Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ldap_shell — Shell interattiva per l'enumerazione di Active Directory e l'abuso di ACL tramite LDAP/LDAPS. Supporta DCSync, RBCD, Shadow Credentials, cambio password e manipolazione di oggetti di dominio per valutazioni di sicurezza. | Kitploit
Strumenti/GitHubGitHub/pshlyundin/ldap_shell
Escalation di PrivilegiRaccolta InformazioniPenetration TestingAutenticazione
GitHubpshlyundin/ldap_shell

ldap_shell

Shell interattiva per l'enumerazione di Active Directory e l'abuso di ACL tramite LDAP/LDAPS. Supporta DCSync, RBCD, Shadow Credentials, cambio password e manipolazione di oggetti di dominio per valutazioni di sicurezza.

Vedi Repository
404541314 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LDAP shell

Questo progetto è un fork di ldap_shell da Impacket. Fornisce una shell interattiva per l'enumerazione e la manipolazione di Active Directory tramite i protocolli LDAP/LDAPS, risultando utile sia per amministratori di sistema che per professionisti della sicurezza.

Installazione

Questi strumenti sono compatibili solo con Python 3.5+. Clona il repository da GitHub, installa le dipendenze e il gioco è fatto. Installazione con pip:

git clone https://github.com/PShlyundin/ldap_shell.git
cd ldap_shell
python3 -m pip install .

Installazione con uv:

uv venv
uv pip install .

Utilizzo

Opzioni di connessione

# Autenticazione di base con password
ldap_shell domain.local/user:password

# Specifica l'indirizzo IP del controller di dominio
ldap_shell domain.local/user:password -dc-ip 192.168.1.2

# Autenticazione tramite hash NTLM
ldap_shell domain.local/user -hashes aad3b435b51404eeaad3b435b51404ee:aad3b435b51404eeaad3b435b51404e1

# Autenticazione Kerberos tramite TGT
export KRB5CCNAME=/home/user/ticket.ccache
ldap_shell -k -no-pass domain.local/user

Funzionalità

Get Info
    dump [output_dir] - Esegue il dump del dominio
    get_group_users group - Ottiene tutti gli utenti di un gruppo
    get_laps_gmsa [target] - Recupera le password LAPS e GMSA associate a un account (sAMAccountName) specificato o per tutti. Supporta LAPS 2.0
    get_maq [user] - Ottiene la quota per account macchina e gli utenti autorizzati
    get_user_groups user - Recupera tutti i gruppi in cui l'utente è membro in modo ricorsivo
    search ldap_filter [attributes] - Cerca oggetti AD

Abuse ACL
    add_user_to_group user group - Aggiunge un utente a un gruppo
    change_password user [password] - Tenta di cambiare la password di un utente specificato. Richiede LDAPS.
    clear_rbcd target [grantee] - Cancella le autorizzazioni RBCD per un computer target
    dacl_modify target grantee action mask - Modifica le voci DACL per l'oggetto target
    del_dcsync target - Rimuove i diritti DCSync da un utente/computer eliminando gli ACE nella DACL del dominio
    del_user_from_group user group - Elimina un utente da un gruppo
    get_ntlm target - Ottiene l'hash NTLM tramite attacco Shadow Credentials (richiede accesso in scrittura a msDS-KeyCredentialLink)
    set_dcsync target - Se hai accesso in scrittura all'oggetto dominio, assegna il diritto DS-Replication all'utente selezionato
    set_dontreqpreauth target flag - Attacco AsRepRoast mirato. Imposta o rimuove il flag DONT_REQUIRE_PREAUTH per un utente target.
    set_genericall target [grantee] - Imposta autorizzazioni GenericAll per un oggetto target
    set_owner target [grantee] - Imposta un nuovo proprietario per l'oggetto target
    set_rbcd target grantee - Configura le autorizzazioni RBCD per un computer target
    set_spn target action [spn] - Elenca, aggiunge o elimina SPN per un oggetto target

Misc
    add_computer computer_name [password] [target_dn] - Aggiunge un nuovo account computer al dominio
    add_group group_name [target_dn] - Aggiunge un nuovo gruppo ad Active Directory
    add_user username [password] [target_dn] - Aggiunge un nuovo account utente al dominio
    del_computer computer_name - Elimina un account computer dal dominio
    del_group group_name - Elimina un gruppo da Active Directory
    del_user username - Elimina un account utente dal dominio
    disable_account username - Disabilita un account utente nel dominio
    enable_account username - Abilita un account utente nel dominio
    start_tls  - Avvia la connessione TLS con il server LDAP
    switch_user username [password] - Cambia l'utente corrente con un altro

Other
    help [command] - Mostra l'aiuto
exit - esce dalla shell

License

Apache License 2.0

Authors

  • Riocool
  • Il mio canale Telegram

Credits

  • Impacket
  • saber-nyan
Scarica lo strumento