Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ldapdomaindump — Dumper di informazioni di Active Directory via LDAP | Kitploit
Strumenti/GitHubGitHub/dirkjanm/ldapdomaindump
RicognizioneRaccolta InformazioniPenetration Testing
GitHubdirkjanm/ldapdomaindump

ldapdomaindump

Dumper di informazioni di Active Directory via LDAP

Vedi Repository
1.4k2311 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LDAPDomainDump

Strumento per il dump delle informazioni di Active Directory tramite LDAP

Introduzione

In un dominio Active Directory, molte informazioni interessanti possono essere recuperate tramite LDAP da qualsiasi utente (o macchina) autenticato. Questo rende LDAP un protocollo interessante per la raccolta di informazioni nella fase di ricognizione di un pentest di una rete interna. Un problema è che i dati provenienti da LDAP spesso non sono disponibili in un formato facile da leggere.

ldapdomaindump è uno strumento che mira a risolvere questo problema, raccogliendo e analizzando le informazioni disponibili tramite LDAP e producendole in un formato HTML leggibile dall'uomo, oltre che in json e csv/tsv/greppabili (leggibili da macchina).

Lo strumento è stato progettato con i seguenti obiettivi:

  • Panoramica semplice di tutti gli utenti/gruppi/computers/policy nel dominio
  • Autenticazione sia tramite username e password, che tramite hash NTLM (richiede ldap3 >=1.3.1)
  • Possibilità di eseguire lo strumento con una connessione autenticata esistente a un servizio LDAP, consentendo l'integrazione con strumenti di relay come ntlmrelayx di impacket

Lo strumento produce diversi file contenenti una panoramica degli oggetti nel dominio:

  • domain_groups: Elenco dei gruppi nel dominio
  • domain_users: Elenco degli utenti nel dominio
  • domain_computers: Elenco degli account computer nel dominio
  • domain_policy: Policy di dominio come requisiti password e criteri di blocco
  • domain_trusts: Trust di dominio in entrata e in uscita, e le loro proprietà

Oltre a due file raggruppati:

  • domain_users_by_group: Utenti del dominio per gruppo di appartenenza
  • domain_computers_by_os: Computers del dominio ordinati per sistema operativo

Dipendenze e installazione

Richiede ldap3 > 2.0 e dnspython. ldapdomaindump richiede Python 3.6 o superiore.

Le dipendenze possono essere installate manualmente con pip install ldap3 dnspython future, ma nella maggior parte dei casi dovrebbero essere gestite da pip quando si installa il pacchetto principale da git o pypi.

Il pacchetto ldapdomaindump può essere installato con python setup.py install dal sorgente git, o per l'ultima release con pip install ldapdomaindump.

Utilizzo

Ci sono 3 modi per utilizzare lo strumento:

  • Solo con il sorgente, esegui python ldapdomaindump.py
  • Dopo l'installazione, eseguendo python -m ldapdomaindump
  • Dopo l'installazione, eseguendo ldapdomaindump

L'aiuto può essere ottenuto con l'opzione -h:

root@kitploit:~
usage: ldapdomaindump.py [-h] [-u USERNAME] [-p PASSWORD] [-at {NTLM,SIMPLE}]
                         [-o DIRECTORY] [--no-html] [--no-json] [--no-grep]
                         [--grouped-json] [-d DELIMITER] [-r] [-n DNS_SERVER]
                         [-m]
                         HOSTNAME

Strumento per il dump delle informazioni di dominio tramite LDAP. Esegue il dump di utenti/computers/gruppi e informazioni su sistemi operativi/appartenenza in output HTML/JSON/greppabili.

Opzioni obbligatorie:
  HOSTNAME              Hostname/ip o stringa di connessione ldap://host:port a cui connettersi (usa ldaps:// per SSL)

Opzioni principali:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -u USERNAME, --user USERNAME
                        DOMINIO\username per l'autenticazione, lascia vuoto per autenticazione anonima
  -p PASSWORD, --password PASSWORD
                        Password o hash LM:NTLM, verrà richiesta se non specificata
  -at {NTLM,SIMPLE}, --authtype {NTLM,SIMPLE}
                        Tipo di autenticazione (NTLM o SIMPLE, default: NTLM)

Opzioni di output:
  -o DIRECTORY, --outdir DIRECTORY
                        Directory in cui verrà salvato il dump (default: corrente)
  --no-html             Disabilita output HTML
  --no-json             Disabilita output JSON
  --no-grep             Disabilita output greppabile
  --grouped-json        Scrive anche file json per i file raggruppati (default: disabilitato)
  -d DELIMITER, --delimiter DELIMITER
                        Delimitatore di campo per output greppabile (default: tab)

Opzioni varie:
  -r, --resolve         Risolve i nomi host dei computer (potrebbe richiedere tempo e causare traffico elevato su reti grandi)
  -n DNS_SERVER, --dns-server DNS_SERVER
                        Usa un resolver DNS personalizzato invece del DNS di sistema (prova un IP del controller di dominio)
  -m, --minimal         Interroga solo un insieme minimo di attributi per limitare l'uso della memoria

Opzioni

Autenticazione

La maggior parte dei server AD supporta l'autenticazione NTLM. Nel raro caso in cui non sia supportata, usa --authtype SIMPLE.

Formati di output

Per impostazione predefinita, lo strumento produce tutti i file in HTML, JSON e output delimitato da tabulazioni (greppabile). Ci sono anche due file raggruppati (users_by_group e computers_by_os) per comodità. Questi non hanno un output greppabile. L'output JSON per i file raggruppati è disabilitato per default poiché crea file molto grandi senza dati che non siano già presenti negli altri file.

Risoluzione DNS

Un'opzione importante è l'opzione -r, che decide se l'attributo DNSHostName di un computer debba essere risolto in un indirizzo IPv4. Sebbene possa essere molto utile, l'attributo DNSHostName non viene aggiornato automaticamente. Quando il dominio AD utilizza sottodomini per i nomi host dei computer, il DNSHostName sarà spesso errato e non verrà risolto. Tieni anche presente che la risoluzione di ogni hostname nel dominio potrebbe causare un carico elevato sul controller di dominio.

Riduzione dell'uso di rete e memoria

Per default ldapdomaindump tenta di eseguire il dump di ogni singolo attributo che può leggere su disco nei file .json. In reti di grandi dimensioni, ciò utilizza molta memoria (poiché le relazioni di gruppo vengono attualmente calcolate in memoria prima di essere scritte su disco). Per eseguire il dump solo degli attributi minimi richiesti (quelli mostrati per default nei file .html e .grep), utilizza l'opzione --minimal.

Visualizzazione dei gruppi con BloodHound

LDAPDomainDump include un'utilità che può essere utilizzata per convertire i file .json di ldapdomaindump in file CSV adatti a BloodHound. L'utilità si chiama ldd2bloodhound e viene aggiunta al tuo PATH al momento dell'installazione. In alternativa puoi eseguirla con python -m ldapdomaindump.convert o con python ldapdomaindump/convert.py se lo esegui dal sorgente. Lo strumento di conversione prenderà i file .json di utenti/gruppi/computers/trust e li convertirà in group_membership.csv e trust.csv che puoi aggiungere a BloodHound. Nota che questi file sono compatibili solo con BloodHound 1.x che è piuttosto vecchio. Non ci sono piani per supportare l'ultima versione poiché il progetto BloodHound.py è stato creato per questo. Con il metodo di raccolta DCOnly questo strumento parlerà anche solo con LDAP e raccoglierà più informazioni di quante ne raccoglierebbe ldapdomaindump.

Visualizzazione del dump con un output formattato come enum4linux

LDAPDomainDump include un'utilità che può essere utilizzata per produrre un output simile a enum4linux dai file .json di ldapdomaindump. L'utilità si chiama ldd2pretty e viene aggiunta al tuo PATH al momento dell'installazione. In alternativa puoi eseguirla con python -m ldapdomaindump.pretty o con python ldapdomaindump/pretty.py se lo esegui dal sorgente.

Licenza

MIT

Scarica lo strumento