Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/crowecybersecurity/ad-ldap-enum
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

एक LDAP आधारित Active Directory उपयोगकर्ता और समूह गणना उपकरण

रिपॉजिटरी देखें
3136434 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ad-ldap-enum

ad-ldap-enum एक Python स्क्रिप्ट है जो Active Directory से उपयोगकर्ताओं/कंप्यूटरों और उनकी समूह सदस्यता एकत्र करने के लिए विकसित की गई है। बड़े Active Directory वातावरणों में, NBTEnum जैसे उपकरण पर्याप्त तेज़ नहीं थे। डोमेन नियंत्रक के विरुद्ध LDAP क्वेरी निष्पादित करके, ad-ldap-enum विशिष्ट Active Directory विशेषताओं को लक्षित करने और शीघ्रता से समूह सदस्यता बनाने में सक्षम है।

आउटपुट फ़ाइलें

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • वैकल्पिक: एक एकल Excel वर्कबुक जब -x/--excel का उपयोग किया जाता है

स्थापना

यह उपकरण Windows और Linux पर Python 3.10+ के साथ बनाया और परीक्षण किया गया है। यह LDAP कनेक्शन और क्वेरी के लिए msldap Python पैकेज का उपयोग करता है। uv के साथ ad-ldap-enum को एक कमांड लाइन टूल के रूप में स्थापित करने के लिए:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

स्थापना के बाद, ad-ldap-enum को इस प्रकार चलाएँ:

root@kitploit:~
ad-ldap-enum --help

वैकल्पिक रूप से uv के स्थान पर, आप पारंपरिक pip के साथ आवश्यकताओं को स्थापित/अपग्रेड कर सकते हैं:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

उपयोग

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

त्वरित उदाहरण:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

संस्करण इतिहास

v3.0 - msldap

  • नई प्रमाणीकरण विधियाँ: मौजूदा NTLM के साथ पूर्ण Kerberos समर्थन जोड़ा गया
  • AES कुंजी समर्थन: Kerberos के लिए AES-128 (32 hex) और AES-256 (64 hex) कुंजी प्रमाणीकरण
  • उन्नत Kerberos: -k, -hashes, और -aesKey के माध्यम से पासवर्ड, NT हैश, AES-128, और AES-256 कुंजी प्रमाणीकरण
  • Windows कैश्ड क्रेडेंशियल्स: Kerberos क्रेडेंशियल कैश के लिए समर्थन (जब उपलब्ध हो तो KRB5CCNAME के माध्यम से)
  • सुरक्षा पहचानकर्ता (SID) समर्थन: उपयोगकर्ताओं और कंप्यूटरों के लिए SID का स्वचालित पुनर्प्राप्ति और प्रदर्शन
  • उन्नत कंप्यूटर विशेषताएँ: कंप्यूटरों के लिए lastLogon और pwdLastSet टाइमस्टैम्प समर्थन जोड़ा गया
  • OPSEC सुविधाएँ: गुप्त संचालन के लिए नेटवर्क-स्तरीय परिचालन सुरक्षा नियंत्रण
    • समय नियंत्रण: LDAP क्वेरी के बीच विराम लाने के लिए --delay पैरामीटर
    • यादृच्छिकता: समय पैटर्न में यादृच्छिकता जोड़ने के लिए --jitter पैरामीटर
    • क्वेरी अनुकूलन: LDAP परिणाम बैचिंग नियंत्रित करने के लिए --page-size पैरामीटर
  • सरलीकृत इंटरफ़ेस: क्रेडेंशियल और वैकल्पिक DC होस्ट के लिए Impacket-शैली TARGET प्रारूप
  • उन्नत सुरक्षा: Kerberos के लिए FQDN सत्यापन, SPN समाधान समस्याओं को रोकना
  • चैनल बाइंडिंग: एन्क्रिप्टेड कनेक्शन के लिए उन्नत सुरक्षा (RFC 5929)
  • एकीकृत इंटरफ़ेस: पासवर्ड, LM:NT हैश, और AES कुंजियों के लिए समर्पित auth फ़्लैग
  • बेहतर विश्वसनीयता: बेहतर त्रुटि प्रबंधन और Windows asyncio संगतता
  • लाइब्रेरी स्थानांतरण: बढ़ी हुई कार्यक्षमता के लिए ldap3 से msldap में स्थानांतरित

v2.X - ldap3

  • ldap3 में स्थानांतरित
  • argcomplete जोड़ा गया
  • IPv6 समर्थन जोड़ा गया
  • LDAP विशेषताएँ विस्तारित की गईं
  • CSV और XLSX आउटपुट जोड़े गए
  • PtH और DN प्रमाणीकरण जोड़ा गया

v1.X - Python-LDAP

  • प्रारंभिक कमिट
  • बुनियादी NTLM प्रमाणीकरण और अनाम कनेक्शन
  • python-ldap का उपयोग किया गया

संदर्भ लिंक

Active Directory संसाधन

  • सभी Active Directory विशेषताएँ
  • Active Directory में सदस्यता श्रेणियाँ
  • Active Directory पेजिंग
  • Kerberos प्रमाणीकरण अवलोकन

सुरक्षा और प्रोटोकॉल संदर्भ

  • RFC 5929 - TLS के लिए चैनल बाइंडिंग
  • LDAP over SSL/TLS (LDAPS)
  • Pass-the-Hash आक्रमण शमन

लाइब्रेरी और निर्भरताएँ

  • msldap - आधुनिक LDAP क्लाइंट लाइब्रेरी
  • asyauth - अतुल्यकालिक प्रमाणीकरण लाइब्रेरी

समान परियोजनाएँ

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
टूल डाउनलोड करें