Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ad-ldap-enum — Uma ferramenta de enumeração de utilizadores e grupos do Active Directory baseada em LDAP | Kitploit
Ferramentas/GitHubGitHub/crowecybersecurity/ad-ldap-enum
ReconhecimentoColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

Uma ferramenta de enumeração de utilizadores e grupos do Active Directory baseada em LDAP

Ver Repositório
31364há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ad-ldap-enum

ad-ldap-enum é um script em Python desenvolvido para coletar usuários/computadores e suas associações a grupos do Active Directory. Em ambientes grandes de Active Directory, ferramentas como NBTEnum não eram rápidas o suficiente. Ao executar consultas LDAP contra um controlador de domínio, o ad-ldap-enum é capaz de mirar atributos específicos do Active Directory e construir rapidamente a associação a grupos.

Arquivos de Saída

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • Opcional: uma única pasta de trabalho Excel quando -x/--excel é usado

Instalação

Esta ferramenta foi construída e testada com Python 3.10+ no Windows e Linux. Ela utiliza o pacote Python msldap para conexões e consultas LDAP. Para instalar o ad-ldap-enum como uma ferramenta de linha de comando com uv:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

Após a instalação, execute o ad-ldap-enum com:

root@kitploit:~
ad-ldap-enum --help

Alternativamente ao uv, você pode instalar/atualizar as dependências com o pip tradicional:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

Uso

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

Exemplos rápidos:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

Histórico de Versões

v3.0 - msldap

  • Novos Métodos de Autenticação: Adicionado suporte completo a Kerberos junto com o NTLM existente
  • Suporte a Chaves AES: Autenticação com chave AES-128 (32 hex) e AES-256 (64 hex) para Kerberos
  • Kerberos Avançado: Autenticação com senha, hash NT, chave AES-128 e AES-256 via -k, -hashes e -aesKey
  • Credenciais em Cache do Windows: Suporte para cache de credenciais Kerberos (via KRB5CCNAME quando disponível)
  • Suporte a Identificadores de Segurança (SID): Recuperação e exibição automáticas de SIDs para usuários e computadores
  • Atributos Aprimorados de Computadores: Adicionado suporte a timestamps lastLogon e pwdLastSet para computadores
  • Recursos de OPSEC: Controles de segurança operacional em nível de rede para operações furtivas
    • Controles de Temporização: Parâmetro --delay para introduzir pausas entre consultas LDAP
    • Randomização: Parâmetro --jitter para adicionar aleatoriedade aos padrões de temporização
    • Otimização de Consultas: Parâmetro --page-size para controlar o agrupamento de resultados LDAP
  • Interface Simplificada: Formato TARGET estilo Impacket para credenciais e host opcional do DC
  • Segurança Aprimorada: Validação de FQDN para Kerberos, prevenindo problemas de resolução de SPN
  • Ligação de Canal: Segurança reforçada para conexões criptografadas (RFC 5929)
  • Interface Unificada: Flags de autenticação dedicadas para senha, hashes LM:NT e chaves AES

v2.X - ldap3

  • Migrado para ldap3
  • Adicionado argcomplete
  • Suporte a IPv6
  • Atributos LDAP expandidos
  • Saídas CSV e XLSX
  • Autenticação PtH e DN

v1.X - Python-LDAP

  • Commit inicial
  • Autenticação NTLM básica e conexões anônimas
  • Uso de python-ldap

Links de Referência

Recursos do Active Directory

  • Todos os Atributos do Active Directory
  • Faixas de Associação no Active Directory
  • Paginação do Active Directory
  • Visão Geral da Autenticação Kerberos

Referências de Segurança e Protocolo

  • RFC 5929 - Ligações de Canal para TLS
  • LDAP sobre SSL/TLS (LDAPS)
  • Mitigação de Ataques Pass-the-Hash

Bibliotecas e Dependências

  • msldap - Biblioteca cliente LDAP moderna
  • asyauth - Biblioteca de autenticação assíncrona

Projetos Semelhantes

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
Baixar ferramenta
  • Confiabilidade Aprimorada: Melhor tratamento de erros e compatibilidade com asyncio no Windows
  • Migração de Biblioteca: Migrado de ldap3 para msldap para funcionalidade aprimorada