Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ad-ldap-enum — Инструмент для перечисления пользователей и групп Active Directory на основе LDAP | Kitploit
Инструменты/GitHubGitHub/crowecybersecurity/ad-ldap-enum
РазведкаСбор информацииТестирование на ПроникновениеАутентификация
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

Инструмент для перечисления пользователей и групп Active Directory на основе LDAP

Репозиторий
313643 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ad-ldap-enum

ad-ldap-enum - это скрипт на Python, разработанный для сбора пользователей/компьютеров и их членства в группах из Active Directory. В крупных средах Active Directory такие инструменты, как NBTEnum, были недостаточно быстрыми. Выполняя LDAP-запросы к контроллеру домена, ad-ldap-enum может нацеливаться на конкретные атрибуты Active Directory и быстро собирать информацию о членстве в группах.

Выходные файлы

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • Опционально: одна книга Excel при использовании -x/--excel

Установка

Этот инструмент создан и протестирован с Python 3.10+ в Windows и Linux. Он использует Python-пакет msldap для LDAP-подключений и запросов. Чтобы установить ad-ldap-enum как инструмент командной строки с помощью uv:

root@kitploit:~
uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

После установки запускайте ad-ldap-enum с помощью:

root@kitploit:~
ad-ldap-enum --help

В качестве альтернативы uv вы можете установить/обновить зависимости с помощью традиционного pip:

root@kitploit:~
git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

Использование

root@kitploit:~
usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP Enumerator

optional arguments:
  -h, --help            show this help message and exit
  -n, --null            Use anonymous/null authentication
  -u USERNAME, --username USERNAME
                        Username for authentication
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        Distinguished name for simple bind authentication
  -k, --kerberos        Use Kerberos authentication
  -p PASSWORD, --password PASSWORD
                        Password, "LM:NT" hash, AES-128 key (32 hex), or AES-256 key (64 hex)
  -P, --prompt          Prompt for password
  --ccache CCACHE_FILE  Path to Kerberos credential cache file (.ccache)
  --kirbi KIRBI_FILE    Path to Kerberos ticket file (.kirbi)
  --method {ldap,ldaps}
                        Connection method: ldap (port 389) or ldaps (port 636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        Channel binding for secure connections (default: tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        Connection timeout in seconds (default: 10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        Query timeout in seconds (default: 30)
  --debug               Enable debug logging (shows detailed msldap internal operations)
  --legacy              Use legacy TSV format (fewer attributes)
  -x, --excel           Output Excel file with all worksheets
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        Prepend string to output filenames (default: ad-ldap-enum_)

OPSEC Parameters:
  --delay DELAY         Delay in seconds between LDAP queries (default: 0.0)
  --jitter JITTER       Random jitter percentage for delays (0.0-1.0, e.g., 0.3 = ±30%)
  --page-size PAGE_SIZE
                        LDAP page size (default: 1000)

Server Parameters:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP server FQDN or IP address
  --port PORT           Custom TCP port
  -d DOMAIN, --domain DOMAIN
                        Domain name (also used as Base DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        Alternative Base DN for LDAP searches
  -e, --nested          Expand nested groups
  -4, --inet            Use IPv4 only
  -6, --inet6           Use IPv6 only

Быстрые примеры:

root@kitploit:~
# NTLM with inline password
ad-ldap-enum domain.tld/username:[email protected]

# NTLM with password prompt (omit password, do not use -no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# Kerberos with password
ad-ldap-enum domain.tld/username:[email protected] -k

# Kerberos with NT hash (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + channel binding
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

История версий

v3.0 - msldap

  • Новые методы аутентификации: Добавлена полная поддержка Kerberos наряду с существующим NTLM
  • Поддержка ключей AES: аутентификация с ключами AES-128 (32 hex) и AES-256 (64 hex) для Kerberos
  • Расширенный Kerberos: аутентификация по паролю, NT-хэшу, ключам AES-128 и AES-256 с помощью -k, -hashes и -aesKey
  • Кэшированные учётные данные Windows: поддержка кэша учётных данных Kerberos (через KRB5CCNAME, если доступно)
  • Поддержка идентификаторов безопасности (SID): автоматическое получение и отображение SID для пользователей и компьютеров
  • Расширенные атрибуты компьютеров: добавлена поддержка временных меток lastLogon и pwdLastSet для компьютеров
  • Функции OPSEC: средства операционной безопасности на уровне сети для скрытных операций
    • Управление задержками: параметр --delay для введения пауз между LDAP-запросами
    • Рандомизация: параметр --jitter для добавления случайности в паттерны времени
    • Оптимизация запросов: параметр --page-size для управления пакетной обработкой результатов LDAP
  • Упрощённый интерфейс: формат TARGET в стиле Impacket для учётных данных и опционального хоста DC
  • Повышенная безопасность: проверка FQDN для Kerberos, предотвращающая проблемы разрешения SPN
  • Привязка канала (Channel Binding): повышенная безопасность для зашифрованных соединений (RFC 5929)
  • Унифицированный интерфейс: выделенные флаги аутентификации для пароля, хэшей LM:NT и ключей AES

v2.X - ldap3

  • Миграция на ldap3
  • Добавлен argcomplete
  • Добавлена поддержка IPv6
  • Расширены атрибуты LDAP
  • Добавлен вывод в CSV и XLSX
  • Добавлена аутентификация PtH и DN

v1.X - Python-LDAP

  • Первоначальный коммит
  • Базовая аутентификация NTLM и анонимные подключения
  • Использовался python-ldap

Ссылки для справки

Ресурсы Active Directory

  • Все атрибуты Active Directory
  • Диапазоны членства в Active Directory
  • Разбивка на страницы в Active Directory
  • Обзор аутентификации Kerberos

Ссылки по безопасности и протоколам

  • RFC 5929 - Привязка канала для TLS
  • LDAP через SSL/TLS (LDAPS)
  • Смягчение атак Pass-the-Hash

Библиотеки и зависимости

  • msldap - современная клиентская библиотека LDAP
  • asyauth - асинхронная библиотека аутентификации

Похожие проекты

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
Скачать инструмент
  • Повышенная надёжность: улучшенная обработка ошибок и совместимость с Windows asyncio
  • Миграция библиотеки: переход с ldap3 на msldap для расширения функциональности