Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LDAP-Monitoring-Watchdog — LDAP Watchdog: एक रीयल-टाइम लिनक्स-संगत LDAP निगरानी उपकरण जो निर्देशिका परिवर्तनों का पता लगाने के लिए है, प्रशासकों और सुरक्षा शोधकर्ताओं के लिए जोड़, संशोधन और हटाने में दृश्यता प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/megamansec/ldap-monitoring-watchdog
खतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषणArchived
GitHubmegamansec/ldap-monitoring-watchdog

LDAP-Monitoring-Watchdog

LDAP Watchdog: एक रीयल-टाइम लिनक्स-संगत LDAP निगरानी उपकरण जो निर्देशिका परिवर्तनों का पता लगाने के लिए है, प्रशासकों और सुरक्षा शोधकर्ताओं के लिए जोड़, संशोधन और हटाने में दृश्यता प्रदान करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
194164 महीने पहलेKitploit द्वारा समीक्षित

LDAP वॉचडॉग

अवलोकन

LDAP वॉचडॉग एक उपकरण है जो LDAP निर्देशिका में वास्तविक समय में रिकॉर्ड परिवर्तनों की निगरानी करने के लिए डिज़ाइन किया गया है। यह उपयोगकर्ता और समूह प्रविष्टियों में परिवर्तन, जोड़ और हटाने को ट्रैक और विज़ुअलाइज़ करने का एक तंत्र प्रदान करता है, जिससे उपयोगकर्ता अपेक्षित परिवर्तनों को वास्तविक परिवर्तनों से संबंधित कर सकते हैं और संभावित सुरक्षा घटनाओं की पहचान कर सकते हैं। यह OpenLDAP और Linux को ध्यान में रखकर बनाया गया था, हालाँकि यह LDAP के अन्य कार्यान्वयनों में भी काम कर सकता है। यह Python में लिखा गया है और केवल ldap3 लाइब्रेरी की आवश्यकता है।

यह सॉफ्टवेयर जोशुआ रोजर्स द्वारा लिखा गया था।

यदि आप निम्नलिखित में से किसी में रुचि रखते हैं, तो LDAP वॉचडॉग आपके लिए है:

  • Slack वेबहुक एकीकरण के साथ अपने LDAP निर्देशिका में क्या हो रहा है, यह ऑन-डिमांड जानें।
  • नई भर्ती, छोड़ने वाले और पदोन्नति को देखें जैसे ही वे LDAP में दिखाई देते हैं।
  • मॉनिटर करें कब और एचआर क्या कर रहा है।
  • LDAP में अनधिकृत परिवर्तनों का पता लगाएं।
  • आकस्मिक रूप से लीक हुए डेटा की निगरानी करें।
  • उपयोगकर्ताओं के LDAP में लॉग इन और लॉग आउट करने का पता लगाएं।

LDAP निर्देशिका में परिवर्तनों, जोड़ और हटाने की निगरानी के अलावा, इसे विशिष्ट विशेषताओं को अनदेखा करने के लिए कॉन्फ़िगर किया जा सकता है, या यहां तक कि उनके पुराने/नए मानों के आधार पर सूक्ष्म-विशेषताओं को अनदेखा करने के लिए ठीक-ट्यून किया जा सकता है।

जिन परिवर्तनों की निगरानी की जाती है, उन्हें या तो Slack वेबहुक पर अग्रेषित किया जा सकता है या टर्मिनल पर आउटपुट किया जा सकता है (या दोनों)। वैकल्पिक रंगीन आउटपुट भी समर्थित है।

पहले LDAP-Stalker नाम (क्योंकि LDAP निर्देशिका में परिवर्तनों की निगरानी करना कंपनी में परिवर्तनों पर नज़र रखने का एक उत्कृष्ट तरीका है: घोषित होने से पहले पदोन्नति, नई भर्ती, छोड़ने वाले आदि के बारे में जानें), इस परियोजना के विवरण और इतिहास के बारे में एक ब्लॉग पोस्ट यहाँ पाई जा सकती है।

उदाहरण (कोई फ़िल्टरिंग नहीं)

नोट: नीचे दिए गए उदाहरणों में, entryCSN और modifyTimestamp को LDAP_WATCHDOG_IGNORED_ATTRIBUTES=entryCSN,modifyTimestamp सेट करके पूरी तरह से अनदेखा किया जा सकता है।

टर्मिनल (रंग सहित) आउटपुट:

LDAP वॉचडॉग से आउटपुट का उदाहरण

Slack आउटपुट:

Slack में LDAP वॉचडॉग से आउटपुट का उदाहरण

विशेषताएँ

  1. वास्तविक समय निगरानी: LDAP वॉचडॉग लगातार उपयोगकर्ता और समूह प्रविष्टियों में परिवर्तनों के लिए एक LDAP निर्देशिका की निगरानी करता है।

  2. परिवर्तन तुलना: उपकरण लगातार LDAP खोजों के बीच परिवर्तनों की तुलना करता है, जोड़, संशोधन और हटाने को हाइलाइट करता है।

  3. नियंत्रण उपयोगकर्ता सत्यापन: LDAP वॉचडॉग एक नियंत्रण उपयोगकर्ता तंत्र का समर्थन करता है, यदि नियंत्रण उपयोगकर्ता के परिवर्तन नहीं मिलते हैं तो त्रुटि उत्पन्न करता है।

  4. लचीला LDAP फ़िल्टरिंग: उपयोगकर्ता विशिष्ट ऑब्जेक्ट क्लास या विशेषताओं पर ध्यान केंद्रित करने के लिए LDAP_WATCHDOG_SEARCH_FILTER पर्यावरण चर का उपयोग करके LDAP फ़िल्टरिंग को अनुकूलित कर सकते हैं।

  5. Slack एकीकरण: जोड़े गए, संशोधित या हटाए गए LDAP प्रविष्टियों के लिए Slack पर वास्तविक समय सूचनाएं प्राप्त करें।

  6. अनुकूलन योग्य आउटपुट: कंसोल आउटपुट जोड़, संशोधन और हटाने के स्पष्ट और रंगीन संकेत प्रदान करता है ताकि आसानी से दिखाई दे।

  7. अनदेखी प्रविष्टियाँ और विशेषताएँ: उपयोगकर्ता तुलना प्रक्रिया के दौरान अनदेखा करने के लिए UUID और विशेषताओं को निर्दिष्ट कर सकते हैं।

  8. सशर्त अनदेखी विशेषताएँ: सशर्त फ़िल्टरिंग उपयोगकर्ताओं को परिवर्तन प्रकार (जोड़, संशोधन, हटाना) के आधार पर विशिष्ट विशेषताओं को अनदेखा करने की अनुमति देता है।

आवश्यकताएँ

  • Python 3.7+.
  • ldap3 पैकेज। यदि Slack वेबहुक का उपयोग कर रहे हैं, तो requests पैकेज भी आवश्यक है।

स्थापना

PyPI

root@kitploit:~
pip install LDAP-Monitor

Slack वेबहुक समर्थन शामिल करने के लिए:

root@kitploit:~
pip install LDAP-Monitor[slack]

डॉकर

root@kitploit:~
docker pull megamansec/ldap-monitor

या GitHub कंटेनर रजिस्ट्री से:

root@kitploit:~
docker pull ghcr.io/megamansec/ldap-monitoring-watchdog

स्रोत से

root@kitploit:~
git clone https://github.com/MegaManSec/LDAP-Monitoring-Watchdog.git
cd LDAP-Monitoring-Watchdog
pip install ".[slack]"

उपयोग

pip install के साथ चलाना

root@kitploit:~
export LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan'
export LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com'
export LDAP_WATCHDOG_USERNAME='Emily'
export LDAP_WATCHDOG_PASSWORD='qwerty123'
ldap-watchdog

या python -m का उपयोग करके:

root@kitploit:~
python -m ldap_watchdog

डॉकर के साथ चलाना

root@kitploit:~
docker run -d \
  -e LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan' \
  -e LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com' \
  -e LDAP_WATCHDOG_USERNAME='Emily' \
  -e LDAP_WATCHDOG_PASSWORD='qwerty123' \
  -e SLACK_WEBHOOK_URL='https://hooks.slack.com/services/[...]' \
  -e LDAP_WATCHDOG_IGNORED_ATTRIBUTES='modifyTimestamp,phoneNumber,officeLocation,gecos' \
  megamansec/ldap-monitor

Systemd स्थापना (Debian-आधारित)

एक Debian-आधारित स्थापना स्क्रिप्ट, install.sh, प्रदान की गई है। जब रूट के रूप में चलाया जाता है, तो यह स्क्रिप्ट:

  1. (यदि आवश्यक हो) /opt/ldap-watchdog में एक Python वर्चुअल वातावरण बनाता है।
  2. उस वर्चुअल वातावरण में PyPI से LDAP वॉचडॉग स्थापित करता है।
  3. कॉन्फ़िगरेशन के लिए /etc/ldap-watchdog.env पर एक पर्यावरण फ़ाइल बनाता है।
  4. एक systemd सेवा (/etc/systemd/system/ldap-watchdog.service) स्थापित और सक्षम करता है जो पृष्ठभूमि में ldap-watchdog चलाता है।
  5. /var/log/ldap-watchdog.log और /var/log/ldap-watchdog-error.log पर लॉगिंग कॉन्फ़िगर करता है।
  6. /etc/logrotate.d/ldap-watchdog में लॉग रोटेशन सेट करता है।

आप वैकल्पिक रूप से SLACK_WEBHOOK_URL सेट करने के लिए install.sh को एक एकल तर्क पास कर सकते हैं:

root@kitploit:~
sudo ./install.sh "https://hooks.slack.com/services/[...]"

स्थापना के बाद, LDAP कनेक्शन सेटिंग्स कॉन्फ़िगर करने के लिए /etc/ldap-watchdog.env को संपादित करें, फिर सेवा को पुनरारंभ करें:

root@kitploit:~
sudo systemctl restart ldap-watchdog

कॉन्फ़िगरेशन

सभी कॉन्फ़िगरेशन पर्यावरण चर के माध्यम से किए जाते हैं। निम्नलिखित चर समर्थित हैं:

सामान्य सेटिंग्स

नियंत्रण उपयोगकर्ता

पर्यावरण चरविवरणडिफ़ॉल्ट
LDAP_WATCHDOG_CONTROL_UUID

Slack एकीकरण

पर्यावरण चरविवरणडिफ़ॉल्ट
SLACK_WEBHOOK_URL

अनदेखी प्रविष्टियाँ और विशेषताएँ

सशर्त अनदेखी विशेषताएँ

LDAP_WATCHDOG_CONDITIONAL_IGNORED_ATTRIBUTES चर एक JSON स्ट्रिंग स्वीकार करता है जहाँ कुंजियाँ गुण नाम हैं और मान अनदेखा करने के लिए मानों की सूची हैं:

root@kitploit:~
export LDAP_WATCHDOG_CONDITIONAL_IGNORED_ATTRIBUTES='{
  "objectClass": ["posixAccount"],
  "memberOf": ["cn=mailing-list-user,ou=Accessgroups,dc=mouse,dc=com", "cn=interns,ou=Accessgroups,dc=mouse,dc=com"],
  "organizationalStatus": ["researcher"]
}'

उदाहरण कॉन्फ़िगरेशन

root@kitploit:~
export LDAP_WATCHDOG_CONTROL_UUID='a71c6e4c-8881-4a03-95bf-4fc25d5e6359'
export LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan'
export LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com'
export LDAP_WATCHDOG_USERNAME='Emily'
export LDAP_WATCHDOG_PASSWORD='qwerty123'
export LDAP_WATCHDOG_USE_SSL='true'
export LDAP_WATCHDOG_REFRESH_RATE='60'
export LDAP_WATCHDOG_DISABLE_COLOR_OUTPUT='false'
export LDAP_WATCHDOG_IGNORED_UUIDS='e191c564-6e6d-42c1-ae51-bda0509fe846,8655e0d9-ecdc-46ce-ba42-1fa3dfbf5faa'
export LDAP_WATCHDOG_IGNORED_ATTRIBUTES='modifyTimestamp,phoneNumber,officeLocation,gecos'
export LDAP_WATCHDOG_CONDITIONAL_IGNORED_ATTRIBUTES='{"objectClass":["posixAccount"],"memberOf":["cn=mailing-list-user,ou=Accessgroups,dc=mouse,dc=com","cn=interns,ou=Accessgroups,dc=mouse,dc=com"],"organizationalStatus":["researcher"]}'
export SLACK_WEBHOOK_URL='https://hooks.slack.com/services/[...]'

ldap-watchdog

सीमाएँ

  1. LDAP_WATCHDOG_CONDITIONAL_IGNORED_ATTRIBUTES कॉन्फ़िगरेशन दुर्भाग्य से महत्वपूर्ण परिवर्तनों को छिपा सकता है जिन्हें छिपाने का इरादा नहीं था। ऐसा हो सकता है यदि किसी गुण का एकल मान हो जो बदल दिया गया है। ऐसा इसलिए है क्योंकि सशर्त अनदेखी की गई विशेषताएँ गुण में परिवर्तनों को छिपा देंगी जब मान अनदेखी किए गए मान में बदलता है और साथ ही से भी बदलता है; उदाहरण के लिए, यदि कोई उपयोगकर्ता cn=mailing-list-user,ou=Accessgroups,dc=mouse,dc=com का memberOf है और वह बदलकर cn=super-administrator,ou=Accessgroups,dc=mouse,dc=com हो जाता है, तो यह छूट जाएगा।
  2. #1 के समान, यह निर्धारित करने का कोई वास्तविक तरीका नहीं है कि क्या कोई परिवर्तन वास्तव में कुछ मामलों में परिवर्तन है, या एक ही समय में हटाना और फिर जोड़ना है। सिद्धांत रूप में, इससे कोई फर्क नहीं पड़ता, हालाँकि यह ध्यान देने योग्य है।

लाइसेंस

यह परियोजना GPL3.0 के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
पर्यावरण चरविवरणडिफ़ॉल्ट
LDAP_WATCHDOG_SERVERLDAP सर्वर URL (उदा. ldaps://ldaps.intra.lan)""
LDAP_WATCHDOG_BASE_DNLDAP खोजों के लिए आधार प्रतिष्ठित नाम""
LDAP_WATCHDOG_USERNAMEप्रमाणीकरण के लिए LDAP उपयोगकर्ता नाम। अनाम बाइंड के लिए खाली छोड़ें।""
LDAP_WATCHDOG_PASSWORDप्रमाणीकरण के लिए LDAP पासवर्ड। अनाम बाइंड के लिए खाली छोड़ें।""
LDAP_WATCHDOG_USE_SSLSSL का उपयोग करने के लिए true पर सेट करें, अन्यथा falsetrue
LDAP_WATCHDOG_SEARCH_FILTERउपयोगकर्ता और समूह प्रविष्टियों के लिए LDAP फ़िल्टर(&(|(objectClass=inetOrgPerson)(objectClass=groupOfNames)))
LDAP_WATCHDOG_SEARCH_ATTRIBUTEप्राप्त करने के लिए गुणों की अल्पविराम से अलग की गई सूची। परिचालन गुणों को शामिल करने के लिए डिफ़ॉल्ट रूप से *,+ का उपयोग किया जाता है।*,+
LDAP_WATCHDOG_REFRESH_RATEलगातार LDAP खोजों के बीच समय अंतराल सेकंड में60
LDAP_WATCHDOG_DISABLE_COLOR_OUTPUTरंगीन टर्मिनल आउटपुट को अक्षम करने के लिए true पर सेट करेंfalse
एक नियंत्रण उपयोगकर्ता का UUID जिसके परिवर्तन न मिलने पर त्रुटि उत्पन्न होती है। यदि सेट किया जाता है, तो इस उपयोगकर्ता के पास LDAP निर्देशिका प्राप्त करने पर हमेशा किसी न किसी प्रकार का परिवर्तन होना चाहिए।
""
LDAP_WATCHDOG_CONTROL_USER_ATTRIBUTEनियंत्रण उपयोगकर्ता में परिवर्तनों की जाँच करने के लिए विशिष्ट गुण। यदि सेट किया जाता है, तो नियंत्रण UUID उपयोगकर्ता के लिए यह गुण अवश्य बदला होना चाहिए।""
सूचनाओं के लिए Slack वेबहुक URL। slack एक्स्ट्रा (pip install LDAP-Monitor[slack]) की आवश्यकता है।
None
LDAP_WATCHDOG_SLACK_BULLETPOINTSlack और कंसोल आउटपुट में उपयोग किया जाने वाला बुलेट पॉइंट वर्ण\u2022
पर्यावरण चरविवरणडिफ़ॉल्ट
LDAP_WATCHDOG_IGNORED_UUIDSतुलना के दौरान अनदेखा करने के लिए UUID की अल्पविराम से अलग की गई सूची""
LDAP_WATCHDOG_IGNORED_ATTRIBUTESतुलना के दौरान अनदेखा करने के लिए गुणों की अल्पविराम से अलग की गई सूची""
LDAP_WATCHDOG_CONDITIONAL_IGNORED_ATTRIBUTESसशर्त रूप से अनदेखा करने के लिए गुणों का JSON स्ट्रिंग (नीचे देखें){}