authentification PtH et DN

v1.X - Python-LDAP

  • Premier commit
  • Authentification NTLM de base et connexions anonymes
  • Utilisation de python-ldap

Liens de référence

Ressources Active Directory

  • Tous les attributs Active Directory
  • Plages d'appartenance dans Active Directory
  • Pagination Active Directory
  • Aperçu de l'authentification Kerberos

Références de sécurité et de protocole

  • RFC 5929 - Liaisons de canal pour TLS
  • LDAP sur SSL/TLS (LDAPS)
  • Atténuation des attaques Pass-the-Hash

Bibliothèques et dépendances

  • msldap - Bibliothèque client LDAP moderne
  • asyauth - Bibliothèque d'authentification asynchrone

Projets similaires

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
Télécharger l’outil
  • Interface unifiée : Indicateurs d'authentification dédiés pour mot de passe, hachages LM:NT et clés AES
  • Fiabilité améliorée : Meilleure gestion des erreurs et compatibilité asyncio Windows
  • Migration de bibliothèque : Migration de ldap3 vers msldap pour des fonctionnalités accrues