Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ldapdomaindump — LDAP के माध्यम से Active Directory जानकारी डंप करने वाला उपकरण | Kitploit
उपकरण/GitHubGitHub/dirkjanm/ldapdomaindump
टोहीजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdirkjanm/ldapdomaindump

ldapdomaindump

LDAP के माध्यम से Active Directory जानकारी डंप करने वाला उपकरण

रिपॉजिटरी देखें
1.4k2311 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LDAPDomainDump

LDAP के माध्यम से सक्रिय निर्देशिका जानकारी डंप करने वाला उपकरण

परिचय

एक सक्रिय निर्देशिका डोमेन में, कोई भी प्रमाणित उपयोगकर्ता (या मशीन) LDAP के माध्यम से बहुत सी रोचक जानकारी प्राप्त कर सकता है। यह LDAP को आंतरिक नेटवर्क के पेनटेस्ट के पुनर्संरचना चरण में जानकारी एकत्र करने के लिए एक उपयोगी प्रोटोकॉल बनाता है। एक समस्या यह है कि LDAP से डेटा प्रायः आसानी से पढ़ने योग्य प्रारूप में उपलब्ध नहीं होता है।

ldapdomaindump एक उपकरण है जो इस समस्या को हल करने का लक्ष्य रखता है, LDAP के माध्यम से उपलब्ध जानकारी को एकत्र और पार्स करके मानव-पठनीय HTML प्रारूप में, साथ ही मशीन-पठनीय json और csv/tsv/greppable फ़ाइलों में आउटपुट करता है।

इस उपकरण को निम्नलिखित उद्देश्यों को ध्यान में रखते हुए डिज़ाइन किया गया था:

  • डोमेन में सभी उपयोगकर्ताओं/समूहों/कंप्यूटरों/नीतियों का आसान अवलोकन
  • उपयोगकर्ता नाम और पासवर्ड दोनों के माध्यम से प्रमाणीकरण, साथ ही NTLM हैश (ldap3 >=1.3.1 आवश्यक है)
  • LDAP सेवा में मौजूदा प्रमाणित कनेक्शन के साथ उपकरण चलाने की संभावना, जिससे रिलेइंग टूल जैसे impackets ntlmrelayx के साथ एकीकरण की अनुमति मिलती है

यह उपकरण डोमेन में वस्तुओं का अवलोकन देने वाली कई फ़ाइलें आउटपुट करता है:

  • domain_groups: डोमेन में समूहों की सूची
  • domain_users: डोमेन में उपयोगकर्ताओं की सूची
  • domain_computers: डोमेन में कंप्यूटर खातों की सूची
  • domain_policy: पासवर्ड आवश्यकताओं और लॉकआउट नीति जैसी डोमेन नीति
  • domain_trusts: आने वाले और बाहर जाने वाले डोमेन विश्वास, और उनके गुण

साथ ही दो समूहीकृत फ़ाइलें:

  • domain_users_by_group: प्रति समूह डोमेन उपयोगकर्ता जिसके वे सदस्य हैं
  • domain_computers_by_os: ऑपरेटिंग सिस्टम द्वारा क्रमबद्ध डोमेन कंप्यूटर

निर्भरताएँ और स्थापना

आवश्यक है ldap3 > 2.0 और dnspython। ldapdomaindump को Python 3.6 या उससे अधिक की आवश्यकता है।

निर्भरताओं को मैन्युअल रूप से pip install ldap3 dnspython future के साथ स्थापित किया जा सकता है, लेकिन अधिकांश मामलों में जब आप मुख्य पैकेज को git या pypi से स्थापित करते हैं तो pip द्वारा संभाला जाना चाहिए।

ldapdomaindump पैकेज को git स्रोत से python setup.py install के साथ, या नवीनतम रिलीज़ के लिए pip install ldapdomaindump के साथ स्थापित किया जा सकता है।

उपयोग

उपकरण का उपयोग करने के 3 तरीके हैं:

  • केवल स्रोत के साथ, python ldapdomaindump.py चलाएँ
  • स्थापित करने के बाद, python -m ldapdomaindump चलाकर
  • स्थापित करने के बाद, ldapdomaindump चलाकर

सहायता -h स्विच से प्राप्त की जा सकती है:

root@kitploit:~
usage: ldapdomaindump.py [-h] [-u USERNAME] [-p PASSWORD] [-at {NTLM,SIMPLE}]
                         [-o DIRECTORY] [--no-html] [--no-json] [--no-grep]
                         [--grouped-json] [-d DELIMITER] [-r] [-n DNS_SERVER]
                         [-m]
                         HOSTNAME

Domain information dumper via LDAP. Dumps users/computers/groups and
OS/membership information to HTML/JSON/greppable output.

Required options:
  HOSTNAME              Hostname/ip or ldap://host:port connection string to
                        connect to (use ldaps:// to use SSL)

Main options:
  -h, --help            show this help message and exit
  -u USERNAME, --user USERNAME
                        DOMAIN\username for authentication, leave empty for
                        anonymous authentication
  -p PASSWORD, --password PASSWORD
                        Password or LM:NTLM hash, will prompt if not specified
  -at {NTLM,SIMPLE}, --authtype {NTLM,SIMPLE}
                        Authentication type (NTLM or SIMPLE, default: NTLM)

Output options:
  -o DIRECTORY, --outdir DIRECTORY
                        Directory in which the dump will be saved (default:
                        current)
  --no-html             Disable HTML output
  --no-json             Disable JSON output
  --no-grep             Disable Greppable output
  --grouped-json        Also write json files for grouped files (default:
                        disabled)
  -d DELIMITER, --delimiter DELIMITER
                        Field delimiter for greppable output (default: tab)

Misc options:
  -r, --resolve         Resolve computer hostnames (might take a while and
                        cause high traffic on large networks)
  -n DNS_SERVER, --dns-server DNS_SERVER
                        Use custom DNS resolver instead of system DNS (try a
                        domain controller IP)
  -m, --minimal         Only query minimal set of attributes to limit memmory
                        usage

विकल्प

प्रमाणीकरण

अधिकांश AD सर्वर NTLM प्रमाणीकरण का समर्थन करते हैं। दुर्लभ मामले में यह नहीं करता है, --authtype SIMPLE का उपयोग करें।

आउटपुट प्रारूप

डिफ़ॉल्ट रूप से उपकरण सभी फ़ाइलों को HTML, JSON और टैब सीमांकित आउटपुट (greppable) में आउटपुट करता है। सुविधा के लिए दो समूहीकृत फ़ाइलें (users_by_group और computers_by_os) भी हैं। इनमें greppable आउटपुट नहीं है। समूहीकृत फ़ाइलों के लिए JSON आउटपुट डिफ़ॉल्ट रूप से अक्षम है क्योंकि यह बहुत बड़ी फ़ाइलें बनाता है जिनमें कोई भी डेटा नहीं होता जो अन्य फ़ाइलों में पहले से मौजूद नहीं है।

DNS रिज़ॉल्विंग

एक महत्वपूर्ण विकल्प -r विकल्प है, जो यह तय करता है कि कंप्यूटर के DNSHostName गुण को IPv4 पते पर हल किया जाना चाहिए या नहीं। हालांकि यह बहुत उपयोगी हो सकता है, DNSHostName गुण स्वचालित रूप से अपडेट नहीं होता है। जब AD डोमेन कंप्यूटर होस्टनाम के लिए उपडोमेन का उपयोग करता है, तो DNSHostName प्रायः गलत होगा और हल नहीं होगा। यह भी ध्यान रखें कि डोमेन में प्रत्येक होस्टनाम को हल करने से डोमेन नियंत्रक पर उच्च लोड हो सकता है।

नेटवर्क और मेमोरी उपयोग को कम करना

डिफ़ॉल्ट रूप से ldapdomaindump उन सभी गुणों को डंप करने का प्रयास करेगा जिन्हें यह .json फ़ाइलों में डिस्क पर पढ़ सकता है। बड़े नेटवर्क में, यह बहुत अधिक मेमोरी का उपयोग करता है (क्योंकि समूह संबंध वर्तमान में डिस्क पर लिखे जाने से पहले मेमोरी में गणना किए जाते हैं)। केवल न्यूनतम आवश्यक गुणों (जो डिफ़ॉल्ट रूप से .html और .grep फ़ाइलों में दिखाए जाते हैं) को डंप करने के लिए, --minimal स्विच का उपयोग करें।

BloodHound के साथ समूहों का विज़ुअलाइज़ेशन

LDAPDomainDump में एक उपयोगिता शामिल है जिसका उपयोग ldapdomaindump के .json फ़ाइलों को BloodHound के लिए उपयुक्त CSV फ़ाइलों में बदलने के लिए किया जा सकता है। उपयोगिता को ldd2bloodhound कहा जाता है और स्थापना पर यह आपके पथ में जोड़ दी जाती है। वैकल्पिक रूप से आप इसे python -m ldapdomaindump.convert या python ldapdomaindump/convert.py से चला सकते हैं यदि आप इसे स्रोत से चला रहे हैं। रूपांतरण उपकरण उपयोगकर्ताओं/समूहों/कंप्यूटरों/विश्वास .json फ़ाइलों को लेगा और उन्हें group_membership.csv और trust.csv में परिवर्तित करेगा जिन्हें आप BloodHound में जोड़ सकते हैं। ध्यान दें कि ये फ़ाइलें केवल BloodHound 1.x के साथ संगत हैं जो काफी पुराना है। नवीनतम संस्करण का समर्थन करने की कोई योजना नहीं है क्योंकि BloodHound.py प्रोजेक्ट इसके लिए बनाया गया था। DCOnly संग्रह विधि के साथ यह उपकरण केवल LDAP से बात करेगा और ldapdomaindump से अधिक जानकारी एकत्र करेगा।

enum4linux जैसे सुंदर आउटपुट के साथ डंप का विज़ुअलाइज़ेशन

LDAPDomainDump में एक उपयोगिता शामिल है जिसका उपयोग ldapdomaindump की .json फ़ाइलों को enum4linux जैसे आउटपुट में बदलने के लिए किया जा सकता है। उपयोगिता को ldd2pretty कहा जाता है और स्थापना पर यह आपके पथ में जोड़ दी जाती है। वैकल्पिक रूप से आप इसे python -m ldapdomaindump.pretty या python ldapdomaindump/pretty.py से चला सकते हैं यदि आप इसे स्रोत से चला रहे हैं।

लाइसेंस

MIT

टूल डाउनलोड करें