Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ADenum — AD Enum é uma ferramenta de pentest que permite encontrar configurações incorretas através do protocolo LDAP e explorar algumas dessas fraquezas com Kerberos. | Kitploit
Ferramentas/GitHubGitHub/secuproject/adenum
Quebra de SenhasTestes de PenetraçãoConfiguração Incorreta
GitHubsecuproject/adenum

ADenum

AD Enum é uma ferramenta de pentest que permite encontrar configurações incorretas através do protocolo LDAP e explorar algumas dessas fraquezas com Kerberos.

Ver Repositório
31861há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Enumeração do Active Directory - ADEnum.py

ADEnum.py é uma ferramenta de pentest que permite encontrar configurações incorretas através do protocolo LDAP e explorar algumas dessas fraquezas com Kerberos.

root@kitploit:~

   █████╗ ██████╗     ███████╗███╗   ██╗██╗   ██╗███╗   ███╗
  ██╔══██╗██╔══██╗    ██╔════╝████╗  ██║██║   ██║████╗ ████║
  ███████║██║  ██║    █████╗  ██╔██╗ ██║██║   ██║██╔████╔██║
  ██╔══██║██║  ██║    ██╔══╝  ██║╚██╗██║██║   ██║██║╚██╔╝██║
  ██║  ██║██████╔╝    ███████╗██║ ╚████║╚██████╔╝██║ ╚═╝ ██║
  ╚═╝  ╚═╝╚═════╝     ╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝


usage: ADenum.py -d [domain] -u [username] -p [password]

Pentest tool that detect misconfig in AD with LDAP

options:
  -h, --help          show this help message and exit
  -d  [domain]        The name of domain (e.g. "test.local")
  -u  [username]      The user name
  -p  [password]      The user password
  -ip [ipAddress]     The IP address of the server (e.g. "1.1.1.1")
  -j                  Enable hash cracking (john)
  -jp [path]          John binary path
  -w  [wordList]      The path of the wordlist to be used john (Default: /usr/share/seclists/Passwords/Leaked-
                      Databases/rockyou.txt
  -v, --version       Show program's version number and exit
  -s                  Use LDAP with SSL
  -c, --NPUsersCheck  Check with GetNPUsers.py for ASREP Roastable

Requisitos

  • Impacket (https://github.com/SecureAuthCorp/impacket)

  • John (https://github.com/openwall/john)

  • Python 3

  • Se você está usando debian ou ubuntu:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python-dev libldap2-dev libssl-dev
    
  • Se você está usando kali:

    root@kitploit:~
    $ sudo apt-get install libsasl2-dev python2-dev libldap2-dev libssl-dev
    
  • pip3:

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

Recursos e Funcionalidades

LDAP

  • Enumera usuários Administradores de Domínio
  • Enumera Controladores de Domínio
  • Enumera usuários do domínio com senha que não expira
  • Enumera usuários do domínio com senha antiga
  • Enumera usuários do domínio com descrição interessante
  • Enumera usuários do domínio com criptografia não padrão
  • Enumera usuários do domínio com Contas de Domínio Privilegiadas Protegidas
  • Enumera usuários do domínio com Atributos de objeto não padrão

Kerberos

  • AS-REP Roastable
  • Kerberoastable
  • Quebra de senhas com john (krb5tgs e krb5asrep)

Demonstração

asciicast

Microsoft Advanced Threat Analytics

O ATA detecta dois eventos suspeitos, mas não dispara um alerta:

  • A conexão com o protocolo LDAP sem SSL
  • O ataque Kerberoastable

Conforme mostrado nesta captura de tela:

image/ATAdetection.png

Fonte

Documentação:

  • https://labs.f-secure.com/blog/attack-detection-fundamentals-discovery-and-lateral-movement-lab-1/
  • https://theitbros.com/ldap-query-examples-active-directory/
  • https://docs.microsoft.com/en-us/advanced-threat-analytics/what-is-ata

Impacket:

  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetNPUsers.py
  • https://github.com/SecureAuthCorp/impacket/blob/master/examples/GetUserSPNs.py

Legal Disclaimer

root@kitploit:~
This project is made for educational and ethical testing purposes only. Usage of this software for attacking targets without prior mutual consent is illegal.
It is the end user's responsibility to obey all applicable local, state and federal laws.
Developers assume no liability and are not responsible for any misuse or damage caused by this program.
Baixar ferramenta