Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
msLDAPDump — Outil d'énumération LDAP implémenté en Python3 | Kitploit
Outils/GitHubGitHub/dievus/msldapdump
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsTests d'Intrusion
GitHubdievus/msldapdump

msLDAPDump

Outil d'énumération LDAP implémenté en Python3

Voir le dépôt
22631il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

msLDAPDump

Outil d'énumération LDAP implémenté en Python3

ko-fi

msLDAPDump simplifie l'énumération LDAP dans un environnement de domaine en encapsulant la bibliothèque ldap3 de Python dans une interface facile à utiliser. Comme la plupart de mes outils, celui-ci fonctionne mieux sous Windows. Si vous utilisez Unix, l'outil ne résoudra pas les noms d'hôte qui ne sont pas accessibles via eth0 actuellement.

Connexion anonyme

Les utilisateurs peuvent se connecter de manière anonyme à LDAP via l'outil et extraire des informations de base sur LDAP, notamment le contexte de nommage du domaine, les noms d'hôte des contrôleurs de domaine, etc.

Connexion avec identifiants

Les utilisateurs peuvent se connecter à LDAP en utilisant des identifiants de compte utilisateur valides ou un hash NTLM valide. L'utilisation d'identifiants permet d'obtenir les mêmes informations que la requête de connexion anonyme, ainsi que de vérifier les éléments suivants :
  • Scan de sous-réseau pour les systèmes avec les ports 389 et 636 ouverts
  • Informations de base sur le domaine (autorisations de l'utilisateur actuel, SID du domaine, politique de mot de passe, quota de comptes machine)
  • Utilisateurs
  • Groupes
  • Comptes Kerberoastables
  • Comptes ASREPRoastables
  • Délégation contrainte
  • Délégation non contrainte
  • Comptes machines - tentera également des résolutions DNS sur le nom d'hôte pour identifier les adresses IP
  • Identifier les contrôleurs de domaine
  • Identifier les serveurs
  • Identifier les systèmes d'exploitation obsolètes
  • Identifier les serveurs MSSQL
  • Identifier les serveurs Exchange
  • Objets de stratégie de groupe (GPO)
  • Mots de passe dans les champs de description des utilisateurs

Chaque vérification exporte le contenu brut dans un fichier texte, ainsi qu'une version abrégée et plus propre des résultats dans l'environnement du terminal. Les résultats dans le terminal sont extraits des fichiers texte individuels.

  • Ajout de la prise en charge de LDAPS (LDAP sécurisé)
  • Authentification NTLM
  • Prise en charge des gMSA
  • Ajout de la prise en charge de l'interrogation des informations des domaines enfants (actuellement ne répond pas correctement à l'interrogation des contrôleurs de domaine enfants)
  • Trouver comment lier le nom au dump du champ Description à la fin du script
  • Implémentation d'options en ligne de commande plutôt que des entrées
  • Vérification des systèmes d'exploitation obsolètes dans le domaine

Avertissement obligatoire

Gardez à l'esprit que cet outil est destiné uniquement au hacking éthique et aux tests de pénétration. Je n'approuve aucun comportement qui consisterait à tester des cibles pour lesquelles vous n'avez pas actuellement l'autorisation de tester.

Mises à jour gMSA grâce à https://github.com/micahvandeusen/gMSADumper

Télécharger l’outil