Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
msLDAPDump — Python3 で実装された LDAP 列挙ツール | Kitploit
ツール/GitHubGitHub/dievus/msldapdump
OSINT (オープンソースインテリジェンス)偵察情報収集ペネトレーションテスト
GitHubdievus/msldapdump

msLDAPDump

Python3 で実装された LDAP 列挙ツール

リポジトリを見る
226311年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

msLDAPDump

Python3で実装されたLDAP列挙ツール

ko-fi

msLDAPDumpは、Pythonのldap3ライブラリを簡単に使えるインターフェースでラップし、ドメイン環境におけるLDAP列挙を簡素化します。私のツールのほとんどと同様、これはWindowsで最もよく動作します。Unixを使用する場合、現在このツールはeth0経由でアクセスできないホスト名を解決しません。

匿名バインド

ユーザーはツールを介してLDAPに匿名でバインドし、LDAPに関する基本情報(ドメイン命名コンテキスト、ドメインコントローラーのホスト名など)をダンプできます。

資格情報を使用したバインド

ユーザーは有効なユーザーアカウントの資格情報または有効なNTLMハッシュを使用してLDAPにバインドできます。資格情報を使用すると、匿名バインドリクエストと同じ情報に加えて、以下のチェックが行われます。
  • ポート389および636が開いているシステムのサブネットスキャン
  • 基本ドメイン情報(現在のユーザー権限、ドメインSID、パスワードポリシー、マシンアカウントクォータ)
  • ユーザー
  • グループ
  • Kerberoast可能なアカウント
  • ASREPRoast可能なアカウント
  • 制約付き委任
  • 制約なし委任
  • コンピュータアカウント - ホスト名に対するDNSルックアップも試行し、IPアドレスを特定します
  • ドメインコントローラーの特定
  • サーバーの特定
  • 非推奨オペレーティングシステムの特定
  • MSSQLサーバーの特定
  • Exchangeサーバーの特定
  • グループポリシーオブジェクト(GPO)
  • ユーザー説明フィールド内のパスワード

各チェックは生の内容をテキストファイルに出力し、端末環境には短縮されたクリーンな結果を表示します。端末の結果は個々のテキストファイルから取得されます。

  • LDAPS(LDAP Secure)のサポート追加
  • NTLM認証
  • gMSAサポート
  • 子ドメイン情報の問い合わせサポート追加(現在、子ドメインコントローラーの問い合わせには適切に応答しません)
  • スクリプト終了時の説明フィールドダンプに名前をリンクする方法を模索
  • 入力ではなくコマンドラインオプションの実装
  • ドメイン内の非推奨オペレーティングシステムのチェック

必須の免責事項

このツールは倫理的なハッキングおよびペネトレーションテスト目的のみを意図していることをご留意ください。現在テストする許可を得ていないターゲットに対するテストを含むいかなる行為も推奨しません。

gMSAの更新は https://github.com/micahvandeusen/gMSADumper に感謝します

ツールをダウンロード