Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ntdissector — Активный парсер базы данных NTDS Active Directory, который выгружает записи в JSON, поддерживает фильтрацию объектов и расшифровывает зашифрованные столбцы с помощью куста SYSTEM или bootkey. | Kitploit
Инструменты/GitHubGitHub/synacktiv/ntdissector
Инструменты шифрования/дешифрованияАтаки на ПаролиСбор информацииЦифровая криминалистика
GitHubsynacktiv/ntdissector

ntdissector

Активный парсер базы данных NTDS Active Directory, который выгружает записи в JSON, поддерживает фильтрацию объектов и расшифровывает зашифрованные столбцы с помощью куста SYSTEM или bootkey.

Репозиторий
1832225 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ntdissector

Ntdissector — это инструмент для разбора записей базы данных NTDS. Записи выгружаются в формате JSON и могут быть отфильтрованы по классу объектов.

Если указать куст SYSTEM или правильный bootkey в hex-формате, с соответствующих столбцов будут сняты слои шифрования.

Подробнее в следующих статьях блога:

  • Introducing ntdissector, a swiss army knife for your NTDS.dit files
  • Using ntdissector to extract secrets from ADAM NTDS files

Установка

root@kitploit:~
$ python3 -m pip install [--user] ./ntdissector

Использование

root@kitploit:~
$ ntdissector -h                           
usage: ntdissector [-h] [-system SYSTEM] -ntds NTDS [-bootKey BOOTKEY] [-outputdir OUTPUTDIR] [-cachedir CACHEDIR] [-f FILTER] [-filters] [-limit LIMIT] [-cn] [-debug] [-verbose]
                      [-silent] [-ts] [-w WORKERS] [-nocache] [-dryRun]

NTDS Dissector

optional arguments:
  -h, --help            show this help message and exit
  -V, --version         Display version info

Files:
  -system SYSTEM        SYSTEM hive to parse
  -ntds NTDS            NTDS file to parse
  -bootKey BOOTKEY      Force bootkey (skips the SYSTEM hive parsing)
  -outputdir OUTPUTDIR  Base output directory
                        (Default: /home/mehdie/.ntdissector/out/)
  -cachedir CACHEDIR    Base cache directory
                        (Default: /home/mehdie/.ntdissector/.cache/)

Filter options:
  -f FILTER, --filter FILTER
                        Filter object classes, 'all' to dump everything.
                        Use -filters to get a list of available object classes
                        Default: [user, secret, group, domainDNS].
  -filters              Print all classes available for filtering
  -limit LIMIT          Dump a specific number of objects then stop

Display options:
  -cn                   Toggle CN naming output (Default: LDAP naming)
  -debug                Turn DEBUG output ON
  -verbose              Turn INFO output ON
  -silent               Silent
  -ts                   Adds a timestamp to every logging output
  -keepDel              Keeps deleted records

Miscellaneous:
  -w WORKERS, -workers WORKERS
                        Number of workers (default: 5)
  -nocache              Disable cache
  -dryRun               Launch in dry run mode, ignores cache files

Examples:

> Dump users, groups and domain backup keys
$ ntdissector -ntds NTDS.dit -system SYSTEM -outputdir /tmp/ntdissector/ -ts -f user,group,secret

> Dump all records from the database
$ ntdissector -ntds NTDS.dit -system SYSTEM -outputdir /tmp/ntdissector/ -ts -f all

> Dump user objects and include deleted records
$ ntdissector -ntds NTDS.dit -system SYSTEM -outputdir /tmp/ntdissector/ -ts -f user -keepDel

> List object classes available to filter records
$ ntdissector -ntds NTDS.dit  -filters

При первом запуске инструмент автоматически строит схему классов объектов и атрибутов. Обе схемы кэшируются локально, чтобы пропустить этот шаг при следующем запуске.

Каталоги по умолчанию:

  • Файлы кэша : ~/.ntdissector/.cache/[hash]
  • Выходная директория : ~/.ntdissector/out/[hash]/[object-class-name].json
Скачать инструмент