Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
msLDAPDump — Python3 में कार्यान्वित LDAP एनुमरेशन उपकरण | Kitploit
उपकरण/GitHubGitHub/dievus/msldapdump
OSINT (खुला स्रोत खुफिया)टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdievus/msldapdump

msLDAPDump

Python3 में कार्यान्वित LDAP एनुमरेशन उपकरण

रिपॉजिटरी देखें
2263111 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

msLDAPDump

LDAP एन्यूमरेशन टूल Python3 में कार्यान्वित

ko-fi

msLDAPDump ldap3 लाइब्रेरी को Python से एक उपयोगकर्ता-अनुकूल इंटरफ़ेस में लपेटकर डोमेन वातावरण में LDAP एन्यूमरेशन को सरल बनाता है। मेरे अधिकांश टूल्स की तरह, यह Windows पर सबसे अच्छा काम करता है। यदि Unix का उपयोग कर रहे हैं, तो टूल वर्तमान में eth0 के माध्यम से सुलभ न होने वाले होस्टनामों को हल नहीं करेगा।

अज्ञात रूप से बाइंड करना

उपयोगकर्ता टूल के माध्यम से अज्ञात रूप से LDAP से बाइंड कर सकते हैं और LDAP के बारे में बुनियादी जानकारी डंप कर सकते हैं, जिसमें डोमेन नामकरण संदर्भ, डोमेन नियंत्रक होस्टनाम और अधिक शामिल हैं।

क्रेडेंशियल बाइंड

उपयोगकर्ता वैध उपयोगकर्ता खाता क्रेडेंशियल या एक वैध NTLM हैश का उपयोग करके LDAP से बाइंड कर सकते हैं। क्रेडेंशियल का उपयोग करने से वही जानकारी प्राप्त होगी जो अज्ञात रूप से बाइंड किए गए अनुरोध में मिलती है, साथ ही निम्नलिखित की जांच भी होगी:
  • पोर्ट 389 और 636 खुले सिस्टम के लिए सबनेट स्कैन
  • बुनियादी डोमेन जानकारी (वर्तमान उपयोगकर्ता अनुमतियाँ, डोमेन SID, पासवर्ड नीति, मशीन खाता कोटा)
  • उपयोगकर्ता
  • समूह
  • Kerberoast योग्य खाते
  • ASREPRoast योग्य खाते
  • Constrained Delegation
  • Unconstrained Delegation
  • कंप्यूटर खाते - आईपी पतों की पहचान करने के लिए होस्टनाम पर DNS लुकअप का प्रयास भी करेगा
  • डोमेन नियंत्रकों की पहचान
  • सर्वरों की पहचान
  • अप्रचलित ऑपरेटिंग सिस्टम की पहचान
  • MSSQL सर्वरों की पहचान
  • Exchange सर्वरों की पहचान
  • समूह नीति ऑब्जेक्ट (GPO)
  • उपयोगकर्ता विवरण फ़ील्ड में पासवर्ड

प्रत्येक जांच आउटपुट को एक टेक्स्ट फ़ाइल में डंप करती है, और टर्मिनल वातावरण में परिणामों का एक संक्षिप्त, साफ-सुथरा संस्करण प्रस्तुत करती है। टर्मिनल में परिणाम व्यक्तिगत टेक्स्ट फ़ाइलों से लिए जाते हैं।

  • LDAPS (LDAP सुरक्षित) के लिए समर्थन जोड़ें
  • NTLM प्रमाणीकरण
  • gMSA समर्थन
  • चाइल्ड डोमेन जानकारी क्वेरी करने के लिए समर्थन जोड़ें (वर्तमान में चाइल्ड डोमेन नियंत्रकों को क्वेरी करने पर अच्छी प्रतिक्रिया नहीं देता)
  • स्क्रिप्ट के अंत में विवरण फ़ील्ड डंप से नाम को जोड़ने का तरीका खोजें
  • इनपुट के बजाय कमांड लाइन विकल्प लागू करें
  • डोमेन में अप्रचलित ऑपरेटिंग सिस्टम की जाँच करें

अनिवार्य अस्वीकरण

कृपया ध्यान रखें कि यह टूल केवल एथिकल हैकिंग और पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए है। मैं किसी भी व्यवहार का समर्थन नहीं करता जिसमें उन लक्ष्यों का परीक्षण शामिल हो जिनके खिलाफ परीक्षण करने की आपके पास वर्तमान में अनुमति नहीं है।

https://github.com/micahvandeusen/gMSADumper को धन्यवाद gMSA अपडेट

टूल डाउनलोड करें