
चुपचाप और गुमनाम रूप से, LDAP Ping अनुरोधों (cLDAP) का दुरुपयोग करके डोमेन नियंत्रकों से अत्यधिक तेज़ गति पर Active Directory उपयोगकर्ता नामों को ब्रूटफोर्स करें।
चुपचाप और गुमनाम रूप से डोमेन कंट्रोलरों से LDAP Ping अनुरोधों (cLDAP) का (दुर)उपयोग करके अत्यधिक गति से Active Directory उपयोगकर्ता नामों को ब्रूटफोर्स करें
सामान्य उपयोगकर्ता खातों को सक्रिय खोजता है। कोई Windows ऑडिट लॉग उत्पन्न नहीं होता। उच्च गति ~ प्रति सर्वर 50K/सेकंड तक - एक साथ कई सर्वरों के साथ इससे कहीं आगे जाएं!

go install github.com/lkarlslund/ldapnomnom@latest
ldapnomnom [--server dc1.domain.suffix[,dc2.domain.suffix] | --dnsdomain domain.suffix] [--port number] [--tlsmode notls|tls|starttls] [--input filename] [--output filename] [--parallel number-of-connections] [--maxservers number-of-servers] [--maxstrategy fastest|random] [--throttle n] [--maxrequests n]
ldapnomnom version
contoso.local से 32 सर्वरों तक 16 कनेक्शनों के साथ कनेक्ट करें - बहुत तेज़
ldapnomnom --input 10m_usernames.txt --output multiservers.txt --dnsdomain contoso.local --maxservers 32 --parallel 16
एक नामित सर्वर से 4 कनेक्शनों के साथ कनेक्ट करें
ldapnomnom --input 10m_usernames.txt --output results.txt --server 192.168.0.11 --parallel 4
उपयोगकर्ता नाम सूचियों की तलाश करें - उदाहरण के लिए यहाँ से 10M सूची
आप LDAP Nom Nom का उपयोग करके rootDSE ऑब्जेक्ट से विशेषताएँ डंप कर सकते हैं, "--dump" विकल्प जोड़कर।
आपके द्वारा पाए जा सकने वाले सभी सर्वरों से कनेक्ट करें, और सभी पढ़ने योग्य विशेषताओं को JSON में आउटपुट करें:
ldapnomnom --output rootDSEs.json --dump
ट्विटर पर केरबेरोस सेवाओं का पता लगाने के बारे में चर्चा के दौरान, किसी ने LDAP Ping अनुरोधों के अस्तित्व का संकेत दिया। वे Microsoft के ओपन स्पेसिफिकेशन पेजों पर प्रलेखित हैं, और इसमें स्यूडो कोड है कि आप LDAP Ping कैसे शुरू करते हैं, यह कौन से पैरामीटर लेता है और लौटाया गया डेटा। यह तुरंत स्पष्ट हो गया कि यहां एक सूचना रिसाव है जिसका दुरुपयोग किया जा सकता है।
टूल जारी करने के बाद, मैं देख सकता हूं कि मैं इस "गलती" को देखने वाला अकेला नहीं हूं जो स्पष्ट रूप से ऐतिहासिक बैकवर्ड संगतता कारणों से अभी भी मौजूद है।
यदि आप एक हमलावर के रूप में नेटवर्क स्तर की पहचान से बचना चाहते हैं तो आपको पोर्ट 636 पर TLS का उपयोग करना चाहिए (टूल डिफ़ॉल्ट रूप से पोर्ट 389 पर अनएन्क्रिप्टेड LDAP का उपयोग करता है)।
यदि आपको Active Directory पसंद है तो आपको मेरा अटैक ग्राफ़ टूल Adalanche भी पसंद आ सकता है।