
Strumento automatizzato che cerca password leggibili da tutti nei database LDAP di Active Directory sfruttando l'autenticazione Kerberos e ldapsearch per enumerare e memorizzare attributi sensibili in un database SQLite.
Capita che, a causa di requisiti di servizi legacy o semplicemente per cattive pratiche di sicurezza, le password siano leggibili da chiunque nel database LDAP da qualsiasi utente in grado di autenticarsi.
LDAP Password Hunter è uno strumento che combina le funzionalità di getTGT.py (Impacket) e ldapsearch per cercare password memorizzate nel database LDAP. Lo script getTGT.py di Impacket viene utilizzato per autenticare l'account di dominio usato per l'enumerazione e salvare il suo ticket Kerberos TGT. Il ticket TGT viene quindi esportato nella variabile KRB5CCNAME, che viene utilizzata dallo script ldapsearch per autenticarsi e ottenere ticket Kerberos TGS per ogni dominio/DC su cui viene eseguito LDAP-Password-Hunter. Basandosi sui risultati di esportazione di CN=Schema,CN=Configuration, viene costruita e filtrata una lista personalizzata di attributi per identificare una query ampia che potrebbe contenere risultati interessanti. I risultati vengono mostrati e salvati in un database sqlite3. Il DB è composto da una tabella contenente le seguenti colonne:
I risultati sono molto più puliti rispetto alla versione precedente e organizzati nel database SQL. L'output mostra solo le voci trovate se non sono già presenti nel DB, quindi le nuove voci compaiono, ma il risultato complessivo dell'analisi viene comunque salvato in un file con un timestamp.
Assicurati che il tuo file krb5.conf sia pulito e che i file domains.txt e conf.txt siano compilati correttamente.
Dalla cartella del progetto:
./run.sh
Facile facile :)