Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/dievus/msldapdump
OSINT (Разведка открытых источников)РазведкаСбор информацииТестирование на Проникновение
GitHubdievus/msldapdump

msLDAPDump

Инструмент для перечисления LDAP, реализованный на Python3

Репозиторий
226311 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
msLDAPDump — Инструмент для перечисления LDAP, реализованный на Python3 | Kitploit

msLDAPDump

Инструмент для перечисления LDAP, реализованный на Python3

ko-fi

msLDAPDump упрощает перечисление LDAP в среде домена, оборачивая библиотеку ldap3 из Python в простой в использовании интерфейс. Как и большинство моих инструментов, этот лучше всего работает на Windows. При использовании Unix инструмент в настоящее время не будет разрешать имена хостов, которые не доступны через eth0.

Анонимное подключение

Пользователи могут подключаться к LDAP анонимно через инструмент и выгружать основную информацию о LDAP, включая контекст именования доменов, имена хостов контроллеров домена и другое.

Подключение с учетными данными

Пользователи могут подключаться к LDAP, используя действующие учетные данные пользователя или действительный хеш NTLM. Использование учетных данных позволит получить ту же информацию, что и при анонимном подключении, а также проверить следующее:
  • Сканирование подсети на наличие систем с открытыми портами 389 и 636
  • Базовая информация о домене (текущие разрешения пользователя, SID домена, политика паролей, квота учетных записей компьютеров)
  • Пользователи
  • Группы
  • Учетные записи, подверженные атаке Kerberoast
  • Учетные записи, подверженные атаке ASREPRoast
  • Ограниченное делегирование
  • Неограниченное делегирование
  • Учетные записи компьютеров - также будет выполняться DNS-запрос имени хоста для определения IP-адресов
  • Определение контроллеров домена
  • Определение серверов
  • Определение устаревших операционных систем
  • Определение MSSQL-серверов
  • Определение Exchange-серверов
  • Объекты групповой политики (GPO)
  • Пароли в полях описания пользователей

Каждая проверка выводит необработанное содержимое в текстовый файл, а сокращенную, более чистую версию результатов — в терминал. Результаты в терминале берутся из отдельных текстовых файлов.

  • Добавлена поддержка LDAPS (LDAP Secure)
  • Аутентификация NTLM
  • Поддержка gMSA
  • Добавлена поддержка запроса информации о дочерних доменах (в настоящее время не корректно отвечает на запросы к контроллерам дочерних доменов)
  • Реализовано связывание имени с дампом поля Description в конце скрипта
  • Реализованы опции командной строки вместо ввода
  • Проверка на устаревшие операционные системы в домене

Обязательное предупреждение

Пожалуйста, имейте в виду, что этот инструмент предназначен только для этичного взлома и тестирования на проникновение. Я не одобряю любое поведение, которое включает тестирование целей, на которые у вас в настоящее время нет разрешения.

Обновления gMSA благодаря https://github.com/micahvandeusen/gMSADumper

Скачать инструмент