Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
msLDAPDump — Ferramenta de enumeração LDAP implementada em Python3 | Kitploit
Ferramentas/GitHubGitHub/dievus/msldapdump
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de Penetração
GitHubdievus/msldapdump

msLDAPDump

Ferramenta de enumeração LDAP implementada em Python3

Ver Repositório
22631há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

msLDAPDump

Ferramenta de enumeração LDAP implementada em Python3

ko-fi

O msLDAPDump simplifica a enumeração LDAP em um ambiente de domínio ao encapsular a biblioteca ldap3 do Python em uma interface fácil de usar. Como a maioria das minhas ferramentas, esta funciona melhor no Windows. Se estiver usando Unix, a ferramenta não resolverá nomes de host que não são acessíveis via eth0 atualmente.

Ligação Anônima

Os usuários podem se ligar ao LDAP anonimamente através da ferramenta e despejar informações básicas sobre o LDAP, incluindo contexto de nomenclatura de domínio, nomes de host do controlador de domínio e mais.

Ligação com Credenciais

Os usuários podem se ligar ao LDAP utilizando credenciais de conta de usuário válidas ou um hash NTLM válido. Usar credenciais obterá as mesmas informações que a solicitação de ligação anônima, além de verificar o seguinte:
  • Varredura de sub-rede para sistemas com portas 389 e 636 abertas
  • Informações básicas do domínio (permissões atuais do usuário, SID do domínio, política de senhas, cota de contas de máquina)
  • Usuários
  • Grupos
  • Contas Kerberoastáveis
  • Contas ASREPRoastáveis
  • Delegação Restrita
  • Delegação Irrestrita
  • Contas de Computador - também tentará consultas DNS no nome do host para identificar endereços IP
  • Identificar Controladores de Domínio
  • Identificar Servidores
  • Identificar Sistemas Operacionais Obsoletos
  • Identificar Servidores MSSQL
  • Identificar Servidores Exchange
  • Objetos de Política de Grupo (GPO)
  • Senhas em campos de descrição de usuário

Cada verificação gera o conteúdo bruto em um arquivo de texto e uma versão abreviada e mais limpa dos resultados no ambiente do terminal. Os resultados no terminal são obtidos a partir dos arquivos de texto individuais.

  • Adicionar suporte para LDAPS (LDAP Seguro)
  • Autenticação NTLM
  • Suporte a gMSA
  • Adicionar suporte para consultar informações de domínio filho (atualmente não responde bem à consulta de controladores de domínio filho)
  • Descobrir como vincular o nome ao despejo do campo Descrição no final do script
  • Implementar opções de linha de comando em vez de entradas
  • Verificar sistemas operacionais obsoletos no domínio

Aviso Obrigatório

Por favor, tenha em mente que esta ferramenta é destinada apenas para fins de hacking ético e testes de penetração. Não concordo com qualquer comportamento que inclua testar alvos para os quais você não tem permissão atualmente.

Atualizações do gMSA graças a https://github.com/micahvandeusen/gMSADumper

Baixar ferramenta