Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/oldboy21/ldap-password-hunter
Атаки на ПаролиСбор информацииАутентификацияБезопасность Баз Данных
GitHuboldboy21/ldap-password-hunter

LDAP-Password-Hunter

Автоматизированный инструмент, который ищет общедоступные пароли в базах данных Active Directory LDAP, используя аутентификацию Kerberos и ldapsearch для перечисления и сохранения чувствительных атрибутов в базе данных SQLite.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
199253 лет назадПроверено Kitploit

LDAP Password Hunter

Бывает, что из-за требований устаревших сервисов или просто плохих практик безопасности пароли становятся общедоступными для чтения в базе данных LDAP для любого пользователя, способного пройти аутентификацию.
LDAP Password Hunter — это инструмент, который объединяет функции getTGT.py (Impacket) и ldapsearch для поиска паролей, хранящихся в базе данных LDAP. Скрипт Impacket getTGT.py используется для аутентификации учетной записи домена, используемой для перечисления, и сохранения ее TGT-билета Kerberos. TGT-билет затем экспортируется в переменную KRB5CCNAME, которая используется скриптом ldapsearch для аутентификации и получения TGS-билетов Kerberos для каждого домена/DC, для которого запускается LDAP-Password-Hunter. На основе результатов экспорта CN=Schema,CN=Configuration строится и фильтруется пользовательский список атрибутов, чтобы сформировать большой запрос, который может содержать интересные результаты. Результаты отображаются и сохраняются в базе данных sqlite3. База данных состоит из одной таблицы со следующими столбцами:

  • DistinguishedName
  • AttributeName
  • Value
  • Domain

Результаты гораздо чище, чем в предыдущей версии, и организованы в SQL БД. Вывод показывает только те записи, которых еще нет в базе данных, так что новые записи появляются, но общий итог анализа все равно сохраняется в файл с временной меткой.

Требования

  • Ldapsearch
  • Impacket
  • Sqlite

Использование

Убедитесь, что ваш файл krb5.conf чист, а файлы domains.txt и conf.txt заполнены правильно.

Из папки проекта:

root@kitploit:~
./run.sh

Проще пареной репы :)

Благодарности

  • SecureAuthCorp: За работу над проектом Impacket
  • Alberto Solino (@agsolino): За работу над модулями kerberoast на основе фреймворка Impacket
  • Retrospected: За помощь каждую пятницу в отладке кода и мозговые штурмы новых функций
Скачать инструмент