Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ntdissector — Analyseur de base de données NTDS d'Active Directory qui extrait les enregistrements au format JSON, prend en charge le filtrage d'objets et déchiffre les colonnes chiffrées à l'aide de la ruche SYSTEM ou de la bootkey. | Kitploit
Outils/GitHubGitHub/synacktiv/ntdissector
Outils de Chiffrement/DéchiffrementAttaques de Mots de PasseCollecte d'InformationsCriminalistique Numérique
GitHubsynacktiv/ntdissector

ntdissector

Analyseur de base de données NTDS d'Active Directory qui extrait les enregistrements au format JSON, prend en charge le filtrage d'objets et déchiffre les colonnes chiffrées à l'aide de la ruche SYSTEM ou de la bootkey.

Voir le dépôt
18322il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ntdissector

Ntdissector est un outil pour analyser les enregistrements d'une base NTDS. Les enregistrements sont exportés au format JSON et peuvent être filtrés par classe d'objet.

En fournissant la ruche SYSTEM ou la bonne bootkey au format hexadécimal, les couches de chiffrement seront retirées des colonnes concernées.

Plus d'informations dans les articles de blog suivants :

  • Présentation de ntdissector, un couteau suisse pour vos fichiers NTDS.dit
  • Utilisation de ntdissector pour extraire des secrets des fichiers ADAM NTDS

Installation

root@kitploit:~
$ python3 -m pip install [--user] ./ntdissector

Utilisation

root@kitploit:~
$ ntdissector -h                           
usage: ntdissector [-h] [-system SYSTEM] -ntds NTDS [-bootKey BOOTKEY] [-outputdir OUTPUTDIR] [-cachedir CACHEDIR] [-f FILTER] [-filters] [-limit LIMIT] [-cn] [-debug] [-verbose]
                      [-silent] [-ts] [-w WORKERS] [-nocache] [-dryRun]

NTDS Dissector

optional arguments:
  -h, --help            show this help message and exit
  -V, --version         Display version info

Files:
  -system SYSTEM        SYSTEM hive to parse
  -ntds NTDS            NTDS file to parse
  -bootKey BOOTKEY      Force bootkey (skips the SYSTEM hive parsing)
  -outputdir OUTPUTDIR  Base output directory
                        (Default: /home/mehdie/.ntdissector/out/)
  -cachedir CACHEDIR    Base cache directory
                        (Default: /home/mehdie/.ntdissector/.cache/)

Filter options:
  -f FILTER, --filter FILTER
                        Filter object classes, 'all' to dump everything.
                        Use -filters to get a list of available object classes
                        Default: [user, secret, group, domainDNS].
  -filters              Print all classes available for filtering
  -limit LIMIT          Dump a specific number of objects then stop

Display options:
  -cn                   Toggle CN naming output (Default: LDAP naming)
  -debug                Turn DEBUG output ON
  -verbose              Turn INFO output ON
  -silent               Silent
  -ts                   Adds a timestamp to every logging output
  -keepDel              Keeps deleted records

Miscellaneous:
  -w WORKERS, -workers WORKERS
                        Number of workers (default: 5)
  -nocache              Disable cache
  -dryRun               Launch in dry run mode, ignores cache files

Examples:

> Dump users, groups and domain backup keys
$ ntdissector -ntds NTDS.dit -system SYSTEM -outputdir /tmp/ntdissector/ -ts -f user,group,secret

> Dump all records from the database
$ ntdissector -ntds NTDS.dit -system SYSTEM -outputdir /tmp/ntdissector/ -ts -f all

> Dump user objects and include deleted records
$ ntdissector -ntds NTDS.dit -system SYSTEM -outputdir /tmp/ntdissector/ -ts -f user -keepDel

> List object classes available to filter records
$ ntdissector -ntds NTDS.dit  -filters

Au premier lancement, l'outil construit automatiquement un schéma des classes d'objets et des attributs. Les deux schémas sont mis en cache localement pour éviter cette étape au lancement suivant.

Répertoires par défaut :

  • Fichiers de cache : ~/.ntdissector/.cache/[hash]
  • Répertoire de sortie : ~/.ntdissector/out/[hash]/[object-class-name].json
Télécharger l’outil