
Shell interattiva per l'enumerazione di Active Directory e l'abuso di ACL tramite LDAP/LDAPS. Supporta DCSync, RBCD, Shadow Credentials, cambio password e manipolazione di oggetti di dominio per valutazioni di sicurezza.
Questo progetto è un fork di ldap_shell da Impacket. Fornisce una shell interattiva per l'enumerazione e la manipolazione di Active Directory tramite i protocolli LDAP/LDAPS, risultando utile sia per amministratori di sistema che per professionisti della sicurezza.
Questi strumenti sono compatibili solo con Python 3.5+. Clona il repository da GitHub, installa le dipendenze e il gioco è fatto. Installazione con pip:
git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .
Installazione con uv:
uv venv
uv pip install .
# Autenticazione di base con password
ldap_shell domain.local/user:password
# Specifica l'indirizzo IP del controller di dominio
ldap_shell domain.local/user:password -dc-ip 192.168.1.2
# Autenticazione tramite hash NTLM
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1
# Autenticazione Kerberos tramite TGT
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user
Get Info
dump [output_dir] - Esegue il dump del dominio
get_group_users group - Ottiene tutti gli utenti di un gruppo
get_laps_gmsa [target] - Recupera le password LAPS e GMSA associate a un account (sAMAccountName) specificato o per tutti. Supporta LAPS 2.0
get_maq [user] - Ottiene la quota per account macchina e gli utenti autorizzati
get_user_groups user - Recupera tutti i gruppi in cui l'utente è membro in modo ricorsivo
search ldap_filter [attributes] - Cerca oggetti AD
Abuse ACL
add_user_to_group user group - Aggiunge un utente a un gruppo
change_password user [password] - Tenta di cambiare la password di un utente specificato. Richiede LDAPS.
clear_rbcd target [grantee] - Cancella le autorizzazioni RBCD per un computer target
dacl_modify target grantee action mask - Modifica le voci DACL per l'oggetto target
del_dcsync target - Rimuove i diritti DCSync da un utente/computer eliminando gli ACE nella DACL del dominio
del_user_from_group user group - Elimina un utente da un gruppo
get_ntlm target - Ottiene l'hash NTLM tramite attacco Shadow Credentials (richiede accesso in scrittura a msDS-KeyCredentialLink)
set_dcsync target - Se hai accesso in scrittura all'oggetto dominio, assegna il diritto DS-Replication all'utente selezionato
set_dontreqpreauth target flag - Attacco AsRepRoast mirato. Imposta o rimuove il flag DONT_REQUIRE_PREAUTH per un utente target.
set_genericall target [grantee] - Imposta autorizzazioni GenericAll per un oggetto target
set_owner target [grantee] - Imposta un nuovo proprietario per l'oggetto target
set_rbcd target grantee - Configura le autorizzazioni RBCD per un computer target
set_spn target action [spn] - Elenca, aggiunge o elimina SPN per un oggetto target
Misc
add_computer computer_name [password] [target_dn] - Aggiunge un nuovo account computer al dominio
add_group group_name [target_dn] - Aggiunge un nuovo gruppo ad Active Directory
add_user username [password] [target_dn] - Aggiunge un nuovo account utente al dominio
del_computer computer_name - Elimina un account computer dal dominio
del_group group_name - Elimina un gruppo da Active Directory
del_user username - Elimina un account utente dal dominio
disable_account username - Disabilita un account utente nel dominio
enable_account username - Abilita un account utente nel dominio
start_tls - Avvia la connessione TLS con il server LDAP
switch_user username [password] - Cambia l'utente corrente con un altro
Other
help [command] - Mostra l'aiuto
exit - esce dalla shell
Apache License 2.0