
Bibliothèque Python pour auditer Microsoft Active Directory via LDAP, prenant en charge l'authentification NTLM, Kerberos, SSPI, la liaison de canal, le chiffrement, et le proxy SOCKS5 avec un client interactif intégré.
Si vous aimez ce projet, pensez à acheter des licences d'OctoPwn, notre suite complète de tests d'intrusion qui s'exécute dans votre navigateur !
Pour les notifications de nouvelles versions et autres informations, rejoignez notre Discord
Bibliothèque LDAP pour MS AD

Ce projet, ainsi que de nombreux autres outils de test d'intrusion, s'exécute dans le navigateur grâce à la puissance d'OctoPwn !
Découvrez la version communautaire sur OctoPwn - Live
Via GIT
python3 setup.py install
OU
pip install msldap
asn1crypto. Certaines requêtes LDAP intègrent des structures ASN1 à envoyer par-dessus le transport ASN1 XDasysocks. Pour prendre en charge le proxy SOCKS.aiocmd Pour le client interactifasciitree Pour tracer de jolis arbres dans le client interactifVeuillez noter qu'il s'agit d'une bibliothèque et qu'elle n'était pas destinée à être utilisée comme programme en ligne de commande.
Cela dit, le projet contient un client LDAP interactif entièrement fonctionnel. Lors de l'installation du module msldap avec setup.py install, un nouveau binaire apparaîtra appelé msldap (conventions de nommage surprenantes)
Le changement majeur a été nécessaire dans la version 0.2.0 pour unifier les différentes options de connexion en une seule chaîne, sans besoin de commutateurs de ligne de commande supplémentaires.
La nouvelle chaîne de connexion se compose de la manière suivante :
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Explication détaillée avec exemples :
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>
<protocol> sets the ldap protocol following values supported:
- ldap
- ldaps
- gc
- gc_ssl
<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
- ntlm-password
- ntlm-nt
- kerberos-password (dc option param must be used)
- kerberos-rc4 / kerberos-nt (dc option param must be used)
- kerberos-aes (dc option param must be used)
- kerberos-keytab (dc option param must be used)
- kerberos-ccache (dc option param must be used)
- kerberos-pfx (dc option param must be used)
- kerberos-pem (dc option param must be used)
- kerberos-certstore (dc option param must be used, windows only)
- sspi-ntlm (windows only!)
- sspi-kerberos (windows only!)
- anonymous
- plain
- simple
- sicily (same format as ntlm-nt but using the SICILY authentication)
<tree>:
OPTIONAL. Specifies the root tree of all queries
<param> can be:
- timeout : connction timeout in seconds
- proxytype: currently only socks5 proxy is supported
- proxyhost: Ip or hostname of the proxy server
- proxyport: port of the proxy server
- proxytimeout: timeout ins ecodns for the proxy connection
- dc: the IP address of the domain controller, MUST be used for kerberos authentication
Examples:
ldap://10.10.10.2 (anonymous bind)
ldaps://test.corp (anonymous bind)
ldap+sspi-ntlm://test.corp
ldap+sspi-kerberos://test.corp
ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44
La fonctionnalité des services de certificats a été basée sur certi créé par @zer1t0 AC-RN