Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LDAP-Password-Hunter — Kerberos認証とldapsearchを活用してActive Directory LDAPデータベース内の誰でも読み取れるパスワードを探索し、機密属性を列挙してSQLiteデータベースに保存する自動化ツール。 | Kitploit
ツール/GitHubGitHub/oldboy21/ldap-password-hunter
パスワード攻撃情報収集認証データベースセキュリティ
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Kerberos認証とldapsearchを活用してActive Directory LDAPデータベース内の誰でも読み取れるパスワードを探索し、機密属性を列挙してSQLiteデータベースに保存する自動化ツール。

リポジトリを見る
199253年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LDAP Password Hunter

レガシーサービスの要件や単にセキュリティの悪い慣行により、認証可能なユーザーであれば誰でもLDAPデータベース内のパスワードがワールドリーダブルになることがあります。
LDAP Password Hunterは、getTGT.py(Impacket)とldapsearchの機能をラップして、LDAPデータベースに保存されたパスワードを検索するツールです。ImpacketのgetTGT.pyスクリプトは、列挙に使用するドメインアカウントを認証し、そのTGTケルベロスチケットを保存するために使用されます。TGTチケットはその後KRB5CCNAME変数にエクスポートされ、ldapsearchスクリプトが認証し、LDAP-Password-Hunterが実行される各ドメイン/DCのTGSケルベロスチケットを取得するために使用されます。CN=Schema,CN=Configurationのエクスポート結果に基づいて、カスタム属性リストが構築され、フィルタリングされて、興味深い結果を含む可能性のある大きなクエリを特定します。結果は表示され、sqlite3データベースに保存されます。DBは以下の列を含む1つのテーブルで構成されています。

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

結果は以前のバージョンよりもはるかにクリーンで、SQL DBに整理されています。出力は、DBに存在しないエントリのみを表示するため、新しいエントリが表示されますが、分析の全体的な結果はタイムスタンプ付きのファイルに保存されます。

必要条件

  • Ldapsearch
  • Impacket
  • Sqlite

使い方

krb5.confファイルがクリーンであり、domains.txtとconf.txtが適切に記入されていることを確認してください。

プロジェクトフォルダから:

root@kitploit:~
./run.sh

簡単です :)

クレジット

  • SecureAuthCorp: Impacket プロジェクトへの貢献に対して
  • Alberto Solino (@agsolino): Impacketフレームワークに基づくkerberoastモジュールの開発に対して
  • Retrospected: 毎週金曜日のデバッグと新機能のブレインストーミングの協力に対して
ツールをダウンロード