Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LDAP-Monitoring-Watchdog — LDAP Watchdog: Uno strumento di monitoraggio LDAP in tempo reale compatibile con Linux per rilevare le modifiche alla directory, fornendo visibilità su aggiunte, modifiche ed eliminazioni per amministratori e ricercatori di sicurezza. | Kitploit
Strumenti/GitHubGitHub/megamansec/ldap-monitoring-watchdog
Threat IntelligenceRisposta agli IncidentiAnalisi dei LogArchived
GitHubmegamansec/ldap-monitoring-watchdog

LDAP-Monitoring-Watchdog

LDAP Watchdog: Uno strumento di monitoraggio LDAP in tempo reale compatibile con Linux per rilevare le modifiche alla directory, fornendo visibilità su aggiunte, modifiche ed eliminazioni per amministratori e ricercatori di sicurezza.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
19416186 mesi faRevisionato da Kitploit

LDAP Watchdog

Panoramica

LDAP Watchdog è uno strumento progettato per monitorare le modifiche ai record in un directory LDAP in tempo reale. Fornisce un meccanismo per tracciare e visualizzare modifiche, aggiunte e rimozioni di voci utente e di gruppo, consentendo agli utenti di correlare le modifiche previste con quelle effettive e identificare potenziali incidenti di sicurezza. È stato creato pensando a OpenLDAP e Linux, tuttavia potrebbe funzionare con altre implementazioni di LDAP. È scritto in Python e richiede solo la libreria ldap3.

Questo software è stato scritto da Joshua Rogers.

Se sei interessato a uno dei seguenti, allora LDAP Watchdog è ciò che fa per te:

  • Sapere cosa succede nel tuo directory LDAP su richiesta con l'integrazione webhook di Slack.
  • Vedere nuove assunzioni, uscite e promozioni non appena compaiono in LDAP.
  • Monitorare quando e cosa sta facendo le HR.
  • Rilevare modifiche non autorizzate in LDAP.
  • Monitorare la fuga accidentale di dati.
  • Rilevare quando gli utenti effettuano l'accesso e la disconnessione da LDAP.

Oltre a monitorare modifiche, aggiunte e rimozioni in un directory LDAP, può essere configurato per ignorare attributi specifici, o anche ottimizzato per ignorare attributi granulari a seconda dei loro vecchi/nuovi valori.

Le modifiche monitorate possono essere inoltrate a un webhook di Slack o visualizzate sul terminale (o entrambi). È supportato anche un output opzionale a colori.

Precedentemente chiamato LDAP-Stalker (perché monitorare le modifiche di un directory LDAP è un ottimo modo per spiare i cambiamenti in un'azienda: scoprire promozioni prima che siano annunciate, nuove assunzioni, uscite, ecc.), un post sul blog con i dettagli e la storia di questo progetto può essere trovato qui.

Esempi (Nessun Filtraggio)

Nota: negli esempi seguenti, entryCSN e modifyTimestamp possono essere completamente ignorati impostando LDAP_WATCHDOG_IGNORED_ATTRIBUTES=entryCSN,modifyTimestamp.

Output del terminale (a colori):

Example of the output from LDAP Watchdog

Output su Slack:

Example of the output from LDAP Watchdog in Slack

Caratteristiche

  1. Monitoraggio in tempo reale: LDAP Watchdog monitora continuamente un directory LDAP per rilevare modifiche nelle voci utente e di gruppo.

  2. Confronto delle modifiche: Lo strumento confronta le modifiche tra ricerche LDAP consecutive, evidenziando aggiunte, modifiche e cancellazioni.

  3. Verifica dell'utente di controllo: LDAP Watchdog supporta un meccanismo di utente di controllo, generando un errore se le modifiche dell'utente di controllo non vengono trovate.

  4. Filtraggio LDAP flessibile: Gli utenti possono personalizzare il filtraggio LDAP utilizzando la variabile d'ambiente LDAP_WATCHDOG_SEARCH_FILTER per concentrarsi su classi di oggetti o attributi specifici.

  5. Integrazione Slack: Ricevi notifiche in tempo reale su Slack per voci LDAP aggiunte, modificate o eliminate.

  6. Output personalizzabile: L'output della console fornisce indicazioni chiare e colorate di aggiunte, modifiche e cancellazioni per una facile visibilità.

  7. Voci e attributi ignorati: Gli utenti possono specificare UUID e attributi da ignorare durante il processo di confronto.

  8. Attributi ignorati condizionalmente: Il filtraggio condizionale consente agli utenti di ignorare attributi specifici in base al tipo di modifica (aggiunte, modifiche, cancellazioni).

Requisiti

  • Python 3.7+.
  • Il pacchetto ldap3. Se si utilizza un webhook di Slack, è necessario anche il pacchetto requests.

Installazione

PyPI

pip install LDAP-Monitor

Per includere il supporto per webhook Slack:

pip install LDAP-Monitor[slack]

Docker

docker pull megamansec/ldap-monitor

Oppure da GitHub Container Registry:

docker pull ghcr.io/megamansec/ldap-monitoring-watchdog

Da sorgente

git clone https://github.com/MegaManSec/LDAP-Monitoring-Watchdog.git
cd LDAP-Monitoring-Watchdog
pip install ".[slack]"

Utilizzo

Esecuzione con pip install

export LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan'
export LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com'
export LDAP_WATCHDOG_USERNAME='Emily'
export LDAP_WATCHDOG_PASSWORD='qwerty123'
ldap-watchdog

Oppure usando python -m:

python -m ldap_watchdog

Esecuzione con Docker

docker run -d \
  -e LDAP_WATCHDOG_SERVER='ldaps://ldaps.intra.lan' \
  -e LDAP_WATCHDOG_BASE_DN='dc=mouse,dc=com' \
  -e LDAP_WATCHDOG_USERNAME='Emily' \
  -e LDAP_WATCHDOG_PASSWORD='qwerty123' \
  -e SLACK_WEBHOOK_URL='https://hooks.slack.com/services/[...]' \
  -e LDAP_WATCHDOG_IGNORED_ATTRIBUTES='modifyTimestamp,phoneNumber,officeLocation,gecos' \
  megamansec/ldap-monitor

Installazione Systemd (basato su Debian)

Viene fornito uno script di installazione basato su Debian, install.sh. Quando eseguito come root, questo script:

  1. Crea (se necessario) un ambiente virtuale Python in /opt/ldap-watchdog.
  2. Installa LDAP Watchdog da PyPI in quell'ambiente virtuale.
  3. Crea un file di ambiente in /etc/ldap-watchdog.env per la configurazione.
  4. Installa e abilita un servizio systemd (/etc/systemd/system/ldap-watchdog.service) che esegue ldap-watchdog in background.
  5. Configura la registrazione in /var/log/ldap-watchdog.log e /var/log/ldap-watchdog-error.log.
  6. Imposta la rotazione dei log in /etc/logrotate.d/ldap-watchdog.

Puoi opzionalmente passare un singolo argomento a install.sh per impostare SLACK_WEBHOOK_URL:

sudo ./install.sh "https://hooks.slack.com/services/[...]"

Dopo l'installazione, modifica /etc/ldap-watchdog.env per configurare le impostazioni di connessione LDAP, quindi riavvia il servizio:

sudo systemctl restart ldap-watchdog

Configurazione

Tutta la configurazione avviene tramite variabili d'ambiente. Le seguenti variabili sono supportate:

Impostazioni generali

Variabile d'ambienteDescrizionePredefinito
LDAP_WATCHDOG_SERVERURL del server LDAP (es. ldaps://ldaps.intra.lan)""
LDAP_WATCHDOG_BASE_DNNome distinto di base per le ricerche LDAP""
LDAP_WATCHDOG_USERNAMENome utente LDAP per l'autenticazione. Lascia vuoto per bind anonimo.""
LDAP_WATCHDOG_PASSWORDPassword LDAP per l'autenticazione. Lascia vuoto per bind anonimo.""
LDAP_WATCHDOG_USE_SSLImposta a true per usare SSL, false altrimentitrue
LDAP_WATCHDOG_SEARCH_FILTERFiltro LDAP per le voci utente e di gruppo(&(|(objectClass=inetOrgPerson)(objectClass=groupOfNames)))
LDAP_WATCHDOG_SEARCH_ATTRIBUTEElenco separato da virgole degli attributi da recuperare. Per impostazione predefinita viene usato *,+ per includere attributi operativi.*,+
LDAP_WATCHDOG_REFRESH_RATEIntervallo di tempo in secondi tra ricerche LDAP consecutive60
LDAP_WATCHDOG_DISABLE_COLOR_OUTPUTImposta a true per disabilitare l'output colorato del terminalefalse

Utente di controllo

Scarica lo strumento