Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
self-service-password — Interface web para alterar e redefinir a senha em um diretório LDAP | Kitploit
Ferramentas/GitHubGitHub/ltb-project/self-service-password
Gerenciamento de IdentidadesCriptografiaGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHubltb-project/self-service-password

self-service-password

Interface web para alterar e redefinir a senha em um diretório LDAP

Ver Repositório
1.3k35315há 15h 21mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

LDAP Tool Box Self Service Password

CII Best Practices Build Status Documentation Status

Apresentação

O Self Service Password é uma aplicação PHP que permite aos utilizadores alterar a sua senha num diretório LDAP.

A aplicação pode ser usada em diretórios LDAPv3 padrão (OpenLDAP, OpenDS, ApacheDS, Sun Oracle DSEE, Novell, etc.) e também no Active Directory.

Captura de tela

Possui as seguintes funcionalidades:

  • Modo Samba para alterar senhas Samba
  • Modo Active Directory
  • Hash de senha (MD5, SHA, SHA2, Crypt, Argon2)
  • Política de senha local:
    • Comprimento mínimo/máximo
    • Caracteres proibidos
    • Contadores de caracteres maiúsculos, minúsculos, dígitos ou especiais
    • Verificação de reutilização de senha antiga
    • Senha igual ao login ou outros atributos LDAP
    • Complexidade (diferentes classes de caracteres)
    • Palavras proibidas
    • Uso da API Have I been pawned
    • Entropia
  • Mensagens de ajuda
  • Redefinição por perguntas de segurança
  • Redefinição por desafio por e-mail (token enviado por e-mail)
  • Redefinição por SMS (através de serviço externo de Email 2 SMS ou API de SMS)
  • Alterar chave SSH no diretório LDAP
  • Alterar e-mail e número de telefone no diretório LDAP
  • Captcha (integrado)
  • Notificação por e-mail após alteração de senha
  • Script de hook antes e depois da alteração de senha
  • API REST

Pré-requisitos

  • PHP (>=7.4)
  • Extensões PHP necessárias:
    • php-curl (API haveibeenpwned)
    • php-gd (captcha)
    • php-filter
    • php-ldap
    • php-mbstring (redefinição por e-mail)
    • php-openssl (criptografia de token, provavelmente integrado)
  • Smarty >= 3
  • funções criptográficas fortes disponíveis (para random_compat, PHP 7 ou libsodium ou /dev/urandom legível ou extensão php-mcrypt instalada)
  • configuração válida do servidor de e-mail PHP
  • configuração válida da sessão PHP

Documentação

A documentação está disponível em https://self-service-password.readthedocs.io/en/latest/

Docker

Fornecemos uma imagem Docker oficial.

Crie um arquivo de configuração mínimo:

root@kitploit:~
vi ssp.conf.php
root@kitploit:~
<?php // My SSP configuration
$keyphrase = "mysecret";
$debug = true;
?>

E execute:

root@kitploit:~
docker run -p 80:80 \
    -v $PWD/ssp.conf.php:/var/www/conf/config.inc.local.php \
    -it docker.io/ltbproject/self-service-password:latest

Download

Arquivos tar e pacotes para Debian e Red Hat estão disponíveis em https://ltb-project.org/download.html

Repositórios para Debian e Red Hat também estão disponíveis, consulte instruções de instalação.

Código-fonte

O código-fonte está disponível em https://github.com/ltb-project/self-service-password

Baixar ferramenta