
Kerberos認証とldapsearchを活用してActive Directory LDAPデータベース内の誰でも読み取れるパスワードを探索し、機密属性を列挙してSQLiteデータベースに保存する自動化ツール。
レガシーサービスの要件や単にセキュリティの悪い慣行により、認証可能なユーザーであれば誰でもLDAPデータベース内のパスワードがワールドリーダブルになることがあります。
LDAP Password Hunterは、getTGT.py(Impacket)とldapsearchの機能をラップして、LDAPデータベースに保存されたパスワードを検索するツールです。ImpacketのgetTGT.pyスクリプトは、列挙に使用するドメインアカウントを認証し、そのTGTケルベロスチケットを保存するために使用されます。TGTチケットはその後KRB5CCNAME変数にエクスポートされ、ldapsearchスクリプトが認証し、LDAP-Password-Hunterが実行される各ドメイン/DCのTGSケルベロスチケットを取得するために使用されます。CN=Schema,CN=Configurationのエクスポート結果に基づいて、カスタム属性リストが構築され、フィルタリングされて、興味深い結果を含む可能性のある大きなクエリを特定します。結果は表示され、sqlite3データベースに保存されます。DBは以下の列を含む1つのテーブルで構成されています。
結果は以前のバージョンよりもはるかにクリーンで、SQL DBに整理されています。出力は、DBに存在しないエントリのみを表示するため、新しいエントリが表示されますが、分析の全体的な結果はタイムスタンプ付きのファイルに保存されます。
krb5.confファイルがクリーンであり、domains.txtとconf.txtが適切に記入されていることを確認してください。
プロジェクトフォルダから:
./run.sh
簡単です :)