Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SilentHound — Enumere silenciosamente um Domínio do Active Directory via LDAP analisando usuários, administradores, grupos, etc. | Kitploit
Ferramentas/GitHubGitHub/layer8secure/silenthound
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesTestes de Penetração
GitHublayer8secure/silenthound

SilentHound

Enumere silenciosamente um Domínio do Active Directory via LDAP analisando usuários, administradores, grupos, etc.

Ver Repositório
50451há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Layer-8-Logo-Wide

SilentHound

Enumere silenciosamente um domínio do Active Directory via LDAP analisando usuários, administradores, grupos, etc. Criado por Nick Swink da Layer 8 Security.

Instalação

Usando pipenv (método recomendado)

root@kitploit:~
python3 -m pip install --user pipenv
git clone https://github.com/layer8secure/SilentHound.git
cd silenthound
pipenv install

ℹ️ Isso criará um ambiente virtual isolado com as dependências necessárias para o projeto. Para usar o projeto, você pode abrir um shell no virtualenv com pipenv shell ou executar comandos diretamente com pipenv run.

A partir do requirements.txt (legado)

⚠️ Este método não é recomendado porque o python-ldap pode causar muitos erros de dependência.

Instale as dependências com pip:

root@kitploit:~
python3 -m pip install -r requirements.txt
python3 silenthound.py -h

Uso

root@kitploit:~
$ pipenv run python silenthound.py -h
usage: silenthound.py [-h] [-u USERNAME] [-p PASSWORD] [--hashes HASHES] [-o OUTPUT] [-g] [-n] [-k] [--kerberoast] [--ssl] TARGET domain

Enumere silenciosamente um ambiente do Active Directory.

positional arguments:
  TARGET                IP do Controlador de Domínio
  domain                Nome de domínio separado por ponto (.) incluindo ambos os contextos, ex.: ACME.com | HOME.local | htb.net

optional arguments:
  -h, --help            mostra esta mensagem de ajuda e sai
  -u USERNAME, --username USERNAME
                        Suporta BIND SIMPLES e NTLM. BIND SIMPLES use username ex.: bobdole | NTLM BIND use domínio\\usuário ex.: HOME.local\\bobdole
  -p PASSWORD, --password PASSWORD
                        Senha LDAP ou do Active Directory
  --hashes HASHES       Usa NTLM BIND para autenticar com hashes NT:LM
  -o OUTPUT, --output OUTPUT
                        Nome para os arquivos de saída. Cria arquivos de saída para hosts, usuários, administradores de domínio e descrições no diretório de trabalho atual.
  -g, --groups          Exibe nomes de grupos com membros de usuários.
  -n, --org-unit        Exibe Unidades Organizacionais.
  -k, --keywords        Pesquisa por uma lista de palavras-chave em objetos LDAP.
  --kerberoast          Identifica contas de usuário kerberoastable por seus SPNs.
  --ssl                 Usa um servidor LDAP seguro na porta padrão 636.  

Exemplo

root@kitploit:~
$ pipenv run python silenthound.py -u 'svc_tgs' -p 'P@$$w0rd123' 10.10.10.100 active.htb -g -n -k --kerberoast


 _____ _ _            _   _    _                       _ 
/ ____(_) |          | | | |  | |                     | |
| (___  _| | ___ _ __ | |_| |__| | ___  _   _ _ __   __| |
\___ \| | |/ _ \ '_ \| __|  __  |/ _ \| | | | '_ \ / _` |
____) | | |  __/ | | | |_| |  | | (_) | |_| | | | | (_| |
|_____/|_|_|\___|_| |_|\__|_|  |_|\___/ \__,_|_| |_|\__,_|


  autor: Nick Swink também conhecido como c0rnbread

  empresa: Layer 8 Security <layer8security.com>
  
---------------------------------------------------------------------------

[-] Connecting with SIMPLE AUTH to LDAP server 10.10.10.100...
[*] Writing cached data to .active-htb.pickle...
[+] Hosts [1]
DC - 10.10.10.100


[+] Domain Admins [1]
CN=Administrator,CN=Users,DC=active,DC=htb


[+] Domain Users [4]
krbtgt
Guest
Administrator
[email protected]


[+] Descriptions [0]


[+] Group Memberships Found [11]
CN=Denied RODC Password Replication Group,CN=Users,DC=active,DC=htb
CN=Read-only Domain Controllers,CN=Users,DC=active,DC=htb
CN=Group Policy Creator Owners,CN=Users,DC=active,DC=htb
CN=Domain Admins,CN=Users,DC=active,DC=htb
CN=Cert Publishers,CN=Users,DC=active,DC=htb
CN=Enterprise Admins,CN=Users,DC=active,DC=htb
CN=Schema Admins,CN=Users,DC=active,DC=htb
CN=Domain Controllers,CN=Users,DC=active,DC=htb
CN=krbtgt,CN=Users,DC=active,DC=htb


CN=Windows Authorization Access Group,CN=Builtin,DC=active,DC=htb
CN=S-1-5-9,CN=ForeignSecurityPrincipals,DC=active,DC=htb


CN=Pre-Windows 2000 Compatible Access,CN=Builtin,DC=active,DC=htb
CN=S-1-5-11,CN=ForeignSecurityPrincipals,DC=active,DC=htb


CN=Group Policy Creator Owners,CN=Users,DC=active,DC=htb
CN=Administrator,CN=Users,DC=active,DC=htb


CN=Domain Admins,CN=Users,DC=active,DC=htb
CN=Administrator,CN=Users,DC=active,DC=htb


CN=Enterprise Admins,CN=Users,DC=active,DC=htb
CN=Administrator,CN=Users,DC=active,DC=htb


CN=Schema Admins,CN=Users,DC=active,DC=htb
CN=Administrator,CN=Users,DC=active,DC=htb


CN=IIS_IUSRS,CN=Builtin,DC=active,DC=htb
CN=S-1-5-17,CN=ForeignSecurityPrincipals,DC=active,DC=htb


CN=Guests,CN=Builtin,DC=active,DC=htb
CN=Domain Guests,CN=Users,DC=active,DC=htb
CN=Guest,CN=Users,DC=active,DC=htb


CN=Users,CN=Builtin,DC=active,DC=htb
CN=Domain Users,CN=Users,DC=active,DC=htb
CN=S-1-5-11,CN=ForeignSecurityPrincipals,DC=active,DC=htb
CN=S-1-5-4,CN=ForeignSecurityPrincipals,DC=active,DC=htb


CN=Administrators,CN=Builtin,DC=active,DC=htb
CN=Domain Admins,CN=Users,DC=active,DC=htb
CN=Enterprise Admins,CN=Users,DC=active,DC=htb
CN=Administrator,CN=Users,DC=active,DC=htb


[+] Organizational Units Found [1]
OU=Domain Controllers,DC=active,DC=htb


[+] Key Strings [18]
CN=Denied RODC Password Replication Group,CN=Users,DC=active,DC=htb
Denied RODC Password Replication Group
Members in this group cannot have their passwords replicated to any read-only domain controllers in the domain
CN=Denied RODC Password Replication Group,CN=Users,DC=active,DC=htb
Denied RODC Password Replication Group
Denied RODC Password Replication Group
Allowed RODC Password Replication Group
Members in this group can have their passwords replicated to all read-only domain controllers in the domain
CN=Allowed RODC Password Replication Group,CN=Users,DC=active,DC=htb
Allowed RODC Password Replication Group



[+] Kerberoastable Users [1]
ServicePrincipalName  Name           MemberOf                                                  PasswordLastSet  LastLogon  
--------------------  -------------  --------------------------------------------------------  ---------------  ----------
active/CIFS:445       Administrator  CN=Group Policy Creator Owners,CN=Users,DC=active,DC=htb  2018-07-18       2022-11-30 

Sobre

Uma ferramenta leve para enumerar rápida e silenciosamente um ambiente do Active Directory. O objetivo desta ferramenta é obter uma visão geral do ambiente fazendo o menor ruído possível na rede. A ferramenta fará uma única consulta LDAP que é usada para análise e criará um arquivo de cache para evitar consultas/ruídos adicionais na rede. Se nenhuma credencial for fornecida, tentará BIND anônimo.

Usar a flag -o resultará em arquivos de saída para cada seção normalmente no stdout. Os arquivos criados usando todas as flags serão:

root@kitploit:~
-rw-r--r--  1 kali  kali   122 Jun 30 11:37 BASENAME-descriptions.txt
-rw-r--r--  1 kali  kali    60 Jun 30 11:37 BASENAME-domain_admins.txt
-rw-r--r--  1 kali  kali  2620 Jun 30 11:37 BASENAME-groups.txt
-rw-r--r--  1 kali  kali    89 Jun 30 11:37 BASENAME-hosts.txt
-rw-r--r--  1 kali  kali  1940 Jun 30 11:37 BASENAME-keywords.txt
-rw-r--r--  1 kali  kali    66 Jun 30 11:37 BASENAME-org.txt
-rw-r--r--  1 kali  kali   529 Jun 30 11:37 BASENAME-users.txt

Autor

  • Nick Swink - Consultor de Segurança na Layer 8 Security

Roteiro / Atualizações

✅ suporte para autenticação com hash ntlm

  • corresponder strings com regex em --keyword
  • converter cache em arquivo compatível com Bloodhound para reduzir tráfego

Para solicitações de recursos adicionais, por favor, envie uma issue e adicione a tag enhancement.

Baixar ferramenta