
एक स्वचालित उपकरण जो Kerberos प्रमाणीकरण और ldapsearch का उपयोग करके Active Directory LDAP डेटाबेस में विश्व-पठनीय पासवर्ड की खोज करता है, संवेदनशील विशेषताओं को सूचीबद्ध करके SQLite डेटाबेस में संग्रहीत करता है।
ऐसा होता है कि विरासत सेवाओं की आवश्यकताओं या सिर्फ खराब सुरक्षा प्रथाओं के कारण, कोई भी प्रमाणित उपयोगकर्ता LDAP डेटाबेस में पासवर्ड पढ़ सकता है।
LDAP Password Hunter एक उपकरण है जो getTGT.py (Impacket) और ldapsearch की सुविधाओं को समाहित करता है ताकि LDAP डेटाबेस में संग्रहीत पासवर्ड खोजा जा सके। Impacket का getTGT.py स्क्रिप्ट का उपयोग गणना के लिए उपयोग किए जाने वाले डोमेन खाते को प्रमाणित करने और उसके TGT Kerberos टिकट को सहेजने के लिए किया जाता है। TGT टिकट को फिर KRB5CCNAME वेरिएबल में निर्यात किया जाता है, जिसका उपयोग ldapsearch स्क्रिप्ट द्वारा प्रमाणित होने और प्रत्येक डोमेन/DC के लिए TGS Kerberos टिकट प्राप्त करने के लिए किया जाता है, जिसके लिए LDAP-Password-Hunter चलाया जाता है। CN=Schema,CN=Configuration निर्यात परिणामों के आधार पर, एक कस्टम विशेषताओं की सूची बनाई जाती है और फ़िल्टर की जाती है ताकि एक बड़ी क्वेरी की पहचान की जा सके जिसमें दिलचस्प परिणाम हो सकते हैं। परिणाम दिखाए जाते हैं और sqlite3 डेटाबेस में सहेजे जाते हैं। DB एक तालिका से बना है जिसमें निम्नलिखित कॉलम हैं:
परिणाम पिछले संस्करण की तुलना में कहीं अधिक साफ हैं और SQL DB में व्यवस्थित हैं। आउटपुट केवल वे प्रविष्टियाँ दिखाता है जो DB में नहीं हैं, इसलिए नई प्रविष्टियाँ सामने आती हैं, लेकिन विश्लेषण का समग्र परिणाम अभी भी एक टाइमस्टैम्प के साथ फ़ाइल में सहेजा जाता है।
सुनिश्चित करें कि आपकी krb5.conf फ़ाइल साफ है और domains.txt तथा conf.txt सही ढंग से भरे गए हैं।
प्रोजेक्ट फ़ोल्डर से:
./run.sh
बहुत आसान :)