Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LDAP-Password-Hunter — एक स्वचालित उपकरण जो Kerberos प्रमाणीकरण और ldapsearch का उपयोग करके Active Directory LDAP डेटाबेस में विश्व-पठनीय पासवर्ड की खोज करता है, संवेदनशील विशेषताओं को सूचीबद्ध करके SQLite डेटाबेस में संग्रहीत करता है। | Kitploit
उपकरण/GitHubGitHub/oldboy21/ldap-password-hunter
पासवर्ड हमलेजानकारी एकत्र करनाप्रमाणीकरणडेटाबेस सुरक्षा
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

एक स्वचालित उपकरण जो Kerberos प्रमाणीकरण और ldapsearch का उपयोग करके Active Directory LDAP डेटाबेस में विश्व-पठनीय पासवर्ड की खोज करता है, संवेदनशील विशेषताओं को सूचीबद्ध करके SQLite डेटाबेस में संग्रहीत करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
199253 साल पहलेKitploit द्वारा समीक्षित

LDAP पासवर्ड हंटर

ऐसा होता है कि विरासत सेवाओं की आवश्यकताओं या सिर्फ खराब सुरक्षा प्रथाओं के कारण, कोई भी प्रमाणित उपयोगकर्ता LDAP डेटाबेस में पासवर्ड पढ़ सकता है।
LDAP Password Hunter एक उपकरण है जो getTGT.py (Impacket) और ldapsearch की सुविधाओं को समाहित करता है ताकि LDAP डेटाबेस में संग्रहीत पासवर्ड खोजा जा सके। Impacket का getTGT.py स्क्रिप्ट का उपयोग गणना के लिए उपयोग किए जाने वाले डोमेन खाते को प्रमाणित करने और उसके TGT Kerberos टिकट को सहेजने के लिए किया जाता है। TGT टिकट को फिर KRB5CCNAME वेरिएबल में निर्यात किया जाता है, जिसका उपयोग ldapsearch स्क्रिप्ट द्वारा प्रमाणित होने और प्रत्येक डोमेन/DC के लिए TGS Kerberos टिकट प्राप्त करने के लिए किया जाता है, जिसके लिए LDAP-Password-Hunter चलाया जाता है। CN=Schema,CN=Configuration निर्यात परिणामों के आधार पर, एक कस्टम विशेषताओं की सूची बनाई जाती है और फ़िल्टर की जाती है ताकि एक बड़ी क्वेरी की पहचान की जा सके जिसमें दिलचस्प परिणाम हो सकते हैं। परिणाम दिखाए जाते हैं और sqlite3 डेटाबेस में सहेजे जाते हैं। DB एक तालिका से बना है जिसमें निम्नलिखित कॉलम हैं:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

परिणाम पिछले संस्करण की तुलना में कहीं अधिक साफ हैं और SQL DB में व्यवस्थित हैं। आउटपुट केवल वे प्रविष्टियाँ दिखाता है जो DB में नहीं हैं, इसलिए नई प्रविष्टियाँ सामने आती हैं, लेकिन विश्लेषण का समग्र परिणाम अभी भी एक टाइमस्टैम्प के साथ फ़ाइल में सहेजा जाता है।

आवश्यकताएं

  • Ldapsearch
  • Impacket
  • Sqlite

उपयोग

सुनिश्चित करें कि आपकी krb5.conf फ़ाइल साफ है और domains.txt तथा conf.txt सही ढंग से भरे गए हैं।

प्रोजेक्ट फ़ोल्डर से:

root@kitploit:~
./run.sh

बहुत आसान :)

क्रेडिट्स

  • SecureAuthCorp: Impacket प्रोजेक्ट पर काम करने के लिए
  • Alberto Solino (@agsolino): Impacket फ्रेमवर्क पर आधारित kerberoast मॉड्यूल पर काम करने के लिए
  • Retrospected: हर शुक्रवार को कोड डीबग करने और नई सुविधाओं पर विचार-विमर्श करने में मदद करने के लिए
टूल डाउनलोड करें