
Ferramenta automatizada que procura por senhas legíveis mundialmente em bancos de dados LDAP do Active Directory, utilizando autenticação Kerberos e ldapsearch para enumerar e armazenar atributos sensíveis em um banco de dados SQLite.
Acontece que, devido a requisitos de serviços legados ou simplesmente más práticas de segurança, as senhas ficam legíveis publicamente no banco de dados LDAP para qualquer usuário que consiga autenticar.
LDAP Password Hunter é uma ferramenta que encapsula funcionalidades do getTGT.py (Impacket) e ldapsearch para buscar senhas armazenadas no banco de dados LDAP. O script getTGT.py do Impacket é usado para autenticar a conta de domínio usada para enumeração e salvar seu ticket Kerberos TGT. O ticket TGT é então exportado na variável KRB5CCNAME, que é usada pelo script ldapsearch para autenticar e obter tickets Kerberos TGS para cada domínio/DC para o qual o LDAP Password Hunter é executado. Com base nos resultados da exportação de CN=Schema,CN=Configuration, uma lista personalizada de atributos é construída e filtrada para identificar uma grande consulta que pode conter resultados interessantes. Os resultados são exibidos e salvos em um banco de dados sqlite3.
O banco de dados é composto por uma tabela contendo as seguintes colunas:
Os resultados são muito mais limpos do que na versão anterior e organizados no banco de dados SQL. A saída mostra as entradas encontradas apenas se elas não estiverem no banco de dados, então novas entradas aparecem, mas o resultado geral da análise ainda é salvo em um arquivo com um timestamp.
Certifique-se de que seu arquivo krb5.conf esteja limpo e que os arquivos domains.txt e conf.txt estejam preenchidos corretamente.
A partir da pasta do projeto:
./run.sh
Fácil, fácil :)