
Biblioteca Python para auditoria do Microsoft Active Directory via LDAP, com suporte a autenticação NTLM, Kerberos, SSPI, vinculação de canais, criptografia e proxy SOCKS5, incluindo cliente interativo integrado.
Se você gosta deste projeto, considere comprar licenças do OctoPwn, nossa suíte completa de testes de penetração que roda no seu navegador!
Para notificações sobre novos builds/releases e outras informações, entre no nosso Discord
Biblioteca LDAP para MS AD

Este projeto, juntamente com muitas outras ferramentas de pentester, roda no navegador com o poder do OctoPwn!
Confira a versão comunitária em OctoPwn - Live
Via GIT
python3 setup.py install
OU
pip install msldap
asn1crypto. Algumas consultas LDAP incorporam estruturas ASN1 para serem enviadas sobre o transporte ASN1 XDasysocks. Para suporte a proxy socks.aiocmd Para o cliente interativoasciitree Para plotar árvores legais no cliente interativoPor favor, observe que esta é uma biblioteca e não foi projetada para ser usada como um programa de linha de comando.
Com isso em mente, o projeto inclui um cliente interativo LDAP totalmente funcional. Ao instalar o módulo msldap com setup.py install, um novo binário chamado msldap aparecerá (convenções de nomenclatura chocantes)
A grande mudança foi necessária na versão 0.2.0 para unificar diferentes opções de conexão em uma única string, sem a necessidade de opções adicionais de linha de comando.
A nova string de conexão é composta da seguinte maneira:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Explicação detalhada com exemplos:
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>
<protocol> sets the ldap protocol following values supported:
- ldap
- ldaps
- gc
- gc_ssl
<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
- ntlm-password
- ntlm-nt
- kerberos-password (dc option param must be used)
- kerberos-rc4 / kerberos-nt (dc option param must be used)
- kerberos-aes (dc option param must be used)
- kerberos-keytab (dc option param must be used)
- kerberos-ccache (dc option param must be used)
- kerberos-pfx (dc option param must be used)
- kerberos-pem (dc option param must be used)
- kerberos-certstore (dc option param must be used, windows only)
- sspi-ntlm (windows only!)
- sspi-kerberos (windows only!)
- anonymous
- plain
- simple
- sicily (same format as ntlm-nt but using the SICILY authentication)
<tree>:
OPTIONAL. Specifies the root tree of all queries
<param> can be:
- timeout : connction timeout in seconds
- proxytype: currently only socks5 proxy is supported
- proxyhost: Ip or hostname of the proxy server
- proxyport: port of the proxy server
- proxytimeout: timeout ins ecodns for the proxy connection
- dc: the IP address of the domain controller, MUST be used for kerberos authentication
Examples:
ldap://10.10.10.2 (anonymous bind)
ldaps://test.corp (anonymous bind)
ldap+sspi-ntlm://test.corp
ldap+sspi-kerberos://test.corp
ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44
A funcionalidade de serviços de certificado foi baseada no certi criado por @zer1t0 AC-RN