
Автоматизированный инструмент, который ищет общедоступные пароли в базах данных Active Directory LDAP, используя аутентификацию Kerberos и ldapsearch для перечисления и сохранения чувствительных атрибутов в базе данных SQLite.
Бывает, что из-за требований устаревших сервисов или просто плохих практик безопасности пароли становятся общедоступными для чтения в базе данных LDAP для любого пользователя, способного пройти аутентификацию.
LDAP Password Hunter — это инструмент, который объединяет функции getTGT.py (Impacket) и ldapsearch для поиска паролей, хранящихся в базе данных LDAP. Скрипт Impacket getTGT.py используется для аутентификации учетной записи домена, используемой для перечисления, и сохранения ее TGT-билета Kerberos. TGT-билет затем экспортируется в переменную KRB5CCNAME, которая используется скриптом ldapsearch для аутентификации и получения TGS-билетов Kerberos для каждого домена/DC, для которого запускается LDAP-Password-Hunter. На основе результатов экспорта CN=Schema,CN=Configuration строится и фильтруется пользовательский список атрибутов, чтобы сформировать большой запрос, который может содержать интересные результаты. Результаты отображаются и сохраняются в базе данных sqlite3. База данных состоит из одной таблицы со следующими столбцами:
Результаты гораздо чище, чем в предыдущей версии, и организованы в SQL БД. Вывод показывает только те записи, которых еще нет в базе данных, так что новые записи появляются, но общий итог анализа все равно сохраняется в файл с временной меткой.
Убедитесь, что ваш файл krb5.conf чист, а файлы domains.txt и conf.txt заполнены правильно.
Из папки проекта:
./run.sh
Проще пареной репы :)