Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ad-ldap-enum — 一个基于LDAP的Active Directory用户和组枚举工具 | Kitploit
工具/GitHubGitHub/crowecybersecurity/ad-ldap-enum
侦察信息收集渗透测试身份验证
GitHubcrowecybersecurity/ad-ldap-enum

ad-ldap-enum

一个基于LDAP的Active Directory用户和组枚举工具

查看仓库
31364145个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ad-ldap-enum

ad-ldap-enum 是一个Python脚本,用于从Active Directory收集用户/计算机及其组成员信息。在大型Active Directory环境中,像NBTEnum这样的工具不够快。通过向域控制器执行LDAP查询,ad-ldap-enum能够针对特定的Active Directory属性,快速构建组成员关系。

输出文件

  • Domain_Group_Membership.csv
  • Extended_Domain_User_Information.csv
  • Extended_Domain_Computer_Information.csv
  • 可选:当使用 -x/--excel 时,输出单个Excel工作簿

安装

该工具已在Windows和Linux上使用Python 3.10+构建和测试。它使用 msldap Python包进行LDAP连接和查询。使用 uv 将ad-ldap-enum安装为命令行工具:

uv tool install git+https://github.com/CroweCybersecurity/ad-ldap-enum

安装后,运行:

ad-ldap-enum --help

或者使用传统的pip安装/升级依赖:

git clone https://github.com/CroweCybersecurity/ad-ldap-enum && cd ./ad-ldap-enum
python -m pip install -r 'requirements.txt'

用法

usage: ad-ldap-enum [-h] (-n | -u USERNAME | -dn DISTINGUISHED_NAME) [-k] [-p PASSWORD] [-P] [--ccache CCACHE_FILE] 
                       [--kirbi KIRBI_FILE] [--method {ldap,ldaps}] [--channel-binding {none,tls-server-end-point,tls-unique}] 
                       [-t TIMEOUT] [-ql QUERY_LIMIT] [--debug] [--legacy] 
                       [-x] [-o FILENAME_PREPEND] [--delay DELAY] [--jitter JITTER] [--page-size PAGE_SIZE] 
                       -l LDAP_SERVER [--port PORT] -d DOMAIN [-a ALT_DOMAIN] [-e] [-4] [-6]

Active Directory LDAP枚举器

可选参数:
  -h, --help            显示此帮助信息并退出
  -n, --null            使用匿名/空认证
  -u USERNAME, --username USERNAME
                        用于认证的用户名
  -dn DISTINGUISHED_NAME, --distinguished_name DISTINGUISHED_NAME
                        简单绑定认证的专有名称
  -k, --kerberos        使用Kerberos认证
  -p PASSWORD, --password PASSWORD
                        密码、"LM:NT"哈希、AES-128密钥(32位十六进制)或AES-256密钥(64位十六进制)
  -P, --prompt          提示输入密码
  --ccache CCACHE_FILE  Kerberos凭据缓存文件路径(.ccache)
  --kirbi KIRBI_FILE    Kerberos票据文件路径(.kirbi)
  --method {ldap,ldaps}
                        连接方式:ldap(端口389)或ldaps(端口636)
  --channel-binding {none,tls-server-end-point,tls-unique}
                        安全连接的信道绑定(默认:tls-server-end-point)
  -t TIMEOUT, --timeout TIMEOUT
                        连接超时时间(秒,默认:10)
  -ql QUERY_LIMIT, --query_limit QUERY_LIMIT
                        查询超时时间(秒,默认:30)
  --debug               启用调试日志(显示详细的msldap内部操作)
  --legacy              使用传统TSV格式(较少属性)
  -x, --excel           输出包含所有工作表的Excel文件
  -o FILENAME_PREPEND, --prepend FILENAME_PREPEND
                        输出文件名前缀字符串(默认:ad-ldap-enum_)

OPSEC参数:
  --delay DELAY         LDAP查询之间的延迟秒数(默认:0.0)
  --jitter JITTER       延迟的随机抖动百分比(0.0-1.0,例如0.3表示±30%)
  --page-size PAGE_SIZE LDAP页面大小(默认:1000)

服务器参数:
  -l LDAP_SERVER, --server LDAP_SERVER
                        LDAP服务器的FQDN或IP地址
  --port PORT           自定义TCP端口
  -d DOMAIN, --domain DOMAIN
                        域名(也用作基础DN)
  -a ALT_DOMAIN, --alt-domain ALT_DOMAIN
                        用于LDAP搜索的备选基础DN
  -e, --nested          展开嵌套组
  -4, --inet            仅使用IPv4
  -6, --inet6           仅使用IPv6

快速示例:

# 内联密码的NTLM
ad-ldap-enum domain.tld/username:[email protected]

# 密码提示的NTLM(省略密码,不使用-no-pass)
ad-ldap-enum domain.tld/[email protected] -p 'Password123!'

# 带密码的Kerberos
ad-ldap-enum domain.tld/username:[email protected] -k

# 带NT哈希的Kerberos (LM:NT)
ad-ldap-enum domain.tld/[email protected] -k -hashes aad3b435b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0

# LDAPS + 信道绑定
ad-ldap-enum domain.tld/username:[email protected] --method ldaps --channel-binding tls-server-end-point

版本历史

v3.0 - msldap

  • 新的认证方式: 在现有NTLM基础上增加了完整的Kerberos支持
  • AES密钥支持: 支持AES-128(32位十六进制)和AES-256(64位十六进制)密钥的Kerberos认证
  • 高级Kerberos: 通过-k、-hashes和-aesKey支持密码、NT哈希、AES-128和AES-256密钥认证
  • Windows缓存凭据: 支持Kerberos凭据缓存(当可用时通过KRB5CCNAME)
  • 安全标识符(SID)支持: 自动检索并显示用户和计算机的SID
  • 增强的计算机属性: 添加了对计算机的lastLogon和pwdLastSet时间戳支持
  • OPSEC特性: 网络级操作安全控制,用于隐蔽操作
    • 时序控制: --delay参数,在LDAP查询之间引入暂停
    • 随机化: --jitter参数,为时序模式增加随机性
    • 查询优化: --page-size参数,控制LDAP结果分批
  • 简化界面: Impacket风格的TARGET格式用于凭据和可选的DC主机
  • 增强安全性: Kerberos的FQDN验证,防止SPN解析问题
  • 信道绑定: 增强加密连接的安全性(RFC 5929)
  • 统一接口: 专用于密码、LM:NT哈希和AES密钥的认证标志
  • 可靠性提升: 更好的错误处理和Windows asyncio兼容性
  • 库迁移: 从 ldap3 迁移到 msldap 以增强功能

v2.X - ldap3

  • 迁移到 ldap3
  • 添加了argcomplete
  • 增加了IPv6支持
  • 扩展了LDAP属性
  • 添加了CSV和XLSX输出
  • 添加了PtH和DN认证

v1.X - Python-LDAP

  • 初始提交
  • 基本的NTLM认证和匿名连接
  • 使用 python-ldap

参考链接

Active Directory资源

  • 所有Active Directory属性
  • Active Directory中的成员范围
  • Active Directory分页
  • Kerberos认证概述

安全与协议参考

  • RFC 5929 - TLS的信道绑定
  • LDAP over SSL/TLS (LDAPS)
  • Pass-the-Hash攻击缓解

库与依赖

  • msldap - 现代LDAP客户端库
  • asyauth - 异步认证库

类似项目

  • LDAPDomainDumper
  • ADRecon
  • ADSearch
  • BloodHound
  • ldeep
下载工具