Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADenum — AD Enum è uno strumento di pentesting che consente di trovare misconfigurazioni attraverso il protocollo LDAP e sfruttare alcune di tali debolezze con kerberos. | Kitploit
Strumenti/GitHubGitHub/secuproject/adenum
Password CrackingPenetration TestingConfigurazione Errata
GitHubsecuproject/adenum

ADenum

AD Enum è uno strumento di pentesting che consente di trovare misconfigurazioni attraverso il protocollo LDAP e sfruttare alcune di tali debolezze con kerberos.

Vedi Repository
318613 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Enumerazione di Active Directory - ADEnum.py

ADEnum.py è uno strumento di pentesting che permette di trovare errori di configurazione tramite il protocollo LDAP e sfruttare alcune di quelle debolezze con Kerberos.

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

Requisiti

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • Se stai usando Debian o Ubuntu:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • Se stai usando Kali:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

Caratteristiche e Funzionalità

LDAP

  • Enumera utenti amministratori del dominio
  • Enumera controller di dominio
  • Enumera utenti del dominio con password che non scade
  • Enumera utenti del dominio con password vecchia
  • Enumera utenti del dominio con descrizioni interessanti
  • Enumera utenti del dominio con crittografia non predefinita
  • Enumera utenti del dominio con protezione degli account privilegiati
  • Enumera utenti del dominio con attributi oggetto non predefiniti

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • Cracking delle password con john (krb5tgs e krb5asrep)

Demo

asciicast

Microsoft Advanced Threat Analytics

ATA rileva due eventi sospetti ma non attiva un allarme:

  • La connessione con il protocollo LDAP senza SSL
  • L'attacco Kerberoastable

Come mostrato in questo screenshot:

image/ATAdetection.png

Fonti

Documentazione:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

Disclaimer Legale

root@kitploit:~
This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
Scarica lo strumento