
침투 테스트나 시스템 관리 중 LDAP 객체의 생성, 삭제 및 변경 사항을 실시간으로 모니터링하세요!

침투 테스트 또는 시스템 관리 중에 LDAP 객체의 생성, 삭제 및 변경 사항을 실시간으로 모니터링하세요!
이 도구를 사용하면 공격이 성공했는지, 대상 객체의 LDAP 속성이 변경되었는지 빠르게 확인할 수 있습니다.

| 기능 | Python (.py) | CSharp (.exe) | Powershell (.ps1) |
|---|---|---|---|
| LDAPS 지원 | ✔️ | ✔️ | ✔️ |
| 쿼리 사이의 무작위 지연(초) | ✔️ | ✔️ | ✔️ |
| 쿼리 사이의 사용자 지정 지연(초) | ✔️ | ✔️ | ✔️ |
| 출력을 로그 파일에 저장 | ✔️ | ✔️ | ✔️ |
--no-colors로 색상 출력 또는 비활성화 | ✔️ | ❌ | ❌ |
| 페이지 쿼리의 사용자 지정 페이지 크기 | ✔️ | ✔️ | ✔️ |
| 사용자 및 비밀번호로 인증 | ✔️ | ✔️ | ✔️ |
| 현재 셸 사용자로 인증 | ❌ | ✔️ | ✔️ |
| LM:NT 해시로 인증 | ✔️ | ❌ | ❌ |
| Kerberos 티켓으로 인증 | ✔️ | ❌ | ❌ |
| 사용자 로그온 이벤트 무시 옵션 | ✔️ | ✔️ | ✔️ |
| 사용자 지정 검색 기반 | ✔️ | ✔️ | ✔️ |
| 모든 명명 컨텍스트 반복 | ✔️ | ✔️ | ✔️ |
이 도구가 유용할 수 있는 몇 가지 사용 사례는 다음과 같습니다:
계정 잠금 실시간 감지

권한 상승이 작동하는지 확인(ntlmrelay의 --escalate-user 옵션 사용)
네트워크 포이즈닝을 시작할 시점을 알기 위해 사용자가 로그인하는 시점 감지.




LDAP 페이지 쿼리는 페이지당 pageSize개의 결과를 반환하며, 페이지 쿼리에는 약 1초가 소요됩니다. 따라서 모니터링 새로고침 속도는 **(LDAP 객체 수 // pageSize)**초입니다. 대부분의 도메인 컨트롤러에서 pageSize = 5000입니다.
풀 리퀘스트를 환영합니다. 다른 기능을 추가하고 싶다면 이슈를 열어 주세요.