Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
msldap — Libreria Python per il auditing di Microsoft Active Directory tramite LDAP, con supporto per autenticazione NTLM, Kerberos, SSPI, channel binding, crittografia e proxy SOCKS5 con client interattivo integrato. | Kitploit
Strumenti/GitHubGitHub/skelsec/msldap
Analisi delle VulnerabilitàRaccolta InformazioniPenetration TestingAutenticazione
GitHubskelsec/msldap

msldap

Libreria Python per il auditing di Microsoft Active Directory tramite LDAP, con supporto per autenticazione NTLM, Kerberos, SSPI, channel binding, crittografia e proxy SOCKS5 con client interattivo integrato.

Vedi Repository
497826 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Supported Python versions Documentation Status Twitter

🚩 Sponsor

Se ti piace questo progetto, considera l'acquisto di licenze di OctoPwn, la nostra suite completa di penetration testing che gira nel tuo browser!
Per notifiche su nuove build/rilasci e altre informazioni, unisciti al nostro Discord

msldap

Libreria LDAP per MS AD Documentation Status

🚩 Funziona nel browser

Questo progetto, insieme a molti altri strumenti per penetration tester, funziona nel browser grazie alla potenza di OctoPwn!
Dai un'occhiata alla versione community su OctoPwn - Live

Documentazione

Documentazione fantastica qui!

Funzionalità

  • Viene fornito con un client LDAP da console integrato
  • Tutti i parametri possono essere controllati tramite un URL conveniente (vedi sotto)
  • Supporta l'autenticazione integrata di Windows (SSPI) sia con NTLM che con KERBEROS
  • Supporta il channel binding (per ntlm e kerberos, non per SSPI)
  • Supporta la crittografia (per NTLM/KERBEROS/SSPI)
  • Supporta LDAPS (TODO: verificare effettivamente il certificato)
  • Supporta proxy SOCKS5 senza necessità di un proxifier aggiuntivo
  • Impronta minima
  • Molte query predefinite per un comodo polling delle informazioni
  • Facile da integrare nel tuo progetto
  • Nessuna suite di test

Installazione

Tramite GIT
python3 setup.py install
OR
pip install msldap

Prerequisiti

  • Modulo asn1crypto. Alcune query LDAP incorporano strutture ASN1 da inviare sopra il trasporto ASN1 XD
  • Modulo asysocks. Per supportare il proxying socks.
  • aiocmd Per il client interattivo
  • asciitree Per tracciare alberi graziosi nel client interattivo

Utilizzo

Nota bene: questa è una libreria e non è stata pensata per essere usata come programma da riga di comando.
Detto questo, il progetto include un client interattivo LDAP completamente funzionale. Quando si installa il modulo msldap con setup.py install, apparirà un nuovo binario chiamato msldap (convenzioni di denominazione scioccanti)

URL di connessione LDAP

Il cambiamento principale è stato necessario nella versione 0.2.0 per unificare diverse opzioni di connessione in un'unica stringa, senza la necessità di ulteriori interruttori da riga di comando.
La nuova stringa di connessione è composta nel seguente modo:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Spiegazione dettagliata con esempi:

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

Riconoscimenti

Le funzionalità dei servizi di certificato sono basate su certi creato da @zer1t0 AC-RN

Scarica lo strumento