
Outil automatisé qui traque les mots de passe lisibles par le monde entier dans les bases de données LDAP d'Active Directory en utilisant l'authentification Kerberos et ldapsearch pour énumérer et stocker les attributs sensibles dans une base de données SQLite.
Il arrive que, en raison d'exigences de services hérités ou simplement de mauvaises pratiques de sécurité, les mots de passe soient lisibles par tous dans la base de données LDAP pour tout utilisateur capable de s'authentifier.
LDAP Password Hunter est un outil qui encapsule les fonctionnalités de getTGT.py (Impacket) et ldapsearch afin de rechercher les mots de passe stockés dans la base de données LDAP. Le script getTGT.py d'Impacket est utilisé pour authentifier le compte de domaine utilisé pour l'énumération et sauvegarder son ticket TGT Kerberos. Le ticket TGT est ensuite exporté dans la variable KRB5CCNAME qui est utilisée par le script ldapsearch pour s'authentifier et obtenir des tickets TGS Kerberos pour chaque domaine/DC sur lequel LDAP-Password-Hunter est exécuté. En se basant sur les résultats d'exportation CN=Schema,CN=Configuration, une liste personnalisée d'attributs est construite et filtrée afin d'identifier une grande requête qui pourrait contenir des résultats intéressants. Les résultats sont affichés et enregistrés dans une base de données sqlite3. La base de données est composée d'une table contenant les colonnes suivantes :
Les résultats sont bien plus propres que dans la version précédente et organisés dans la base de données SQL. La sortie affiche les entrées trouvées uniquement si elles ne sont pas dans la base de données, donc les nouvelles entrées apparaissent, mais le résultat global de l'analyse est toujours enregistré dans un fichier avec un horodatage.
Assurez-vous que votre fichier krb5.conf est propre et que les fichiers domains.txt et conf.txt sont correctement remplis.
Depuis le dossier du projet :
./run.sh
Simple comme bonjour :)