Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LDAP-Password-Hunter — Strumento automatizzato che cerca password leggibili da tutti nei database LDAP di Active Directory sfruttando l'autenticazione Kerberos e ldapsearch per enumerare e memorizzare attributi sensibili in un database SQLite. | Kitploit
Strumenti/GitHubGitHub/oldboy21/ldap-password-hunter
Attacchi alle PasswordRaccolta InformazioniAutenticazioneSicurezza dei Database
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Strumento automatizzato che cerca password leggibili da tutti nei database LDAP di Active Directory sfruttando l'autenticazione Kerberos e ldapsearch per enumerare e memorizzare attributi sensibili in un database SQLite.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
199253 anni faRevisionato da Kitploit

LDAP Password Hunter

Capita che, a causa di requisiti di servizi legacy o semplicemente per cattive pratiche di sicurezza, le password siano leggibili da chiunque nel database LDAP da qualsiasi utente in grado di autenticarsi.
LDAP Password Hunter è uno strumento che combina le funzionalità di getTGT.py (Impacket) e ldapsearch per cercare password memorizzate nel database LDAP. Lo script getTGT.py di Impacket viene utilizzato per autenticare l'account di dominio usato per l'enumerazione e salvare il suo ticket Kerberos TGT. Il ticket TGT viene quindi esportato nella variabile KRB5CCNAME, che viene utilizzata dallo script ldapsearch per autenticarsi e ottenere ticket Kerberos TGS per ogni dominio/DC su cui viene eseguito LDAP-Password-Hunter. Basandosi sui risultati di esportazione di CN=Schema,CN=Configuration, viene costruita e filtrata una lista personalizzata di attributi per identificare una query ampia che potrebbe contenere risultati interessanti. I risultati vengono mostrati e salvati in un database sqlite3. Il DB è composto da una tabella contenente le seguenti colonne:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

I risultati sono molto più puliti rispetto alla versione precedente e organizzati nel database SQL. L'output mostra solo le voci trovate se non sono già presenti nel DB, quindi le nuove voci compaiono, ma il risultato complessivo dell'analisi viene comunque salvato in un file con un timestamp.

Requisiti

  • Ldapsearch
  • Impacket
  • Sqlite

Utilizzo

Assicurati che il tuo file krb5.conf sia pulito e che i file domains.txt e conf.txt siano compilati correttamente.

Dalla cartella del progetto:

root@kitploit:~
./run.sh

Facile facile :)

Crediti

  • SecureAuthCorp: Per il lavoro sul progetto Impacket
  • Alberto Solino (@agsolino): Per il lavoro sui moduli kerberoast basati sul framework Impacket
  • Retrospected: Per l'aiuto fornito ogni venerdì nel debugging del codice e nel brainstorming sulle nuove funzionalità
Scarica lo strumento