Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LDAP-Password-Hunter — Outil automatisé qui traque les mots de passe lisibles par le monde entier dans les bases de données LDAP d'Active Directory en utilisant l'authentification Kerberos et ldapsearch pour énumérer et stocker les attributs sensibles dans une base de données SQLite. | Kitploit
Outils/GitHubGitHub/oldboy21/ldap-password-hunter
Attaques de Mots de PasseCollecte d'InformationsAuthentificationSécurité des Bases de Données
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Outil automatisé qui traque les mots de passe lisibles par le monde entier dans les bases de données LDAP d'Active Directory en utilisant l'authentification Kerberos et ldapsearch pour énumérer et stocker les attributs sensibles dans une base de données SQLite.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
19925il y a 3 ansVérifié par Kitploit

Chasseur de Mots de Passe LDAP

Il arrive que, en raison d'exigences de services hérités ou simplement de mauvaises pratiques de sécurité, les mots de passe soient lisibles par tous dans la base de données LDAP pour tout utilisateur capable de s'authentifier.
LDAP Password Hunter est un outil qui encapsule les fonctionnalités de getTGT.py (Impacket) et ldapsearch afin de rechercher les mots de passe stockés dans la base de données LDAP. Le script getTGT.py d'Impacket est utilisé pour authentifier le compte de domaine utilisé pour l'énumération et sauvegarder son ticket TGT Kerberos. Le ticket TGT est ensuite exporté dans la variable KRB5CCNAME qui est utilisée par le script ldapsearch pour s'authentifier et obtenir des tickets TGS Kerberos pour chaque domaine/DC sur lequel LDAP-Password-Hunter est exécuté. En se basant sur les résultats d'exportation CN=Schema,CN=Configuration, une liste personnalisée d'attributs est construite et filtrée afin d'identifier une grande requête qui pourrait contenir des résultats intéressants. Les résultats sont affichés et enregistrés dans une base de données sqlite3. La base de données est composée d'une table contenant les colonnes suivantes :

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

Les résultats sont bien plus propres que dans la version précédente et organisés dans la base de données SQL. La sortie affiche les entrées trouvées uniquement si elles ne sont pas dans la base de données, donc les nouvelles entrées apparaissent, mais le résultat global de l'analyse est toujours enregistré dans un fichier avec un horodatage.

Prérequis

  • Ldapsearch
  • Impacket
  • Sqlite

Utilisation

Assurez-vous que votre fichier krb5.conf est propre et que les fichiers domains.txt et conf.txt sont correctement remplis.

Depuis le dossier du projet :

root@kitploit:~
./run.sh

Simple comme bonjour :)

Crédits

  • SecureAuthCorp : Pour le travail sur le projet Impacket
  • Alberto Solino (@agsolino) : Pour le travail sur les modules kerberoast basés sur le framework Impacket
  • Retrospected : Pour avoir aidé chaque vendredi à déboguer le code et à réfléchir à de nouvelles fonctionnalités
Télécharger l’outil