Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cleanldap — Стелс-запрос BOF LDAP для разведки Active Directory через AD WS, позволяющий перечисление атрибутов и сбор данных для операций красной команды. | Kitploit
Инструменты/GitHubGitHub/mandiant/cleanldap
РазведкаСбор информацииТестирование на ПроникновениеУтилиты и фреймворкиRed Teaming
GitHubmandiant/cleanldap

cleanldap

Стелс-запрос BOF LDAP для разведки Active Directory через AD WS, позволяющий перечисление атрибутов и сбор данных для операций красной команды.

Репозиторий
1941210 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CleanLdap

BOF для выполнения скрытых LDAP-запросов через AD WS

Аргументы

Перейду сразу к делу: вот аргументы и что они означают:

root@kitploit:~
# Z: DC Hostname ("dc01.example.com")
# Z: LDAP query ("(objectClass=*)")
# Z: Comma separated list of LDAP attributes ("samaccountname,distinguishedName,cn") <- if empty, collect all
# Z: Base DN ("DC=example,DC=com") <- if empty parse from hostname
# Z: Max elements per pull ("25") <- wide char b/c XML, if empty default to 25, max 256
bof_pack($1, "ZZZZZ", $2, $3, $4, $5, $6);

Примеры вызовов

root@kitploit:~
// Retrieve only the sAMAccountName for LDAP objects where cn is "Administrator"
cleanldap "dc01.domain.local" "(cn=Administrator)" "samaccountname" "" "100"

// Retrieve all LDAP attributes needed to parse with bofHound
cleanldap "dc01.domain.local" "(objectclass=*)" "" "" "100"
cleanldap "dc01.domain.local" "(objectclass=*)" "*" "" "100"

// Pull list of attributes from all users using specified base DN
cleanldap "dc01.domain.local" "(objectclass=user)" "samaccountname,cn,distinguishedname" "DC=domain,DC=local" "100"

Пример вывода

Результаты LDAP-запроса

Разное

  • При запуске через Mythic все аргументы BOF должны быть заполнены.
Скачать инструмент