
Libreria Python per il auditing di Microsoft Active Directory tramite LDAP, con supporto per autenticazione NTLM, Kerberos, SSPI, channel binding, crittografia e proxy SOCKS5 con client interattivo integrato.
Se ti piace questo progetto, considera l'acquisto di licenze di OctoPwn, la nostra suite completa di penetration testing che gira nel tuo browser!
Per notifiche su nuove build/rilasci e altre informazioni, unisciti al nostro Discord
Libreria LDAP per MS AD

Questo progetto, insieme a molti altri strumenti per penetration tester, funziona nel browser grazie alla potenza di OctoPwn!
Dai un'occhiata alla versione community su OctoPwn - Live
Documentazione fantastica qui!
Tramite GIT
python3 setup.py install
OR
pip install msldap
asn1crypto. Alcune query LDAP incorporano strutture ASN1 da inviare sopra il trasporto ASN1 XDasysocks. Per supportare il proxying socks.aiocmd Per il client interattivoasciitree Per tracciare alberi graziosi nel client interattivoNota bene: questa è una libreria e non è stata pensata per essere usata come programma da riga di comando.
Detto questo, il progetto include un client interattivo LDAP completamente funzionale. Quando si installa il modulo msldap con setup.py install, apparirà un nuovo binario chiamato msldap (convenzioni di denominazione scioccanti)
Il cambiamento principale è stato necessario nella versione 0.2.0 per unificare diverse opzioni di connessione in un'unica stringa, senza la necessità di ulteriori interruttori da riga di comando.
La nuova stringa di connessione è composta nel seguente modo:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Spiegazione dettagliata con esempi:
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>
<protocol> sets the ldap protocol following values supported:
- ldap
- ldaps
- gc
- gc_ssl
<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
- ntlm-password
- ntlm-nt
- kerberos-password (dc option param must be used)
- kerberos-rc4 / kerberos-nt (dc option param must be used)
- kerberos-aes (dc option param must be used)
- kerberos-keytab (dc option param must be used)
- kerberos-ccache (dc option param must be used)
- kerberos-pfx (dc option param must be used)
- kerberos-pem (dc option param must be used)
- kerberos-certstore (dc option param must be used, windows only)
- sspi-ntlm (windows only!)
- sspi-kerberos (windows only!)
- anonymous
- plain
- simple
- sicily (same format as ntlm-nt but using the SICILY authentication)
<tree>:
OPTIONAL. Specifies the root tree of all queries
<param> can be:
- timeout : connction timeout in seconds
- proxytype: currently only socks5 proxy is supported
- proxyhost: Ip or hostname of the proxy server
- proxyport: port of the proxy server
- proxytimeout: timeout ins ecodns for the proxy connection
- dc: the IP address of the domain controller, MUST be used for kerberos authentication
Examples:
ldap://10.10.10.2 (anonymous bind)
ldaps://test.corp (anonymous bind)
ldap+sspi-ntlm://test.corp
ldap+sspi-kerberos://test.corp
ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44
Le funzionalità dei servizi di certificato sono basate su certi creato da @zer1t0 AC-RN