Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LDAP-Password-Hunter — Ferramenta automatizada que procura por senhas legíveis mundialmente em bancos de dados LDAP do Active Directory, utilizando autenticação Kerberos e ldapsearch para enumerar e armazenar atributos sensíveis em um banco de dados SQLite. | Kitploit
Ferramentas/GitHubGitHub/oldboy21/ldap-password-hunter
Ataques de SenhaColeta de InformaçõesAutenticaçãoSegurança de Banco de Dados
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Ferramenta automatizada que procura por senhas legíveis mundialmente em bancos de dados LDAP do Active Directory, utilizando autenticação Kerberos e ldapsearch para enumerar e armazenar atributos sensíveis em um banco de dados SQLite.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
19925há 3 anosRevisado pelo Kitploit

LDAP Password Hunter

Acontece que, devido a requisitos de serviços legados ou simplesmente más práticas de segurança, as senhas ficam legíveis publicamente no banco de dados LDAP para qualquer usuário que consiga autenticar.
LDAP Password Hunter é uma ferramenta que encapsula funcionalidades do getTGT.py (Impacket) e ldapsearch para buscar senhas armazenadas no banco de dados LDAP. O script getTGT.py do Impacket é usado para autenticar a conta de domínio usada para enumeração e salvar seu ticket Kerberos TGT. O ticket TGT é então exportado na variável KRB5CCNAME, que é usada pelo script ldapsearch para autenticar e obter tickets Kerberos TGS para cada domínio/DC para o qual o LDAP Password Hunter é executado. Com base nos resultados da exportação de CN=Schema,CN=Configuration, uma lista personalizada de atributos é construída e filtrada para identificar uma grande consulta que pode conter resultados interessantes. Os resultados são exibidos e salvos em um banco de dados sqlite3. O banco de dados é composto por uma tabela contendo as seguintes colunas:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

Os resultados são muito mais limpos do que na versão anterior e organizados no banco de dados SQL. A saída mostra as entradas encontradas apenas se elas não estiverem no banco de dados, então novas entradas aparecem, mas o resultado geral da análise ainda é salvo em um arquivo com um timestamp.

Requisitos

  • Ldapsearch
  • Impacket
  • Sqlite

Uso

Certifique-se de que seu arquivo krb5.conf esteja limpo e que os arquivos domains.txt e conf.txt estejam preenchidos corretamente.

A partir da pasta do projeto:

root@kitploit:~
./run.sh

Fácil, fácil :)

Créditos

  • SecureAuthCorp: Pelo trabalho no projeto Impacket
  • Alberto Solino (@agsolino): Pelo trabalho nos módulos kerberoast baseados no framework Impacket
  • Retrospected: Por ajudar todas as sextas-feiras com a depuração do código e brainstorming de novas funcionalidades
Baixar ferramenta