Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
msldap — Библиотека Python для аудита Microsoft Active Directory через LDAP, поддерживающая аутентификацию NTLM, Kerberos, SSPI, привязку каналов, шифрование и прокси SOCKS5 со встроенным интерактивным клиентом. | Kitploit
Инструменты/GitHubGitHub/skelsec/msldap
Анализ уязвимостейСбор информацииТестирование на ПроникновениеАутентификация
GitHubskelsec/msldap

msldap

Библиотека Python для аудита Microsoft Active Directory через LDAP, поддерживающая аутентификацию NTLM, Kerberos, SSPI, привязку каналов, шифрование и прокси SOCKS5 со встроенным интерактивным клиентом.

Репозиторий
497826 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Supported Python versions Documentation Status Twitter

🚩 Спонсоры

Если вам нравится этот проект, рассмотрите возможность приобретения лицензий OctoPwn, нашего полного набора для пентеста, который работает в вашем браузере!
Для уведомлений о новых сборках/релизах и другой информации заходите на наш Discord

msldap

LDAP библиотека для Microsoft Active Directory Documentation Status

🚩 Работает в браузере

Этот проект, наряду со многими другими инструментами для пентеста, работает в браузере благодаря OctoPwn!
Ознакомьтесь с сообщественной версией на OctoPwn - Live

Документация

Отличная документация здесь!

Возможности

  • Поставляется со встроенной консольной LDAP-клиентом
  • Все параметры можно управлять через удобный URL (см. ниже)
  • Поддерживает интегрированную аутентификацию Windows (SSPI) как с NTLM, так и с KERBEROS
  • Поддерживает привязку канала (для NTLM и Kerberos, не для SSPI)
  • Поддерживает шифрование (для NTLM/KERBEROS/SSPI)
  • Поддерживает LDAPS (TODO: фактически проверять сертификат)
  • Поддерживает SOCKS5 прокси без необходимости дополнительного проксификатора
  • Минимальный размер
  • Множество предварительно созданных запросов для удобного сбора информации
  • Легко интегрируется в ваш проект
  • Нет набора тестов

Установка

Через GIT
python3 setup.py install
ИЛИ
pip install msldap

Предварительные требования

  • Модуль asn1crypto. Некоторые LDAP запросы включают структуры ASN1, отправляемые поверх транспорта ASN1 XD
  • Модуль asysocks. Для поддержки SOCKS-прокси.
  • aiocmd Для интерактивного клиента
  • asciitree Для построения красивых деревьев в интерактивном клиенте

Использование

Обратите внимание, что это библиотека, и она не предназначена для использования в качестве командной строки.
Тем не менее, проект включает полностью функциональный интерактивный LDAP-клиент. При установке модуля msldap с помощью setup.py install появится новый бинарный файл с именем msldap (шокирующие соглашения об именах)

URL подключения LDAP

Основное изменение потребовалось в версии 0.2.0 для унификации различных параметров подключения в одну строку, без необходимости дополнительных параметров командной строки.
Новая строка подключения составляется следующим образом:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Подробное объяснение с примерами:

root@kitploit:~
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>


	<protocol> sets the ldap protocol following values supported:
		- ldap
		- ldaps
		- gc
		- gc_ssl
		
	<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
		- ntlm-password
		- ntlm-nt
		- kerberos-password (dc option param must be used)
		- kerberos-rc4 / kerberos-nt (dc option param must be used)
		- kerberos-aes (dc option param must be used)
		- kerberos-keytab (dc option param must be used)
		- kerberos-ccache (dc option param must be used)
		- kerberos-pfx (dc option param must be used)
		- kerberos-pem (dc option param must be used)
		- kerberos-certstore (dc option param must be used, windows only)
		- sspi-ntlm (windows only!)
		- sspi-kerberos (windows only!)
		- anonymous
		- plain
		- simple
		- sicily (same format as ntlm-nt but using the SICILY authentication)
		
	<tree>:
		OPTIONAL. Specifies the root tree of all queries
		
	<param> can be:
		- timeout : connction timeout in seconds
		- proxytype: currently only socks5 proxy is supported
		- proxyhost: Ip or hostname of the proxy server
		- proxyport: port of the proxy server
		- proxytimeout: timeout ins ecodns for the proxy connection
		- dc: the IP address of the domain controller, MUST be used for kerberos authentication

	Examples:
	ldap://10.10.10.2 (anonymous bind)
	ldaps://test.corp (anonymous bind)
	ldap+sspi-ntlm://test.corp
	ldap+sspi-kerberos://test.corp
	ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
	ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
	ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
	ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
	ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
	ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
	ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44

Благодарности

Функциональность сертификационных услуг была основана на certi, созданном @zer1t0
AC-RN

Скачать инструмент