
Monitore a criação, exclusão e alterações em objetos LDAP ao vivo durante seu pentest ou administração do sistema!
| Funcionalidade | Python (.py) | CSharp (.exe) | Powershell (.ps1) |
|---|
| Suporte a LDAPS | ✔️ | ✔️ | ✔️ |
| Atraso aleatório em segundos entre consultas | ✔️ | ✔️ | ✔️ |
| Atraso personalizado em segundos entre consultas | ✔️ | ✔️ | ✔️ |
| Salvar saída em arquivo de log | ✔️ | ✔️ | ✔️ |
Saída colorida ou sem cores com --no-colors | ✔️ | ❌ | ❌ |
| Tamanho de página personalizado para consultas paginadas | ✔️ | ✔️ | ✔️ |
| Autenticar com usuário e senha | ✔️ | ✔️ | ✔️ |
| Autenticar como usuário atual do shell | ❌ | ✔️ | ✔️ |
| Autenticar com hashes LM:NT | ✔️ | ❌ | ❌ |
| Autenticar com tickets kerberos | ✔️ | ❌ | ❌ |
| Opção para ignorar eventos de logon do usuário | ✔️ | ✔️ | ✔️ |
| Base de pesquisa personalizada | ✔️ | ✔️ | ✔️ |
| Iterar sobre todos os contextos de nomenclatura | ✔️ | ✔️ | ✔️ |
Aqui estão alguns casos de uso onde esta ferramenta pode ser útil:
Detecte bloqueio de conta em tempo real

Verifique se sua escalada de privilégios funcionou (com a opção --escalate-user do ntlmrelay)
Detecte quando usuários estão fazendo login para saber quando iniciar um envenenamento de rede.




Consultas paginadas LDAP retornam pageSize resultados por página, e leva aproximadamente 1 segundo para consultar uma página. Portanto, sua taxa de atualização de monitoramento é de (número de objetos LDAP // pageSize) segundos. Na maioria dos controladores de domínio pageSize = 5000.
Pull requests são bem-vindos. Sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.