Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/secuproject/adenum
Cassage de Mots de PasseTests d'IntrusionMauvaise Configuration
GitHubsecuproject/adenum

ADenum

AD Enum est un outil de test d'intrusion qui permet de trouver des erreurs de configuration via le protocole LDAP et d'exploiter certaines de ces faiblesses avec Kerberos.

Voir le dépôt
31861il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Énumération Active Directory - ADEnum.py

ADEnum.py est un outil de test d'intrusion qui permet de trouver des erreurs de configuration via le protocole LDAP et d'exploiter certaines de ces faiblesses avec Kerberos.

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

Prérequis

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • Si vous utilisez Debian ou Ubuntu :

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • Si vous utilisez Kali :

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

Fonctionnalités

LDAP

  • Énumération des utilisateurs administrateurs du domaine
  • Énumération des contrôleurs de domaine
  • Énumération des utilisateurs du domaine avec mot de passe n'expirant pas
  • Énumération des utilisateurs du domaine avec mot de passe ancien
  • Énumération des utilisateurs du domaine avec description intéressante
  • Énumération des utilisateurs du domaine avec un chiffrement non par défaut
  • Énumération des utilisateurs du domaine avec protection des comptes de domaine privilégiés
  • Énumération des utilisateurs du domaine avec des attributs d'objet non par défaut

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • Cassage de mots de passe avec John (krb5tgs et krb5asrep)

Démo

asciicast

Microsoft Advanced Threat Analytics

ATA détecte deux événements suspects mais ne déclenche pas d'alerte :

  • La connexion avec le protocole LDAP sans SSL
  • L'attaque Kerberoastable

Comme le montre cette capture d'écran :

image/ATAdetection.png

Source

Documentation :

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket :

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

Avis de non-responsabilité juridique

root@kitploit:~
This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
Télécharger l’outil