Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LDAP-Monitoring-Watchdog — LDAP Watchdog : un outil de surveillance LDAP en temps réel compatible Linux pour détecter les modifications d'annuaire, offrant une visibilité sur les ajouts, les modifications et les suppressions pour les administrateurs et les chercheurs en sécurité. | Kitploit
Outils/GitHubGitHub/megamansec/ldap-monitoring-watchdog
Renseignement sur les MenacesRéponse aux IncidentsAnalyse de JournauxArchived
GitHubmegamansec/ldap-monitoring-watchdog

LDAP-Monitoring-Watchdog

LDAP Watchdog : un outil de surveillance LDAP en temps réel compatible Linux pour détecter les modifications d'annuaire, offrant une visibilité sur les ajouts, les modifications et les suppressions pour les administrateurs et les chercheurs en sécurité.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
1941618il y a 6 moisVérifié par Kitploit
Partager

LDAP Watchdog

Aperçu

LDAP Watchdog est un outil conçu pour surveiller en temps réel les modifications des enregistrements dans un annuaire LDAP. Il fournit un mécanisme pour suivre et visualiser les modifications, ajouts et suppressions d'entrées utilisateur et de groupe, permettant aux utilisateurs de corréler les changements attendus avec les changements réels et d'identifier d'éventuels incidents de sécurité. Il a été créé avec OpenLDAP et Linux à l'esprit, mais peut fonctionner avec d'autres implémentations de LDAP. Il est écrit en Python et ne nécessite que la bibliothèque ldap3.

Ce logiciel a été écrit par Joshua Rogers.

Si vous êtes intéressé par l'un des points suivants, LDAP Watchdog est fait pour vous :

  • Savoir ce qui se passe dans votre annuaire LDAP à la demande avec l'intégration du webhook Slack.
  • Voir les nouvelles embauches, départs et promotions dès leur apparition dans LDAP.
  • Surveiller quand et ce que fait le service RH.
  • Détecter les modifications non autorisées dans LDAP.
  • Surveiller les fuites de données accidentelles.
  • Détecter quand les utilisateurs se connectent et se déconnectent de LDAP.

En plus de surveiller les modifications, ajouts et suppressions dans un annuaire LDAP, il peut être configuré pour ignorer des attributs spécifiques, ou même affiné pour ignorer des attributs granulaires en fonction de leurs anciennes/nouvelles valeurs.

Les changements surveillés peuvent être transmis à un webhook Slack ou affichés dans le terminal (ou les deux). La sortie colorée optionnelle est également prise en charge.

Anciennement nommé LDAP-Stalker (car surveiller les modifications d'un annuaire LDAP est un excellent moyen d'espionner les changements dans une entreprise : découvrir les promotions avant qu'elles ne soient annoncées, les nouvelles embauches, les départs, etc.), un article de blog sur les détails et l'historique de ce projet est disponible ici.

Exemples (sans filtrage)

Remarque : dans les exemples ci-dessous, entryCSN et modifyTimestamp peuvent être complètement ignorés en définissant LDAP_WATCHDOG_IGNORED_ATTRIBUTES=entryCSN,modifyTimestamp.

Sortie terminal (avec couleur) :

Exemple de sortie de LDAP Watchdog

Sortie Slack :

Exemple de sortie de LDAP Watchdog dans Slack

Fonctionnalités

  1. Surveillance en temps réel : LDAP Watchdog surveille en continu un annuaire LDAP pour détecter les modifications dans les entrées utilisateur et de groupe.

  2. Comparaison des modifications : L'outil compare les changements entre des recherches LDAP consécutives, en mettant en évidence les ajouts, modifications et suppressions.

  3. Vérification de l'utilisateur de contrôle : LDAP Watchdog prend en charge un mécanisme d'utilisateur de contrôle, déclenchant une erreur si les modifications de l'utilisateur de contrôle ne sont pas trouvées.

  4. Filtrage LDAP flexible : Les utilisateurs peuvent personnaliser le filtrage LDAP en utilisant la variable d'environnement LDAP_WATCHDOG_SEARCH_FILTER pour se concentrer sur des classes d'objets ou des attributs spécifiques.

  5. Intégration Slack : Recevez des notifications en temps réel sur Slack pour les entrées LDAP ajoutées, modifiées ou supprimées.

  6. Sortie personnalisable : La sortie console fournit des indications claires et colorées des ajouts, modifications et suppressions pour une visibilité facile.

  7. Entrées et attributs ignorés : Les utilisateurs peuvent spécifier des UUID et des attributs à ignorer lors du processus de comparaison.

  8. Attributs ignorés conditionnels : Le filtrage conditionnel permet aux utilisateurs d'ignorer des attributs spécifiques en fonction du type de modification (ajouts, modifications, suppressions).

Prérequis

  • Python 3.7+.
  • Le paquet ldap3. Si vous utilisez un webhook Slack, le paquet requests est également requis.

Installation

PyPI

pip install LDAP-Monitor

Pour inclure le support du webhook Slack :

pip install LDAP-Monitor[slack]

Docker

docker pull megamansec/ldap-monitor

Ou depuis le Registre de conteneurs GitHub :

docker pull ghcr.io/megamansec/ldap-monitoring-watchdog

Depuis les sources

git clone https://github.com/MegaManSec/LDAP-Monitoring-Watchdog.git
cd LDAP-Monitoring-Watchdog
pip install ".[slack]"

Utilisation

Exécution avec pip install

export LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan'
export LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com'
export LDAP_WATCHDOG_USERNAME='Emily'
export LDAP_WATCHDOG_PASSWORD='qwerty123'
ldap-watchdog

Ou en utilisant python -m :

python -m ldap_watchdog

Exécution avec Docker

docker run -d \
  -e LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan' \
  -e LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com' \
  -e LDAP_WATCHDOG_USERNAME='Emily' \
  -e LDAP_WATCHDOG_PASSWORD='qwerty123' \
  -e SLACK_WEBHOOK_URL='https://hooks.slack.com/services/[...]' \
  -e LDAP_WATCHDOG_IGNORED_ATTRIBUTES='modifyTimestamp,phoneNumber,officeLocation,gecos' \
  megamansec/ldap-monitor

Installation Systemd (basée sur Debian)

Un script d'installation basé sur Debian, install.sh, est fourni. Lorsqu'il est exécuté en tant que root, ce script :

  1. Crée (si nécessaire) un environnement virtuel Python dans /opt/ldap-watchdog.
  2. Installe LDAP Watchdog depuis PyPI dans cet environnement virtuel.
  3. Crée un fichier d'environnement à /etc/ldap-watchdog.env pour la configuration.
  4. Installe et active un service systemd (/etc/systemd/system/ldap-watchdog.service) qui exécute ldap-watchdog en arrière-plan.
  5. Configure la journalisation vers /var/log/ldap-watchdog.log et /var/log/ldap-watchdog-error.log.
  6. Configure la rotation des journaux dans /etc/logrotate.d/ldap-watchdog.

Vous pouvez éventuellement passer un seul argument à install.sh pour définir le SLACK_WEBHOOK_URL :

sudo ./install.sh "https://hooks.slack.com/services/[...]"

Après l'installation, modifiez /etc/ldap-watchdog.env pour configurer les paramètres de connexion LDAP, puis redémarrez le service :

sudo systemctl restart ldap-watchdog

Configuration

Toute la configuration se fait via des variables d'environnement. Les variables suivantes sont prises en charge :

Paramètres généraux

Télécharger l’outil