Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
msLDAPDump — 使用Python3实现的LDAP枚举工具 | Kitploit
工具/GitHubGitHub/dievus/msldapdump
OSINT (开源情报)侦察信息收集渗透测试
GitHubdievus/msldapdump

msLDAPDump

使用Python3实现的LDAP枚举工具

查看仓库
2263111年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

msLDAPDump

基于Python3的LDAP枚举工具

ko-fi

msLDAPDump 通过将 Python 的 ldap3 库封装成易用的接口,简化了域环境中的 LDAP 枚举。与我的大多数工具一样,此工具在 Windows 上效果最佳。如果在 Unix 上使用,该工具目前无法解析非通过 eth0 可访问的主机名。

匿名绑定

用户可以通过该工具匿名绑定到 LDAP,并导出有关 LDAP 的基本信息,包括域命名上下文、域控制器主机名等。

凭据绑定

用户可以使用有效的用户账户凭据或有效的 NTLM 哈希绑定到 LDAP。使用凭据将获得与匿名绑定请求相同的信息,并检查以下内容:
  • 扫描开放端口 389 和 636 的子网系统
  • 基本域信息(当前用户权限、域 SID、密码策略、机器账户配额)
  • 用户
  • 组
  • 可 Kerberoast 的账户
  • 可 ASREPRoast 的账户
  • 约束委派
  • 非约束委派
  • 计算机账户——还将尝试对主机名进行 DNS 查询以识别 IP 地址
  • 识别域控制器
  • 识别服务器
  • 识别已弃用的操作系统
  • 识别 MSSQL 服务器
  • 识别 Exchange 服务器
  • 组策略对象(GPO)
  • 用户描述字段中的密码

每次检查会将原始内容输出到文本文件,并在终端环境中显示精简、更清晰的版本。终端中的结果来源于各个单独的文本文件。

  • 添加对 LDAPS(LDAP 安全)的支持
  • NTLM 身份验证
  • gMSA 支持
  • 添加查询子域信息的功能(当前在查询子域控制器时无法正常响应)
  • 找出如何将名称与脚本末尾的描述字段转储连接起来
  • 实现命令行选项而非输入
  • 检查域中已弃用的操作系统

强制性免责声明

请记住,此工具仅用于道德黑客和渗透测试目的。我不支持任何在未获授权的情况下对目标进行测试的行为。

gMSA 更新感谢 https://github.com/micahvandeusen/gMSADumper

下载工具