Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
msLDAPDump — Strumento di enumerazione LDAP implementato in Python3 | Kitploit
Strumenti/GitHubGitHub/dievus/msldapdump
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniPenetration Testing
GitHubdievus/msldapdump

msLDAPDump

Strumento di enumerazione LDAP implementato in Python3

Vedi Repository
226311 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

msLDAPDump

Strumento di enumerazione LDAP implementato in Python3

ko-fi

msLDAPDump semplifica l'enumerazione LDAP in un ambiente di dominio avvolgendo la libreria ldap3 di Python in un'interfaccia facile da usare. Come la maggior parte dei miei strumenti, questo funziona meglio su Windows. Se si utilizza Unix, lo strumento non risolverà i nomi host che non sono attualmente accessibili tramite eth0.

Collegamento Anonimo

Gli utenti possono collegarsi a LDAP in modo anonimo tramite lo strumento e scaricare informazioni di base su LDAP, inclusi il contesto di denominazione del dominio, i nomi host dei controller di dominio e altro.

Collegamento con Credenziali

Gli utenti possono collegarsi a LDAP utilizzando credenziali valide di un account utente o un hash NTLM valido. Usando le credenziali si otterranno le stesse informazioni della richiesta di collegamento anonimo, oltre a verificare quanto segue:
  • Scansione della subnet per i sistemi con porte 389 e 636 aperte
  • Informazioni di base sul dominio (autorizzazioni utente correnti, SID del dominio, policy delle password, quota account macchina)
  • Utenti
  • Gruppi
  • Account Kerberoastable
  • Account ASREPRoastable
  • Delega Vincolata
  • Delega Non Vincolata
  • Account Computer - tenterà anche risoluzioni DNS sul nome host per identificare gli indirizzi IP
  • Identificare i Controller di Dominio
  • Identificare i Server
  • Identificare Sistemi Operativi Obsoleti
  • Identificare Server MSSQL
  • Identificare Server Exchange
  • Oggetti Criteri di Gruppo (GPO)
  • Password nei campi descrizione utente

Ogni controllo produce i contenuti grezzi in un file di testo e una versione abbreviata e più pulita dei risultati nell'ambiente terminale. I risultati nel terminale sono presi dai singoli file di testo.

  • Aggiungere supporto per LDAPS (LDAP Sicuro)
  • Autenticazione NTLM
  • Supporto gMSA
  • Aggiungere supporto per la query delle informazioni sui domini figlio (attualmente non risponde bene alle query sui controller di dominio figlio)
  • Capire come collegare il nome al dump del campo Descrizione alla fine dello script
  • Implementare opzioni da riga di comando anziché input
  • Verificare la presenza di sistemi operativi obsoleti nel dominio

Disclaimer Obbligatorio

Tieni presente che questo strumento è destinato esclusivamente a scopi di hacking etico e penetration testing. Non approvo alcun comportamento che includa test su obiettivi per i quali non si ha attualmente il permesso di testare.

Aggiornamenti gMSA grazie a https://github.com/micahvandeusen/gMSADumper

Scarica lo strumento