Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
msldap — Biblioteca Python para auditoria do Microsoft Active Directory via LDAP, com suporte a autenticação NTLM, Kerberos, SSPI, vinculação de canais, criptografia e proxy SOCKS5, incluindo cliente interativo integrado. | Kitploit
Ferramentas/GitHubGitHub/skelsec/msldap
Análise de VulnerabilidadesColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubskelsec/msldap

msldap

Biblioteca Python para auditoria do Microsoft Active Directory via LDAP, com suporte a autenticação NTLM, Kerberos, SSPI, vinculação de canais, criptografia e proxy SOCKS5, incluindo cliente interativo integrado.

Ver Repositório
49782há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Supported Python versions Documentation Status Twitter

🚩 Patrocinadores

Se você gosta deste projeto, considere comprar licenças do OctoPwn, nossa suíte completa de testes de penetração que roda no seu navegador!
Para notificações sobre novos builds/releases e outras informações, entre no nosso Discord

msldap

Biblioteca LDAP para MS AD Documentation Status

🚩 Roda no navegador

Este projeto, juntamente com muitas outras ferramentas de pentester, roda no navegador com o poder do OctoPwn!
Confira a versão comunitária em OctoPwn - Live

Documentação

Documentação incrível aqui!

Recursos

  • Vem com um cliente LDAP de console integrado
  • Todos os parâmetros podem ser controlados através de uma URL conveniente (veja abaixo)
  • Suporta autenticação integrada do Windows (SSPI) tanto com NTLM quanto com KERBEROS
  • Suporta channel binding (para ntlm e kerberos, não SSPI)
  • Suporta criptografia (para NTLM/KERBEROS/SSPI)
  • Suporta LDAPS (TODO: verificar o certificado de fato)
  • Suporta proxy SOCKS5 sem a necessidade de proxy adicional
  • Pegada mínima
  • Muitas consultas pré-construídas para coleta conveniente de informações
  • Fácil de integrar ao seu projeto
  • Sem suíte de testes

Instalação

Via GIT
python3 setup.py install
OU
pip install msldap

Pré-requisitos

  • Módulo asn1crypto. Algumas consultas LDAP incorporam estruturas ASN1 para serem enviadas sobre o transporte ASN1 XD
  • Módulo asysocks. Para suporte a proxy socks.
  • aiocmd Para o cliente interativo
  • asciitree Para plotar árvores legais no cliente interativo

Uso

Por favor, observe que esta é uma biblioteca e não foi projetada para ser usada como um programa de linha de comando.
Com isso em mente, o projeto inclui um cliente interativo LDAP totalmente funcional. Ao instalar o módulo msldap com setup.py install, um novo binário chamado msldap aparecerá (convenções de nomenclatura chocantes)

URL de conexão LDAP

A grande mudança foi necessária na versão 0.2.0 para unificar diferentes opções de conexão em uma única string, sem a necessidade de opções adicionais de linha de comando.
A nova string de conexão é composta da seguinte maneira:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Explicação detalhada com exemplos:

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

Créditos

A funcionalidade de serviços de certificado foi baseada no certi criado por @zer1t0 AC-RN

Baixar ferramenta