Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ad-password-protection — Filtro de senhas do Active Directory com verificação de senhas violadas e regras de complexidade personalizadas | Kitploit
Ferramentas/GitHubGitHub/lithnet/ad-password-protection
Quebra de SenhasAuditoria de ConfiguraçãoGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHublithnet/ad-password-protection

ad-password-protection

Filtro de senhas do Active Directory com verificação de senhas violadas e regras de complexidade personalizadas

Ver Repositório
573636há 20 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lithnet Password Protection for Active Directory (LPP) aprimora as opções disponíveis para uma organização que deseja garantir que todas as suas contas do Active Directory tenham senhas fortes.

LPP é um módulo que você instala em seus servidores do Active Directory e que utiliza um filtro de senha para inspecionar senhas conforme os usuários tentam alterá-las. Usando política de grupo, você personaliza os tipos de verificações que deseja realizar nessas senhas e elas são rejeitadas ou aprovadas e confirmadas no diretório.

LPP oferece a capacidade de controlar o que uma boa senha significa para você. Seja adotando parcial ou integralmente as recomendações de senha do NIST de 2018, ele fornece um conjunto robusto de controles baseados em política de grupo que permitem ativar qualquer combinação das seguintes verificações em tentativas de alteração de senha.

  • Bloquear senhas comprometidas de serem usadas. Tornamos extremamente fácil importar o conjunto de dados HIBP, mas você também pode importar senhas em texto simples ou hashes NTLM que conseguir obter.
  • Bloquear senhas com base em certas palavras. Adicionar uma palavra proibida impede que ela seja usada como base de uma senha. Por exemplo, adicionar a palavra 'password' ao armazenamento de palavras proibidas impede não apenas o uso dessa palavra em si, mas também variantes comuns como 'P@ssw0rd', 'pa55word!' e 'password123456!'. O LPP reconhece substituições de caracteres comuns e ofuscações fracas e as impede por meio de um processo de normalização.
  • Definir políticas de complexidade baseadas em comprimento. Por exemplo, você pode exigir número, símbolo, maiúscula e minúscula para senhas com menos de 13 caracteres, mas não ter requisitos especiais para senhas com 13 caracteres ou mais. Recompense o comprimento com menos complexidade.
  • Políticas baseadas em expressões regulares. Se você gosta de expressões regulares, pode definir uma expressão regular que a senha deve corresponder (ou não corresponder).
  • Complexidade baseada em pontos. Atribua pontos pelo uso de certos caracteres e categorias e defina um limite mínimo de pontos que uma senha deve atingir.

Também inclui a capacidade de auditar as senhas existentes dos seus usuários em relação à lista de senhas comprometidas. Você será capaz de encontrar senhas fracas e senhas conhecidas como comprometidas, e forçar esses usuários a alterar suas senhas.

Recursos adicionais

  • Suporte completo ao PowerShell, utilizado para:
    • Sincronizar listas de senhas comprometidas da API haveibeenpwned.com
    • Adicionar suas próprias palavras proibidas e senhas comprometidas, bem como usar listas de palavras e senhas populares de terceiros
    • Testar senhas e hashes existentes em relação ao armazenamento de senhas comprometidas
    • Verificar se as senhas atuais dos seus usuários no AD são encontradas no armazenamento de senhas comprometidas
  • As senhas nunca saem do controlador de domínio
  • Projetado para ambientes grandes onde alto desempenho é necessário
  • Cria logs de eventos detalhados
  • Usa um armazenamento de dados amigável ao DFS-R
  • Nenhum acesso à internet é necessário
  • Nenhum servidor adicional é necessário para implantação
  • Suporte à política de grupo

Requisitos do sistema

O LPP é suportado apenas em edições x64 do Windows

Filtro de senha

  • Windows Server 2012 R2 ou superior
  • Pacote Redistribuível do Microsoft Visual C++ 2015-2022

Módulo PowerShell

  • .NET Framework 4.7.2
  • Windows PowerShell 5
  • Pacote Redistribuível do Microsoft Visual C++ 2015-2022

Suporte empresarial

O Lithnet Password Protection é gratuito e de código aberto, mas entendemos que implantar código de terceiros em seus controladores de domínio é uma decisão que se beneficia de uma rede de segurança.

Acordos de suporte empresarial dão à sua organização acesso direto à equipe de engenharia da Lithnet para solução de problemas, orientação de configuração e resolução prioritária de problemas.

Solicite um orçamento de suporte →

O suporte da comunidade está disponível através do GitHub Issues.

Primeiros passos

Baixe o instalador na página de releases

Leia o guia de primeiros passos em nosso site de documentação.

Como posso contribuir com o projeto?

  • Encontrou um problema e quer que o consertemos? Registre-o
  • Quer corrigir um problema você mesmo ou adicionar funcionalidades? Clone o projeto e envie um pull request

Mantenha-se atualizado

  • Documentação do produto
  • Visite nosso blog
  • Siga-nos no Twitter

Agradecimentos

  • Nada disso seria possível sem o serviço Have I Been Pwned de Troy Hunt. Compre uma cerveja para ele como agradecimento!
  • A capacidade de auditar senhas existentes de usuários vem do trabalho incrível que Michael Grafnetter fez com suas ferramentas DSInternals.
  • Contém código dos Windows-Protocol-Test-Suites usado sob a licença MIT
Baixar ferramenta