
Ferramenta de prova de conceito para autenticar em um servidor LDAP/S com um certificado por meio do Schannel
Às vezes, os Domain Controllers não suportam PKINIT. Isso pode ocorrer porque seus
certificados não têm o Smart Card Logon EKU. No entanto, vários
protocolos, incluindo LDAP, suportam Schannel, portanto autenticação via TLS.
Criamos uma pequena ferramenta de Prova de Conceito que permite autenticar contra um
servidor LDAP/S com um certificado para realizar diferentes ações de ataque.
Mais informações no post do blog que acompanha.
Este repositório contém uma versão em C#, por the-useless-one, e uma versão em Python, por ThePirateWhoSmellsOfSunflowers / drm (@lowercase_drm).