Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ADenum — AD Enum एक pentesting टूल है जो LDAP प्रोटोकॉल के माध्यम से गलत कॉन्फ़िगरेशन का पता लगाने और kerberos के साथ उन कमजोरियों का शोषण करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/secuproject/adenum
पासवर्ड क्रैकिंगपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubsecuproject/adenum

ADenum

AD Enum एक pentesting टूल है जो LDAP प्रोटोकॉल के माध्यम से गलत कॉन्फ़िगरेशन का पता लगाने और kerberos के साथ उन कमजोरियों का शोषण करने की अनुमति देता है।

रिपॉजिटरी देखें
318613 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सक्रिय निर्देशिका गणना - ADEnum.py

ADEnum.py एक पेनटेस्टिंग टूल है जो LDAP प्रोटोकॉल के माध्यम से गलत कॉन्फ़िगरेशन खोजने और Kerberos के साथ उन कमजोरियों का शोषण करने की अनुमति देता है।

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

आवश्यकता

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • यदि आप debian या ubuntu का उपयोग कर रहे हैं:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • यदि आप kali का उपयोग कर रहे हैं:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

विशेषताएं और कार्यक्षमता

LDAP

  • डोमेन एडमिन उपयोगकर्ताओं की गणना करें
  • डोमेन नियंत्रकों की गणना करें
  • पासवर्ड समाप्त न होने वाले डोमेन उपयोगकर्ताओं की गणना करें
  • पुराने पासवर्ड वाले डोमेन उपयोगकर्ताओं की गणना करें
  • दिलचस्प विवरण वाले डोमेन उपयोगकर्ताओं की गणना करें
  • गैर-डिफ़ॉल्ट एन्क्रिप्शन वाले डोमेन उपयोगकर्ताओं की गणना करें
  • विशेषाधिकार प्राप्त डोमेन खातों की सुरक्षा वाले डोमेन उपयोगकर्ताओं की गणना करें
  • गैर-डिफ़ॉल्ट ऑब्जेक्ट विशेषताओं वाले डोमेन उपयोगकर्ताओं की गणना करें

Kerberos

  • AS-REP रोस्टेबल
  • केरबेरोस्टेबल
  • john के साथ पासवर्ड क्रैकिंग (krb5tgs और krb5asrep)

डेमो

asciicast

माइक्रोसॉफ्ट एडवांस्ड थ्रेट एनालिटिक्स

ATA दो संदिग्ध घटनाओं का पता लगाता है लेकिन कोई अलर्ट ट्रिगर नहीं करता:

  • बिना SSL के LDAP प्रोटोकॉल से कनेक्शन
  • केरबेरोस्टेबल हमला

जैसा कि इस स्क्रीनशॉट में दिखाया गया है:

image/ATAdetection.png

स्रोत

दस्तावेज़ीकरण:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

कानूनी अस्वीकरण

root@kitploit:~
This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
टूल डाउनलोड करें