
Strumento proof-of-concept per autenticarsi a un server LDAP/S con un certificato tramite Schannel.
A volte, i Domain Controller non supportano PKINIT. Questo può essere perché i loro certificati non hanno l'EKU Smart Card Logon. Tuttavia, diversi protocolli, incluso LDAP, supportano Schannel, quindi l'autenticazione tramite TLS. Abbiamo creato un piccolo strumento Proof-of-Concept che consente di autenticarsi contro un server LDAP/S con un certificato per eseguire diverse azioni di attacco.
Maggiori informazioni nel post del blog associato.
Questo repository contiene una versione C#, di the-useless-one, e una versione Python, di ThePirateWhoSmellsOfSunflowers / drm (@lowercase_drm).