
Monitora la creazione, l'eliminazione e le modifiche agli oggetti LDAP in tempo reale durante il tuo pentest o amministrazione di sistema!

Monitora la creazione, l'eliminazione e le modifiche agli oggetti LDAP in tempo reale durante il tuo pentest o l'amministrazione di sistema!
Con questo strumento puoi vedere rapidamente se il tuo attacco ha funzionato e se ha modificato gli attributi LDAP dell'oggetto target.

| Funzionalità | Python (.py) | CSharp (.exe) | Powershell (.ps1) |
|---|---|---|---|
| Supporto LDAPS | ✔️ | ✔️ | ✔️ |
| Ritardo casuale in secondi tra le query | ✔️ | ✔️ | ✔️ |
| Ritardo personalizzato in secondi tra le query | ✔️ | ✔️ | ✔️ |
| Salva output in un file di log | ✔️ | ✔️ | ✔️ |
Output colorato o meno con --no-colors | ✔️ | ❌ | ❌ |
| Dimensione pagina personalizzata per query paginate | ✔️ | ✔️ | ✔️ |
| Autenticazione con utente e password | ✔️ | ✔️ | ✔️ |
| Autenticazione come utente corrente della shell | ❌ | ✔️ | ✔️ |
| Autenticazione con hash LM:NT | ✔️ | ❌ | ❌ |
| Autenticazione con ticket Kerberos | ✔️ | ❌ | ❌ |
| Opzione per ignorare gli eventi di accesso utente | ✔️ | ✔️ | ✔️ |
| Base di ricerca personalizzata | ✔️ | ✔️ | ✔️ |
| Itera su tutti i contesti di denominazione | ✔️ | ✔️ | ✔️ |
Ecco alcuni casi d'uso in cui questo strumento può essere utile:
Rileva il blocco dell'account in tempo reale

Verifica se la tua escalation di privilegi ha funzionato (con l'opzione --escalate-user di ntlmrelay)
Rileva quando gli utenti accedono per sapere quando iniziare un avvelenamento di rete.




Le query paginate LDAP restituiscono pageSize risultati per pagina e richiedono circa 1 secondo per interrogare una pagina. Pertanto la frequenza di aggiornamento del tuo monitor è di (numero di oggetti LDAP // pageSize) secondi. Sulla maggior parte dei controller di dominio pageSize = 5000.
Le pull request sono benvenute. Sentiti libero di aprire una issue se vuoi aggiungere altre funzionalità.