
Библиотека Python для аудита Microsoft Active Directory через LDAP, поддерживающая аутентификацию NTLM, Kerberos, SSPI, привязку каналов, шифрование и прокси SOCKS5 со встроенным интерактивным клиентом.
Если вам нравится этот проект, рассмотрите возможность приобретения лицензий OctoPwn, нашего полного набора для пентеста, который работает в вашем браузере!
Для уведомлений о новых сборках/релизах и другой информации заходите на наш Discord
LDAP библиотека для Microsoft Active Directory

Этот проект, наряду со многими другими инструментами для пентеста, работает в браузере благодаря OctoPwn!
Ознакомьтесь с сообщественной версией на OctoPwn - Live
Через GIT
python3 setup.py install
ИЛИ
pip install msldap
asn1crypto. Некоторые LDAP запросы включают структуры ASN1, отправляемые поверх транспорта ASN1 XDasysocks. Для поддержки SOCKS-прокси.aiocmd Для интерактивного клиентаasciitree Для построения красивых деревьев в интерактивном клиентеОбратите внимание, что это библиотека, и она не предназначена для использования в качестве командной строки.
Тем не менее, проект включает полностью функциональный интерактивный LDAP-клиент. При установке модуля msldap с помощью setup.py install появится новый бинарный файл с именем msldap (шокирующие соглашения об именах)
Основное изменение потребовалось в версии 0.2.0 для унификации различных параметров подключения в одну строку, без необходимости дополнительных параметров командной строки.
Новая строка подключения составляется следующим образом:
<protocol>+<auth_method>://<domain>\<username>:<password>@<ip>:<port>/?<param>=<value>&<param>=<value>&...
Подробное объяснение с примерами:
<protocol>+<auth>://<username>:<password>@<ip_or_host>:<port>/<tree>/?<param>=<value>
<protocol> sets the ldap protocol following values supported:
- ldap
- ldaps
- gc
- gc_ssl
<auth> can be omitted if plaintext authentication is to be performed (in that case it default to ntlm-password), otherwise:
- ntlm-password
- ntlm-nt
- kerberos-password (dc option param must be used)
- kerberos-rc4 / kerberos-nt (dc option param must be used)
- kerberos-aes (dc option param must be used)
- kerberos-keytab (dc option param must be used)
- kerberos-ccache (dc option param must be used)
- kerberos-pfx (dc option param must be used)
- kerberos-pem (dc option param must be used)
- kerberos-certstore (dc option param must be used, windows only)
- sspi-ntlm (windows only!)
- sspi-kerberos (windows only!)
- anonymous
- plain
- simple
- sicily (same format as ntlm-nt but using the SICILY authentication)
<tree>:
OPTIONAL. Specifies the root tree of all queries
<param> can be:
- timeout : connction timeout in seconds
- proxytype: currently only socks5 proxy is supported
- proxyhost: Ip or hostname of the proxy server
- proxyport: port of the proxy server
- proxytimeout: timeout ins ecodns for the proxy connection
- dc: the IP address of the domain controller, MUST be used for kerberos authentication
Examples:
ldap://10.10.10.2 (anonymous bind)
ldaps://test.corp (anonymous bind)
ldap+sspi-ntlm://test.corp
ldap+sspi-kerberos://test.corp
ldap://TEST\\victim:<password>@10.10.10.2 (defaults to SASL GSSAPI NTLM)
ldap+simple://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+plain://TEST\\victim:<password>@10.10.10.2 (SASL SIMPLE auth)
ldap+ntlm-password://TEST\\victim:<password>@10.10.10.2
ldap+ntlm-nt://TEST\\victim:<nthash>@10.10.10.2
ldap+kerberos-password://TEST\\victim:<password>@<hostname>/?dc=10.10.10.2
ldap+kerberos-rc4://TEST\\victim:<rc4key>@<hostname>/?dc=10.10.10.2
ldap+kerberos-aes://TEST\\victim:<aes>@<hostname>/?dc=10.10.10.2
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/
ldap://TEST\\victim:[email protected]/DC=test,DC=corp/?timeout=99&proxytype=socks5&proxyhost=127.0.0.1&proxyport=1080&proxytimeout=44
Функциональность сертификационных услуг была основана на certi, созданном @zer1t0
AC-RN