Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AD-description-password-finder — Recupere a descrição de contas do AD e procure por senha nela | Kitploit
Ferramentas/GitHubGitHub/assurancemaladiesec/ad-description-password-finder
Ferramentas DefensivasQuebra de SenhasAtaques de SenhaColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoAutenticaçãoConfiguração Incorreta

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
assurancemaladiesec/ad-description-password-finder

AD-description-password-finder

Recupere a descrição de contas do AD e procure por senha nela

Ver Repositório
8111há 4 anosRevisado pelo Kitploit

Localizador de senhas na descrição do AD

O objetivo desta ferramenta é verificar se as senhas são armazenadas em texto claro no campo de descrição das contas do Active Directory.

Os requisitos são:

  • ter uma cópia do ntds.dit e do hive SYSTEM

Se você não tiver Python, pode usar a versão .exe dos scripts na pasta binary deste repositório.

Caso de uso do Blue Team

Você quer verificar se as senhas estão armazenadas no campo de descrição das contas do Active Directory da sua organização.

Pentest interno/Red Team

Pós-exploração: Você fez o dump com sucesso do ntds.dit e do hive SYSTEM e, enquanto quebra os hashes, quer verificar se algumas senhas em texto claro estão disponíveis no campo de descrição das contas do Active Directory.

Requisitos

  • Python 3
  • six
  • pycryptodomex

Instalação

Instale os requisitos

root@kitploit:~
$ git clone https://github.com/AssuranceMaladieSec/AD-description-password-finder.git
$ pip3 install -r requirements.txt

Uso

check_description.py

root@kitploit:~
> python check_description.py -h
usage: check_description.py [-h] [-system SYSTEM] [-ntds NTDS] [-ts] [-debug]

optional arguments:
  -h, --help      show this help message and exit
  -system SYSTEM  SYSTEM hive to parse. MANDATORY
  -ntds NTDS      NTDS.DIT file to parse. MANDATORY
  -ts             Adds timestamp to every logging output during hashes extraction
  -debug          Turn DEBUG output ON during hashes extraction



> python check_description.py -ntds ntds\ntds.dit -system ntds\SYSTEM

Extracting hash and descriptions in the ntds

Saving output to ntds/output.ntds

Creating hash file in './output/description_hashes.json' and plain text file in './output/description_plain.json'

Done!

Loading ./output/description_hashes.json

Loading ./output/description_plain.json

Loading ./ntds/output.ntds

We have 9 user's descriptions to analyze

Done!

We found 4 CONFIRMED password in the accounts description

2 accounts are SUSPECTED of exposing their passwords and need to be verified by a HUMAN

You can find the results in the file ./results/2022-07-21_17h8_results.txt

That's all folks!

Exemplo de arquivo de resultados

root@kitploit:~
CONFIRMED_LEAK - Disabled user - password for user adm-test-alice2 found in description: Achanger6Achanger6!
CONFIRMED_LEAK - Enabled (probably) user - password for user adm-test-alice found in description: Achanger1Achanger2!
SUSPECTED_LEAK - Enabled (probably) user - SUSPECTED password for user anakin in the description: here we go "pwd=test01!"
SUSPECTED_LEAK - Enabled (probably) user - SUSPECTED password for user ahsoka in the description: The new one for test (password=test054!)
CONFIRMED_LEAK - Enabled (probably) user - password for user mariatest02 found in description: test02!
CONFIRMED_LEAK - Enabled (probably) user - password for user blanqui found in description: woof01!

Uso do impacket

Esta ferramenta usa uma versão modificada do código do secretdump da biblioteca Impacket.

Impacket é uma ferramenta da SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Todos os direitos reservados.

Autor

  • Alice Climent-Pommeret ([email protected])

Licença

GNU GENERAL PUBLIC LICENSE (GPL) Version 3

Baixar ferramenta