
자동화 도구로서 Active Directory LDAP 데이터베이스에서 전역적으로 읽을 수 있는 비밀번호를 찾기 위해 Kerberos 인증과 ldapsearch를 활용하여 민감한 속성을 SQLite 데이터베이스에 열거하고 저장합니다.
레거시 서비스 요구 사항이나 잘못된 보안 관행으로 인해 LDAP 데이터베이스에 저장된 비밀번호가 인증 가능한 모든 사용자에게 읽기 가능한 상태로 노출되는 경우가 있습니다.
LDAP Password Hunter는 getTGT.py (Impacket) 및 ldapsearch의 기능을 결합하여 LDAP 데이터베이스에 저장된 비밀번호를 검색하는 도구입니다. Impacket의 getTGT.py 스크립트는 열거에 사용될 도메인 계정을 인증하고 TGT Kerberos 티켓을 저장하는 데 사용됩니다. 그런 다음 TGT 티켓은 KRB5CCNAME 변수로 내보내져 ldapsearch 스크립트가 인증하고 LDAP-Password-Hunter가 실행되는 각 도메인/DC에 대한 TGS Kerberos 티켓을 획득하는 데 사용됩니다. CN=Schema,CN=Configuration 내보내기 결과를 바탕으로 사용자 정의 속성 목록이 작성되고 필터링되어 흥미로운 결과를 포함할 수 있는 큰 쿼리를 식별합니다. 결과는 sqlite3 데이터베이스에 표시되고 저장됩니다. DB는 다음 열을 포함하는 하나의 테이블로 구성됩니다:
결과는 이전 버전보다 훨씬 깔끔하며 SQL DB에 체계적으로 정리됩니다. 출력은 DB에 없는 항목만 표시되므로 새로운 항목이 나타나지만 분석의 전체 결과는 타임스탬프가 포함된 파일에 여전히 저장됩니다.
krb5.conf 파일이 깨끗하고 domains.txt 및 conf.txt가 올바르게 채워져 있는지 확인하십시오.
프로젝트 폴더에서:
./run.sh
아주 쉽죠 :)