Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
msldap — Bibliothèque Python pour auditer Microsoft Active Directory via LDAP, prenant en charge l'authentification NTLM, Kerberos, SSPI, la liaison de canal, le chiffrement, et le proxy SOCKS5 avec un client interactif intégré. | Kitploit
Outils/GitHubGitHub/skelsec/msldap
Analyse des VulnérabilitésCollecte d'InformationsTests d'IntrusionAuthentification
GitHubskelsec/msldap

msldap

Bibliothèque Python pour auditer Microsoft Active Directory via LDAP, prenant en charge l'authentification NTLM, Kerberos, SSPI, la liaison de canal, le chiffrement, et le proxy SOCKS5 avec un client interactif intégré.

Voir le dépôt
497822il y a 8 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Supported Python versions Documentation Status Twitter

🚩 Sponsors

Si vous aimez ce projet, pensez à acheter des licences d'OctoPwn, notre suite complète de tests d'intrusion qui s'exécute dans votre navigateur !
Pour les notifications de nouvelles versions et autres informations, rejoignez notre Discord

msldap

Bibliothèque LDAP pour MS AD Documentation Status

🚩 Fonctionne dans le navigateur

Ce projet, ainsi que de nombreux autres outils de test d'intrusion, s'exécute dans le navigateur grâce à la puissance d'OctoPwn !
Découvrez la version communautaire sur OctoPwn - Live

Documentation

Documentation géniale ici !

Fonctionnalités

  • Livré avec un client LDAP console intégré
  • Tous les paramètres peuvent être contrôlés via une URL pratique (voir ci-dessous)
  • Prend en charge l'authentification Windows intégrée (SSPI) à la fois avec NTLM et KERBEROS
  • Prend en charge le channel binding (pour ntlm et kerberos, pas SSPI)
  • Prend en charge le chiffrement (pour NTLM/KERBEROS/SSPI)
  • Prend en charge LDAPS (TODO : vérifier effectivement le certificat)
  • Prend en charge le proxy SOCKS5 sans nécessité de proxyficateur supplémentaire
  • Empreinte minimale
  • Beaucoup de requêtes pré-construites pour une récupération d'informations pratique
  • Facile à intégrer dans votre projet
  • Pas de suite de tests

Installation

Via GIT
python3 setup.py install
OU
pip install msldap

Prérequis

  • Module asn1crypto. Certaines requêtes LDAP intègrent des structures ASN1 à envoyer par-dessus le transport ASN1 XD
  • Module asysocks. Pour prendre en charge le proxy SOCKS.
  • aiocmd Pour le client interactif
  • asciitree Pour tracer de jolis arbres dans le client interactif

Utilisation

Veuillez noter qu'il s'agit d'une bibliothèque et qu'elle n'était pas destinée à être utilisée comme programme en ligne de commande.
Cela dit, le projet contient un client LDAP interactif entièrement fonctionnel. Lors de l'installation du module msldap avec setup.py install, un nouveau binaire apparaîtra appelé msldap (conventions de nommage surprenantes)

URL de connexion LDAP

Le changement majeur a été nécessaire dans la version 0.2.0 pour unifier les différentes options de connexion en une seule chaîne, sans besoin de commutateurs de ligne de commande supplémentaires.
La nouvelle chaîne de connexion se compose de la manière suivante :
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Explication détaillée avec exemples :

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

Remerciements

La fonctionnalité des services de certificats a été basée sur certi créé par @zer1t0 AC-RN

Télécharger l’outil