Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ad-password-protection — Filtro password di Active Directory con controllo delle password violate e regole di complessità personalizzate. | Kitploit
Strumenti/GitHubGitHub/lithnet/ad-password-protection
Password CrackingAudit di ConfigurazioneGestione Identità e Accessi (IAM)Autenticazione
GitHublithnet/ad-password-protection

ad-password-protection

Filtro password di Active Directory con controllo delle password violate e regole di complessità personalizzate.

Vedi Repository
5736320 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Lithnet Password Protection per Active Directory (LPP) migliora le opzioni disponibili per un'organizzazione che desidera garantire che tutti i propri account Active Directory abbiano password forti.

LPP è un modulo che si installa sui server Active Directory e utilizza un filtro password per ispezionare le password quando gli utenti tentano di cambiarle. Utilizzando i criteri di gruppo, puoi personalizzare i tipi di controlli da eseguire su tali password; queste vengono rifiutate o approvate e quindi impegnate nella directory.

LPP ti dà la possibilità di decidere cosa significa per te una buona password. Che tu voglia adottare le raccomandazioni NIST 2018 sulle password in parte o per intero, offre un ricco insieme di controlli basati su criteri di gruppo che ti permettono di abilitare qualsiasi combinazione dei seguenti controlli sui tentativi di cambio password.

  • Blocca l'uso di password compromesse. Abbiamo reso estremamente semplice importare il dataset HIBP, ma puoi anche importare password in testo semplice o hash NTLM che riesci a ottenere.
  • Blocca password basate su determinate parole. Aggiungere una parola vietata impedisce che venga usata come base per una password. Ad esempio, aggiungendo la parola 'password' all'archivio delle parole vietate, si impedisce non solo l'uso della parola stessa, ma anche varianti comuni come 'P@ssw0rd', 'pa55word!' e 'password123456!'. LPP riconosce le sostituzioni di caratteri comuni e le offuscazioni deboli e ne impedisce l'uso tramite un processo di normalizzazione.
  • Definisci policy di complessità basate sulla lunghezza. Ad esempio, puoi richiedere numero, simbolo, maiuscolo e minuscolo per password di meno di 13 caratteri, ma nessun requisito speciale per password di 13 caratteri o più. Premia la lunghezza con meno complessità.
  • Policy basate su espressioni regolari. Se le espressioni regolari fanno per te, puoi definire un'espressione regolare che la password deve soddisfare (o non soddisfare).
  • Complessità basata su punti. Assegna punti per l'uso di determinati caratteri e categorie e imposta una soglia minima di punti che una password deve raggiungere.

Include anche la possibilità di controllare le password esistenti dei tuoi utenti rispetto all'elenco delle password compromesse. Potrai trovare le password deboli e note come compromesse e costringere quegli utenti a cambiare la loro password.

Funzionalità aggiuntive

  • Supporto completo per PowerShell che viene utilizzato per:
    • Sincronizzare gli elenchi di password compromesse dall'API haveibeenpwned.com
    • Aggiungere le tue parole vietate e password compromesse, oltre a utilizzare elenchi di parole e password di terze parti popolari
    • Testare password e hash esistenti rispetto all'archivio delle password compromesse
    • Verificare se le password attuali dei tuoi utenti in AD si trovano nell'archivio delle password compromesse
  • Le password non lasciano mai il controller di dominio
  • Progettato per ambienti di grandi dimensioni dove sono richieste prestazioni elevate
  • Crea log eventi dettagliati
  • Utilizza un archivio dati compatibile con DFS-R
  • Nessuna connessione Internet richiesta
  • Nessun server aggiuntivo richiesto per la distribuzione
  • Supporto per i criteri di gruppo

Requisiti di sistema

LPP è supportato solo sulle edizioni x64 di Windows

Filtro password

  • Windows Server 2012 R2 o successivo
  • Pacchetto ridistribuibile Microsoft Visual C++ 2015-2022

Modulo PowerShell

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • Pacchetto ridistribuibile Microsoft Visual C++ 2015-2022

Supporto aziendale

Lithnet Password Protection è gratuito e open source, ma comprendiamo che distribuire codice di terze parti sui tuoi controller di dominio è una decisione che beneficia di una rete di sicurezza.

Gli accordi di supporto aziendale danno alla tua organizzazione accesso diretto al team di ingegneria Lithnet per risoluzione dei problemi, guida alla configurazione e risoluzione prioritaria dei problemi.

Richiedi un preventivo di supporto →

Il supporto della comunità è disponibile tramite GitHub Issues.

Per iniziare

Scarica il programma di installazione dalla pagina delle release

Leggi la guida introduttiva sul nostro sito di documentazione.

Come posso contribuire al progetto?

  • Hai trovato un problema e vuoi che lo sistemiamo? Segnalalo
  • Vuoi risolvere un problema da solo o aggiungere funzionalità? Clona il progetto e invia una pull request

Rimani aggiornato

  • Documentazione del prodotto
  • Visita il nostro blog
  • Seguici su Twitter

Ringraziamenti

  • Niente di tutto questo sarebbe possibile senza il servizio Have I Been Pwned di Troy Hunt. Offrigli una birra per ringraziarlo!
  • La capacità di controllare le password esistenti degli utenti deriva dall'incredibile lavoro che Michael Grafnetter ha fatto con i suoi strumenti DSInternals.
  • Contiene codice da Windows-Protocol-Test-Suites utilizzato sotto licenza MIT
Scarica lo strumento