Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ad-ldap-enum — LDAPベースのActive Directoryユーザーおよびグループ列挙ツール | Kitploit
ツール/GitHubGitHub/crowecybersecurity/ad-ldap-enum
偵察情報収集ペネトレーションテスト認証
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

LDAPベースのActive Directoryユーザーおよびグループ列挙ツール

リポジトリを見る
313643ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ad-ldap-enum

ad-ldap-enum は、Active Directory からユーザー/コンピュータとそのグループメンバーシップを収集するために開発された Python スクリプトです。大規模な Active Directory 環境では、NBTEnum のようなツールでは十分な速度が得られませんでした。ドメインコントローラに対して LDAP クエリを実行することで、ad-ldap-enum は特定の Active Directory 属性を対象とし、迅速にグループメンバーシップを構築できます。

出力ファイル

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • オプション: -x/--excel を使用すると、単一の Excel ワークブック

インストール

このツールは、Windows および Linux 上の Python 3.10+ で構築およびテストされています。LDAP 接続とクエリには、msldap Python パッケージを使用します。ad-ldap-enum をコマンドラインツールとして uv でインストールするには:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

インストール後、ad-ldap-enum を次のように実行します:

root@kitploit:~
ad-ldap-enum --help

uv の代わりに、従来の pip で要件をインストール/アップグレードすることもできます:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

使用方法

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

簡単な例:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

バージョン履歴

v3.0 - msldap

  • 新しい認証方式: 既存の NTLM に加えて、完全な Kerberos サポートを追加
  • AES キーサポート: Kerberos 用の AES-128 (32 hex) および AES-256 (64 hex) キー認証
  • 高度な Kerberos: -k、-hashes、-aesKey を使用したパスワード、NT ハッシュ、AES-128、AES-256 キー認証
  • Windows キャッシュ資格情報: Kerberos 資格情報キャッシュのサポート (利用可能な場合は KRB5CCNAME 経由)
  • セキュリティ識別子 (SID) サポート: ユーザーとコンピュータの SID の自動取得と表示
  • 拡張コンピュータ属性: コンピュータの lastLogon および pwdLastSet タイムスタンプのサポートを追加
  • OPSEC 機能: ステルス運用のためのネットワークレベルの運用セキュリティ制御
    • タイミング制御: LDAP クエリ間に待機時間を挿入する --delay パラメータ
    • ランダム化: タイミングパターンにランダム性を追加する --jitter パラメータ
    • クエリ最適化: LDAP 結果のバッチ処理を制御する --page-size パラメータ
  • 簡略化されたインターフェース: 資格情報とオプションの DC ホスト用の Impacket スタイル TARGET 形式
  • セキュリティ強化: Kerberos の FQDN 検証により、SPN 解決の問題を防止
  • チャネルバインディング: 暗号化接続のセキュリティ強化 (RFC 5929)
  • 統一インターフェース: パスワード、LM:NT ハッシュ、AES キー用の専用認証フラグ
  • 信頼性の向上: エラーハンドリングの改善と Windows 非同期 (asyncio) 互換性
  • ライブラリ移行: 機能強化のため、ldap3 から msldap へ移行

v2.X - ldap3

  • ldap3 へ移行
  • argcomplete を追加
  • IPv6 サポートを追加
  • LDAP 属性を拡張
  • CSV および XLSX 出力を追加
  • PtH および DN 認証を追加

v1.X - Python-LDAP

  • 初回コミット
  • 基本的な NTLM 認証と匿名接続
  • python-ldap を使用

参考リンク

Active Directory リソース

  • すべての Active Directory 属性
  • Active Directory のメンバーシップ範囲
  • Active Directory ページング
  • Kerberos 認証の概要

セキュリティおよびプロトコルリファレンス

  • RFC 5929 - TLS のチャネルバインディング
  • LDAP over SSL/TLS (LDAPS)
  • Pass-the-Hash 攻撃の緩和

ライブラリと依存関係

  • msldap - 最新の LDAP クライアントライブラリ
  • asyauth - 非同期認証ライブラリ

類似プロジェクト

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
ツールをダウンロード