Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pshlyundin/ldap_shell
विशेषाधिकार वृद्धिजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubpshlyundin/ldap_shell

ldap_shell

सक्रिय निर्देशिका गणना और LDAP/LDAPS के माध्यम से ACL दुरुपयोग के लिए इंटरएक्टिव शेल। सुरक्षा मूल्यांकन के लिए DCSync, RBCD, शैडो क्रेडेंशियल्स, पासवर्ड परिवर्तन और डोमेन ऑब्जेक्ट हेरफेर का समर्थन करता है।

रिपॉजिटरी देखें
404545 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LDAP शैल

यह परियोजना Impacket से ldap_shell का एक फोर्क है। यह LDAP/LDAPS प्रोटोकॉल के माध्यम से सक्रिय निर्देशिका (Active Directory) की गणना और हेरफेर के लिए एक इंटरैक्टिव शैल प्रदान करता है, जो सिस्टम प्रशासकों और सुरक्षा पेशेवरों दोनों के लिए उपयोगी है।

स्थापना

ये उपकरण केवल Python 3.5+ के साथ संगत हैं। GitHub से रिपॉजिटरी क्लोन करें, निर्भरताएँ स्थापित करें, और आप उपयोग के लिए तैयार हैं। pip के साथ स्थापना:

root@kitploit:~
git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .

uv के साथ स्थापना:

root@kitploit:~
uv venv
uv pip install .

उपयोग

कनेक्शन विकल्प

root@kitploit:~
# पासवर्ड के साथ मूल प्रमाणीकरण
ldap_shell domain.local/user:password

# डोमेन नियंत्रक IP पता निर्दिष्ट करें
ldap_shell domain.local/user:password -dc-ip 192.168.1.2

# NTLM हैश का उपयोग करके प्रमाणीकरण
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1

# TGT का उपयोग करके Kerberos प्रमाणीकरण
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user

कार्यक्षमता

root@kitploit:~
जानकारी प्राप्त करें
    dump [output_dir] - डोमेन को डंप करता है
    get_group_users group - समूह में सभी उपयोगकर्ताओं को प्राप्त करें
    get_laps_gmsa [target] - किसी दिए गए खाते (sAMAccountName) या सभी के लिए LAPS और GMSA पासवर्ड प्राप्त करता है। LAPS 2.0 समर्थित है।
    get_maq [user] - मशीन खाता कोटा और अनुमत उपयोगकर्ताओं को प्राप्त करें
    get_user_groups user - सभी समूहों को पुनरावर्ती रूप से प्राप्त करता है जिनका यह उपयोगकर्ता सदस्य है
    search ldap_filter [attributes] - AD ऑब्जेक्ट खोजें

ACL का दुरुपयोग
    add_user_to_group user group - उपयोगकर्ता को समूह में जोड़ें
    change_password user [password] - किसी दिए गए उपयोगकर्ता का पासवर्ड बदलने का प्रयास करें। LDAPS की आवश्यकता है।
    clear_rbcd target [grantee] - लक्ष्य कंप्यूटर के लिए RBCD अनुमतियाँ साफ़ करें
    dacl_modify target grantee action mask - लक्ष्य ऑब्जेक्ट के लिए DACL प्रविष्टियाँ संशोधित करें
    del_dcsync target - डोमेन DACL में ACE हटाकर उपयोगकर्ता/कंप्यूटर से DCSync अधिकार हटाएं
    del_user_from_group user group - उपयोगकर्ता को समूह से हटाएं
    get_ntlm target - शैडो क्रेडेंशियल हमले का उपयोग करके NTLM हैश प्राप्त करें (msDS-KeyCredentialLink पर लेखन पहुँच आवश्यक)
    set_dcsync target - यदि आपके पास डोमेन ऑब्जेक्ट पर लेखन पहुँच है, तो चयनित उपयोगकर्ता को DS-Replication अधिकार प्रदान करें
    set_dontreqpreauth target flag - लक्षित AsRepRoast हमला। लक्ष्य उपयोगकर्ता के लिए DONT_REQUIRE_PREAUTH फ़्लैग सेट या अनसेट करें।
    set_genericall target [grantee] - लक्ष्य ऑब्जेक्ट के लिए GenericAll अनुमतियाँ सेट करें
    set_owner target [grantee] - लक्ष्य ऑब्जेक्ट के लिए नया स्वामी सेट करें
    set_rbcd target grantee - लक्ष्य कंप्यूटर के लिए RBCD अनुमतियाँ कॉन्फ़िगर करें
    set_spn target action [spn] - लक्ष्य ऑब्जेक्ट के लिए SPN सूचीबद्ध करें, जोड़ें या हटाएं

विविध
    add_computer computer_name [password] [target_dn] - डोमेन में एक नया कंप्यूटर खाता जोड़ें
    add_group group_name [target_dn] - सक्रिय निर्देशिका में नया समूह जोड़ें
    add_user username [password] [target_dn] - डोमेन में एक नया उपयोगकर्ता खाता जोड़ें
    del_computer computer_name - डोमेन से कंप्यूटर खाता हटाएं
    del_group group_name - सक्रिय निर्देशिका से समूह हटाएं
    del_user username - डोमेन से उपयोगकर्ता खाता हटाएं
    disable_account username - डोमेन में उपयोगकर्ता खाता निष्क्रिय करें
    enable_account username - डोमेन में उपयोगकर्ता खाता सक्रिय करें
    start_tls  - LDAP सर्वर के साथ TLS कनेक्शन प्रारंभ करें
    switch_user username [password] - वर्तमान उपयोगकर्ता को दूसरे में बदलें

अन्य
    help [command] - सहायता दिखाएँ
exit - शैल से बाहर निकलें

लाइसेंस

Apache License 2.0

लेखक

  • Riocool
  • मेरा Telegram चैनल

श्रेय

  • Impacket
  • saber-nyan
टूल डाउनलोड करें